IncapsulaでWordPressの脆弱性の脅威を遠ざける方法は?
公開: 2016-07-14WP Webサイトを所有または管理している場合、2つの最大の懸念事項は、WordPressの脆弱性と脅威を遠ざけ、高速化することです。 クラウドベースのサービスであるIncapsulaを使用すると、これらの目標を完全に達成できます。 セットアップは簡単で、ハードウェアやソフトウェアをインストールする必要はありません。
Incapsulaサービスは、Webサイトを保護および高速化します。 このサービスには、悪意のあるボットを識別してフィルタリングするボット検出テクノロジー、悪意のある攻撃やハッカーに対するエンタープライズグレードのWebサイトセキュリティを提供するPCI認定Webアプリケーションファイアウォール(WAF)、およびWebサイトを高速化するコンテンツ配信ネットワーク(CDN)が含まれます。
このアプリケーションはクラウド上で実行され、システムリソースを使用しないため、訪問者にとってサイトはスムーズに実行され、高度な保護が受けられます。
Incapsulaを使用すると、基本的なセキュリティ保護とパフォーマンスの強化を無料で、または選択した料金プランに応じて月額料金で強力な保護サービスのセットを利用できます。
WordPressの脆弱性の脅威を遠ざける
Incapsulaにサインアップすると、Webサイトのトラフィックは、信頼できるサーバーのグローバルに分散されたネットワークを介してルーティングされます。 インバウンドトラフィックは、リアルタイムでインテリジェントにプロファイリングされます。 最新のWeb脅威(SQLインジェクション攻撃、スクレーパー、悪意のあるボット、コメントスパマーなど)はブロックされます。
より高いレベルの料金プランでは、DDoS攻撃からサイトを保護できます。 Incapsula CDNおよびOptimizer機能のおかげで、アウトバウンドトラフィックが増加します。
Incapsulaは、アウトバウンドトラフィックを監視し、Webサイト内の既存のバックドアを検出するのに役立つ特別なソフトウェアも開発しました。 それはバックドアプロテクトと呼ばれています。 多くの機能が無料で提供されています。 ただし、セキュリティ設定を改善するには、有料の料金プランの1つを選択する必要があります。
Incapsulaはどのように機能しますか?
Incapsulaにサインアップすると、指示に従ってWebサイトのDNSレコードを変更し、トラフィックをIncapsulaのデータセンターのグローバルネットワーク経由でルーティングすることができます。
必要なDNS変更を行った後、着信トラフィックはIncapsulaによってリアルタイムでプロファイリングされます。 これにより、IncapsulaはWebサイトに対するすべての脅威をブロックできます。 一方、発信トラフィックはIncapsula CDN(コンテンツ配信ネットワーク)によって加速および最適化されます。
Incapsulaは、閲覧できる完全なデモサイトを提供しています。 このサイトは、すべてのサービスを示す実際のIncapsulaアカウントのコピーです。 デモでは、実際にインターフェイスを使用することはできません。
Incapsulaには、DNSの変更を介してトラフィックフローをリダイレクトするだけではありません。
機能リストには以下が含まれます:
- ボット保護:このサービスは、ボットネットからの自動マルウェアを防止します
- アクセス制御:クライアント、国、ISP、およびIPアドレスをブラックリストに登録できます
- ログイン保護:ログインプロセスに保護のレイヤーを追加し、メール、SMS、Google認証システムを使用して検証できます
- Webアプリケーションファイアウォール:SQLインジェクション、バックドア侵入、XSS、リモートファイルインジェクションなどの多数の攻撃から保護できるNGFWが組み込まれています
- SSLサポート:SSL暗号化を実施する機能が含まれています
- CDN :リソースをユーザーのできるだけ近くに配置し、待ち時間を短縮しながら負荷のバランスをとるのに役立ちます
- パフォーマンスの向上:このサービスは、動的コンテンツキャッシュ、動的コンテンツ圧縮、事前プーリング、プログレッシブ画像レンダリングなどのテクノロジーを組み合わせたものです。
- DDoS保護:Incapsulaは、自動的にトリガーされるネットワークレベルおよびアプリケーションレベルの保護を使用します
- 負荷分散とフェイルオーバー:レイヤー7の負荷分散により、複数のリソース間で負荷を動的に分散できます
- リアルタイムの自動監視:Incapsula Enterpriseは、ダッシュボードベースのリソース監視をリアルタイムで提供します
機能へのアクセスは簡単です。 管理コンソールの設計により、機能のナビゲートと変更の実行が容易になります。
プライマリダッシュボードは、トラフィックの量とアクセスが発生している場所を示すパフォーマンスのリアルタイムビューを提供します。
ダッシュボードのすべての要素は、メニュー選択を使用してさらにカスタマイズできます。 設定を微調整し、ルールを再定義して、パフォーマンスをさらに向上させ、サービスが提供する価値を活用できます。 広範なセキュリティレポートは、インシデントへの洞察を提供し、攻撃に必要な情報を提供します。
Incapsulaは、管理者がカスタムの安全性とアクセス制御ルールを作成できるようにするIncapRules独自のスクリプト言語を提供します。
スクリプト言語の学習とルールの定義には急な学習曲線が伴いますが、ルールエディターは、条件のプルダウンとブール論理コントロールを提供して、どのルールを実行するかを決定することにより、ルール定義へのショートカットを提供します。
その結果、ホストされたアプリケーションセキュリティサービスではめったに提供されない、アプリケーションセキュリティのきめ細かい制御を活用できるようになります。
パフォーマンスの観点から、Incapuslaは多くの異なるオプションとコントロールを提供します。 管理コンソールは、単純なダイアログボックスを使用して、マウスをクリックするだけでキャッシュモードを制御します。
全体的なキャッシングポリシーの選択肢には、静的キャッシング、動的キャッシング、積極的なキャッシングが含まれ、キャッシングはまったくありません。 ルールとポリシーを定義して、コンテンツのキャッシュを制御することもできます。 その他のパフォーマンスオプションには、コンテンツの最適化、コンテンツの縮小、TCPプレプーリングおよびその他のいくつかの機能が含まれます。
パフォーマンスは、クラウドを介してリソースを利用できるようにする人々にとって重要な懸念事項です。 Incapsulaは、セキュリティポリシーの展開を容易にする包括的な脅威ダッシュボードを提供します。
管理者は、ホワイトリストとブラックリストを定義し、IPをブロックし、セキュリティサービスの攻撃性を制御し、Webアプリケーションを保護するためのルールを設定できます。 サイトに問題があると、リアルタイムの通知が届きます。 また、すべてのレポートとトラフィック統計を表示できます。
Incapsula Enterpriseとは何ですか?
Incapsula Enterpriseは、負荷分散とアプリケーションセキュリティをクラウドに移行したいと考えている方に最適です。
エンタープライズレベルのサービスの価格設定には、会社への電話が必要です。 「Business +」パッケージは、サイトあたり月額299ドルで利用できますが、負荷分散、フェイルオーバー、監視などの主要な機能がありません。
Incapsula Enterpriseの価値を理解するには、テクノロジーをより深く調査する必要があります。 Incapsula Enterpriseの価値の最も良い例の1つは、サービスの展開のしやすさです。
わかりやすいセットアップウィザードの指示に従うと、Webサイトとそれに関連するアプリケーションをIncapsulaに移動するのは簡単です。 セットアップは基本的に、URLを入力して既存のWebサイトをサービスに追加することで構成されます。
URLが入力されると、Incapsulaは必要なホスト、DNS、およびIP情報についてサイトを自動的にスキャンします。 スキャンが完了すると、DNSレコードを変更してサービスをアクティブ化する方法についての説明が表示されます。 DNS設定を変更すると、サービスが自動的に機能し始め、サイトはすべてのセキュリティ上の利点を享受できます。
Incapsulaセキュリティツール
Incapsulaを使用すると、すべての拠点をカバーするオンラインWebサイトセキュリティを利用できます。 SQLインジェクションは、ハッカーがWebサイトのプログラミングに自分の悪意のあるコードを入力するために使用する方法です。
その後、ハッカーはWebサイトに変更を加え、ユーザーのパスワードとクレジットカード番号を収集できます。 Incapsulaはそのような試みからあなたを守ります。
Incapsulaに含まれるその他の重要な機能には、優れたWebサイトセキュリティサービスの一部である必要があり、クロスサイトスクリプティングセキュリティ、コメントスパム保護、悪意のあるボットブロッキングなどがあります。
クロスサイトスクリプティングとは、ハッカーがスクリプトを使用して個人情報にアクセスできる場合です。 クレジットカードや口座番号などの機密情報を保護するWebサイトセキュリティサービスを用意することが重要です。
顧客のコメントに依存するWebサイトのセクションがある場合は、コメントスパム保護を提供するサービスが必要になります。 Incapsulaは、コメントスパムに対するサイト保護を提供します。
悪意のあるボットは、電子メールアドレスを収集したり、ウイルスやワームを埋め込んだりします。 人々があなたのウェブサイトを訪問したときにあなたが知りたいと思っていることは正確ではありません。 Incapsulaを使用すると、ボットはサイトから保護されるため、顧客は心配する必要がありません。
Incapsulaダッシュボードの高度なセキュリティ設定により、Webサイトのセキュリティを完全に制御できます。
IncapsulaはSSLサイトをサポートしています。 SSLはSecureSocketLayerの略です。 これは、より一般的に使用される「HTTP」ではなく「https」で始まる一種の安全なWebサイトです。 これはセキュリティにとって重要な機能です。 特にオンラインショップを運営している場合。 まだSSLがインストールされていない場合は、無料のSSL証明書をWordPressWebサイトに追加する方法をチュートリアルで確認してください。
インカプセルのパフォーマンス機能
すでに持っていたパフォーマンスを維持するだけでなく、パフォーマンスも向上します。 CDN、キャッシング、ミニファイ、圧縮機能のおかげで、ページの読み込みが遅くなることを心配する必要はありません。
ウェブサイトのパフォーマンスを向上させる方法はさまざまですが、そのうちの1つにグローバルCDNが含まれています。 コンテンツ配信ネットワーク(CDN)は、さまざまなサーバーを使用してサイトへの影響を分散し、ロード時間を短縮します。
帯域幅を減らし、データのキャッシュに役立ちます。 キャッシングは情報を一時的に保存するプロセスであるため、再度要求された場合でも、ページにロードするのにそれほど時間はかかりません。
すでにアクセスしたWebサイトにアクセスしたときに、最初にロードしたときほどロードに時間がかかるとは限らないことに気付いたかもしれません。 これはキャッシュが原因です。
圧縮も同様に機能します。 ファイルが小さくなるため、ロードにそれほど時間がかかりません。 特に画像圧縮を使用する場合(最高の無料のWordPress画像最適化プラグインを確認してください)。
コンテンツの縮小により、ソースコードから不要な文字がすべて削除されます。 これはあなたのウェブサイトの機能を変えることはありません。 不要な文字を削除すると、転送するデータが少なくなり、読み込み時間が短縮されます。
Incapsulaのヘルプとサポート
私を含むほとんどの人にとって、サポートはあらゆるサービスの非常に重要な部分です。 ツールやサービスにお金を払えば、最高のサポートと迅速な回答を期待するのが普通です。 特にあなたが高額を支払う場合。
Incapsulaはコミュニティを提供しているため、Incapsulaサービスを使用している他の人々とコミュニケーションをとることができます。 これは、パフォーマンスを最大化するためにWebサイトを改善するためのヒントを取得するための優れた方法です。
サービスのさまざまな部分を紹介するビデオもあります。 誰かと連絡を取る必要がある場合は、使用する料金プランに応じて、メールアドレスと電話サポートを提供します。
どのカプセル価格プランを選択しますか?
トラフィックの少ない個人のウェブサイトをお持ちの場合は、 Incapsulaの無料プランにサインアップできます。
エンタープライズグレードのWebアプリケーションファイアウォール、ライブ統計、高度なキャッシュ機能などのすべての最適化機能を取得するには、またはWebサイトにSSLがある場合は、Proプランにサインアップする必要があります。
ビジネスプランは、限定されたDDoS保護、またはサイトにカスタムSSLがある場合に最適です。 無制限の帯域幅、プレミアムサポート、負荷分散によるDDoS保護、または複数のWebサイトについては、エンタープライズプランの見積もりを取得するためにIncapsulaに連絡する必要があります。
Incapsulaの長所と短所
WebサイトでIncapsulaサービスを使用することの長所と短所は次のとおりです。
長所
- SQLインジェクションに対する保護を提供します
- グローバルCDNを使用してWebサイトのパフォーマンスを向上させます
- インターフェースは理解しやすく使いやすい
- 基本的な無料バージョンの優れたセキュリティオプション
- ネームサーバーの変更は必要ありません
短所
- ブロックされたユーザーには、サイトの所有者に誤検知を通知する方法がありません
- 高度なパフォーマンスオプションは月額59ドルからのみご利用いただけます
- サポートページとサポートフォーラムはまだ少しボリュームが不足しています
Incapsula vs Cloudflare vs Akamai vs MaxCDN vs KeyCDN
- コンテンツ配信ネットワーク
- 最大のボリューム攻撃に対する保護
- アプリケーション層の完全な可視性
- DNSサーバーに対する攻撃の軽減
- 非Webインフラストラクチャサービスの保護(FTP、SMTP、VOIPなど)
- アプリケーション層攻撃の検出と軽減
- セキュリティルールの即時のカスタマイズと伝播
- リアルタイムの可視性と制御
- DDoS攻撃に対する発信元IPアドレスの保護
- ネットワークインフラストラクチャの外部DDoS攻撃の監視
- 圧縮と縮小
- コンテンツとネットワークの最適化
- 静的コンテンツと動的生成コンテンツの両方のキャッシュ
- キャッシュされたリソースを物理メモリから直接提供する
- リアルタイムのキャッシュ更新のためのSSDのセカンダリレベルのキャッシュ
- PCI準拠のWebアプリケーションファイアウォール(WAF)
- アクセス制御
- IPレピュテーションベースの監視システム
- セキュリティルールのセルフサービスのカスタマイズ
- 60秒のセキュリティルールの伝播
- マルウェア感染を防ぐためのバックドア保護
- API統合
- パスワードの盗難を防ぐための2要素認証
- グローバルサーバーの負荷分散
- アプリケーション層ローカルサーバーの負荷分散
- アプリケーション層サイトのフェイルオーバー
- リアルタイムのアプリケーション層ヘルスモニタリング
- アプリケーション配信ルール(例:Cookie、ヘッダーなどに基づくリダイレクト)
- チケットシステム
- 電話サポート
- HTTP / 2サポートHTTP / 2はHTTPプロトコルの最新の進化形であり、Webサイトの読み込み速度と応答性が大幅に向上しています。
- データセンター
- オリジン-プル
- プッシュ(CDNサーバーへのアップロード)
- パージ/すべてパージ
- Gzip
- すべてのオリジンサーバーヘッダーを尊重します
- オリジンサーバーのヘッダーを上書きできます
- プッシュされたファイルのキャッシュヘッダーを設定する
- カスタムCNAME
- HTTPS
- ホットリンク保護
- ライブチャット
- 無料バックアップ
- WordPressとの統合
- 価格
- インカプセル
- 常にオン
- 30
- 原点から再送するか、エッジで圧縮します
- 共有証明書は、無料プランを除くすべてで無料です。
- 共有証明書は、無料プランを除くすべてで無料です。
- WordPressとは独立して統合します。 DNS設定を変更する必要があります。 すべての手順は、電子メールとIncapsulaダッシュボードに表示されます。
- 無料および有料プラン無料プランには、ボット保護、アクセス制御、ログイン保護、CDNとオプティマイザー、Webサイト分析、およびコミュニティサポートが含まれます。 有料のPROプランは月額59ドルからで、無料プランと同じ機能に加えて、SSLサポート、高度なパフォーマンス、メールサポートが含まれています。
- CloudFlare
- マニュアル
- 86
- WordPressとは独立して統合します。 CloudFlareにサインアップしてから、新しいDNSサーバーをドメイン名に割り当てる必要があります。 CloudFlareはそこからピックアップします。
- 無料および有料プラン彼らは小さなウェブサイトやブログに適した無料の基本プランと20ドルから200ドルまで変動する有料パッケージを提供します。
- アカマイ
- 100,000以上
- 原点から再送するか、エッジで圧縮します
- アカマイの製品の価格を取得するには、アカマイに連絡する必要があります。
- MaxCDN
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- MaxCDNはまもなくDDOSとWAFの提供を開始します
- 75
- CDNはgzipを処理します
- プルゾーンを設定した後、キャッシュプラグインを介してMaxCDNを統合できます。 たとえば、W3 Total Cache、Super Cache、またはWPRocketです。
- 月額9ドルから月額299ドルまでギガバイトあたりのカスタム価格もあります
- KeyCDN
- 25
- オリジンサーバーがGzipを実行する場合のみ
- 設定後、キャッシュプラグインを介して統合できます。 たとえば、W3 Total Cache、Super Cache、またはWPRocketです。
- 使った分だけパッケージを購入する必要はありません。 価格は$ 0.04 / GBから始まります
Incapsulaを使用してWebサイトを保護する必要がありますか?
Incapsulaは、高速かつ費用効果の高い方法でサイトを最適化、保護、強化する機能を備えており、ウェブマスターが一度に試す必要のあるこれらのサービスの1つです。
Incapsulaは、あらゆるWebサイトにセキュリティとパフォーマンスを提供します。 トラフィックの多いサイト、PCI準拠のeコマースサイト、プロフェッショナルコンテンツサイト、または小規模/個人のWebサイトにすることができます。 簡単なDNS設定を変更することで、WebサイトのトラフィックはIncapsulaの強力なサーバーのグローバルネットワークを介してルーティングされます。
着信トラフィックは、高度なSQLインジェクション攻撃から悪意のあるボットやコメントスパマーに至るまで、最新のWeb脅威をブロックするために、リアルタイムでインテリジェントにプロファイリングされます。 発信トラフィックは、ページの読み込みを高速化するために最適化および高速化され、あなたとあなたの訪問者を満足させます。
具体的なメリット:
エンタープライズソリューションは、大規模な多国籍、マルチサイト組織の固有のニーズに合わせて利用できます。 フル機能の無料バージョンは、小規模および個人のWebサイトでも利用できます。
効果的なウェブサイトのセキュリティとパフォーマンスサービスが必要な場合は、Incapsulaが最適です。 これは、セキュリティだけでなくパフォーマンスも向上させる数少ないサービスの1つです。
Incapsulaはクラウドベースであるため、パフォーマンスを犠牲にすることなく最高のセキュリティを実現できます。 あなたは彼らがそれに気づかなくてもあなたのクライアントと顧客を安全に保つことができます。 Incapsulaは、何よりもまずWebセキュリティについてであり、次にWebサイトのパフォーマンスについてです。 CloudFlareは大衆向けですが、Incapsulaはビジネス向けです。
インカプセル
長所
- SQLインジェクションに対する保護を提供します
- グローバルCDNを使用してWebサイトのパフォーマンスを向上させます
- インターフェースは理解しやすく、使いやすい
- 無料版の優れたセキュリティオプション
- ネームサーバーの変更は必要ありません
短所
- ブロックされたユーザーには、サイトの所有者に誤検知を通知する方法がありません
- 高度なパフォーマンスオプションは月額59ドルからのみご利用いただけます
- サポートページとサポートフォーラムはまだ少しボリュームが不足しています