不正アクセスや改竄、ウィルスといった外部の攻撃や脅威から大切なIT資産を守ります。
最新のWebセキュリティ対策をご提案します

サイバー攻撃の技術高度化し、顧客情報の流出やWebサイトの改竄などを防ぐセキュリティ対策が企業の信用度につながる重要なファクターとなっています。サンアットマークは、Webサイトやシステム、それを保管するサーバー・ネットワークなどのインフラを外部の攻撃や脅威から守るセキュリティソリューションをご提供します。
Servicesサービス内容
セキュリティツールの選定から導入・設定・運用管理まで目的や予算に合わせた最適な方法をご提案します。

各種セキュリティパッケージ・サービスの導入・設定
多方面からの攻撃・脅威に対応するには、いくつかのセキュリティツールを組み合わせて使うことが必要です。サンアットマークは、目的やご予算に合わせて最適なセキュリティツールを選定し、導入と強度設定を行います。
| UTM/統合セキュリティ | FortiGate / Deep Security | |
|---|---|---|
| 不正アクセス排除 | AWS Security Group / Amazon GuardDuty | |
| パスワード抜き取り・改竄防止 | SiteGuard / AWS WAF /Waf Charm / Mod Security | |
| ウィルス・スパム対策 | Rspamd / antibadmail | |
| 改竄検知・ウィルスチェック | ClamAV / OSSEC / Fail2ban / SSHGuard / tripwire | |

セキュリティコンサルティング
経験豊富なITの専門家が、お客様の業務内容やシステム構成などをふまえ、費用対効果の高い最適なセキュリティ対策をご提案します。サイバー攻撃に対する最先端の技術を常にチェックし、対策に取り入れています。

運用・監視・監査
24時間365日の有人監視体制を整えています。各種セキュリティサービスからの通知やログを監査し、大きなトラブルを未然に防ぎます。
Works対策事例
WAF導入①
課題
EC-CUBEをベースとしたECサイトのサーバー移転および、セキュリティの改善。多くの個人情報やクレジットカード情報を扱うECサイトのセキュリティ改善策として、WAFをはじめとするセキュリティ対策を導入したい。
ソリューション
サーバーをAWSに移転しWAFを導入。WAFの管理には自動運用サービス「Waf Charm」を導入し、人的な運用コストの削減と、AIによるルールの最適化を実現した。さらに、SSHのセキュリティ強化やアクティビティ監査機能の導入など、全体的な見直しを行った。
WAF導入②
課題
電機メーカーコーポレートサイトへのWAF導入。DoSによってサイトが閲覧しにくくなる事象が散発的に発生していたことから、短期間でWAFの導入を実現する必要があった。
ソリューション
コーポレートサイトにはレガシーなコンテンツも多く、透過型WAFを導入できる環境への移行が困難であったため、リバースプロキシ型のWAFを導入した。サイト側はリバースプロキシ構成とするための僅かな改修を行うだけで済んだことから、短期間でDoS対策を実現させることができた。
WAF・ウイルスチェック導入③
課題
コーポレートサイトを運用するレガシーなサーバーでセキュリティ対策を強化したい。
なるべく低コストで基本的な対策を行いたい。
ソリューション
Webサイトへの攻撃対策としてModSecurity、ウイルス対策としてClamAV、SSHのセキュリティ強化策としてSSHGuardを導入。オープンソースのパッケージを中心に採用し、低コストで多層的なセキュリティ対策を実現した。
FAQよくある質問
構築済み環境の脆弱性対応は可能ですか?
可能です。クラウドサーバーであれば、クローン環境を構築し、クローン環境での検証を行った後に本番適用するなどの対応を致します。
既存サーバーのセキュリティ診断を依頼することはできますか?
外部の診断サービスを使用します。診断結果を元に改善策をアドバイスさせていただきます。
アプリケーションのセキュリティ診断はできますか?
外部の診断サービスを使用します。診断結果を元に改善策をアドバイスさせていただきます。
負荷テストを依頼することは可能ですか?
可能です。Apache Jmeter やApache Bench を使用したWebサーバーの負荷テストをはじめ、テスト設計からご相談を承ります。
外部機関によるセキュリティ認証を受けていますか?
ISMS(ISO27001)の認定を受けています。
プライバシーマークは取得していますか?
2015年に取得しています。
関連するページを見る


