Security Center の [Website] ページには、保護されているすべてのウェブサイトと関連するサーバーアセットのセキュリティステータスが表示されます。このページでは、リスクのあるドメインを特定し、アクティブなアラートと脆弱性を確認し、セキュリティチェックを実行できます。
前提条件
開始する前に、以下を確認してください。
ウェブサイトアセットが追加済みのアクティブな Security Center インスタンス
[Assets] モジュールにアクセスするために必要な権限
ウェブサイトアセットのステータスの表示
Security Center コンソールにログインします。
左側のナビゲーションペインで、 を選択します。
Web サイト ページで、2 つのタブを使用して保護された Web サイトを参照します:
ルートサイト:すべてのルートウェブサイトとその サイト名 および アセット IP
サブドメイン:すべてのサブドメインとその [Website Name] および [Asset IP Address]
サイト名 列の名前をクリックするか、[操作] 列の [表示] をクリックして、ウェブサイト詳細パネルを開きます。詳細パネルには以下が表示されます。
フィールド
説明
ドメイン
ウェブサイトの完全なドメイン名
ルートドメイン
このウェブサイトが属するルートドメイン
[Risk Status]
ウェブサイトの現在のセキュリティリスクレベル
関連資産
このウェブサイトに関連付けられているサーバーです。アセット名/IP、アセットタイプ、サーバーの脆弱性、[Alerts] の数が含まれます。
関連資産 セクションから、特定の検出結果にドリルダウンします:
アセット名をクリックしてその詳細ページを開き、基本情報 タブでその[リスクステータス]を確認します。 詳細については、「サーバーの管理」をご参照ください。
サーバーの脆弱性 列の数字をクリックすると、脆弱性の詳細が表示されます。詳細については、「脆弱性修復の概要」をご参照ください。
アラート 列の数字をクリックして、アラート詳細を表示します。詳細については、「アラートイベントの表示と処理」をご参照ください。
セキュリティチェックの実行とレポートの表示
「Web サイト」ページで、セキュリティ評価 セクションに移動し、今すぐ診断 をクリックします。 Webサイトセキュリティレポート ページが開きます。
レポートのレイアウト
レポートには 5 つのセクションがあります。
セクション | 表示内容 |
[Overview] | セキュリティスコア、ドメイン総数、リスクのあるウェブサイト、アラート、脆弱性の数 |
[Top 5 Risky Websites] | 脆弱性、アラート、SSL ステータスの詳細を含む、最もリスクの高い 5 つのドメイン |
[Alerts] | ウェブサイトサーバー上のアクティブなアラート (リスクレベル順) |
[Vulnerability Risks] | ウェブサイトサーバーで検出された、上位のアプリケーションの脆弱性と Web-CMS の脆弱性 |
セキュリティ推奨 | チェック結果に基づく実用的な提案 |
概要
[Overview] セクションには、総合的なセキュリティスコアとリスクのあるアセットの内訳が表示されます。
セキュリティスコアの計算方法
Security Center は、ウェブサイトのセキュリティステータスに基づいてセキュリティスコアを計算し、検出された問題ごとにポイントを減点します。
問題 | ペナルティ | 上限 |
セキュリティアラート | アラートごとに 5 ポイント | 合計 30 ポイント |
セキュリティの脆弱性 | 5 points per vulnerability | 合計 40 ポイント |
SSL 証明書のないドメイン | 5 points per domain | 合計 20 ポイント |
スコアは色分けされています。
緑 (90–100):ウェブサイトは良好なセキュリティ状態です。
黄 (70–89):セキュリティリスクが存在します。ページ上の提案に基づいてリスクに対処してください。
赤 (10–69):多数のセキュリティリスクが存在し、ウェブサイトが攻撃に対して脆弱です。できるだけ早くウェブサイトのセキュリティを強化してください。
リスクの高いウェブサイト (TOP 5)
[Top 5 Risky Websites] セクションには、最もリスクの高い 5 つのドメインが一覧表示されます。各ドメインについて、脆弱性リスクレベル、上位 5 件のセキュリティアラート、SSL ステータスを確認できます。
SSL 証明書は、HTTPS を介してウェブサイトのデータを暗号化し、データ盗難を防止します。ドメインに SSL 証明書がない場合は、[configure] をクリックして設定します。
特定のドメインのリスクに対処するには:
「操作」列の脅威対応をクリックします。
ドメインの詳細ページで、リスクステータスと関連アセットを確認します。
[Related Assets] セクションで、[Server Vulnerabilities] または [Alerts] 列の数字をクリックします。
[Vulnerabilities] または [Alerts] ページで、問題を修正します。詳細については、「脆弱性の表示と対処」および「アラートイベントの表示と対処」をご参照ください。
アラート
[Alerts] セクションには、ウェブサイトサーバー上のアクティブなアラートが一覧表示されます。各エントリには、アラート名、リスクレベル、影響を受けるアセット、最新のトリガー時刻が表示されます。
特定のアラートを処理するには、操作列の アラートの処理 をクリックし、[アラート] ページでアラートを解決します。詳細については、「アラートイベントの表示と処理」をご参照ください。
セキュリティコントロールイベントのアラート
セキュリティコントロールイベントのアラートは、ドメインブロックと同じではありません。このアラートは、Security Center がウェブサイト上でセキュリティリスクを検出したことのみを示します。ドメインはブロックされておらず、非準拠のコンテンツを削除した後にドメインのブロック解除をリクエストする必要はありません。
ドメインの現在のセキュリティコントロールステータスを確認するには:
Security Center コンソールにログインします。
左側のナビゲーションペインで、[Detection and Response] をクリックします。[Security Events] ページが開きます。
[Security Events] ページで、イベント名で検索するか、ステータスまたは重大度でフィルタリングして、ドメインのセキュリティコントロールに関連するイベントを検索します。
セキュリティイベントがリストされていない場合、ドメインステータスは正常です。非準拠のコンテンツを削除した後は、それ以上のアクションは必要ありません。
脆弱性リスク
アプリケーションの脆弱性の脅威 (TOP 5) および WebCMS 脆弱性による脅威 (TOP5) セクションには、Web サイトサーバーで検出された最も重大な脆弱性が一覧表示されます。各項目には、脆弱性公告、リスクレベル、影響を受けるアセットが表示されます。
特定の脆弱性を修復するには、脆弱性の修復 の [操作] 列をクリックし、[脆弱性] ページで問題を解決します。 詳細については、「脆弱性修復の概要」をご参照ください。
提案
セキュリティ推奨 セクションでは、チェック結果に基づいて具体的な提案が提供されます。 例えば、Security Center が悪意のあるリンクの挿入やコンテンツの改ざんのリスクを検出した場合は、[処理] をクリックします。 Web ページの改ざん防止 ページで、影響を受けるサーバーの Web サイト改ざん対策を有効にします。