k

information

2017.11.27

セキュリティ基準を満たしたECサイト

WAFとファイアウォールを導入頂いた、ECサイトを運営しているお客様側でエビデンス診断を行う際にIPS機能を一時的に無効化するなどの設定を対応。

【某コンテンツ制作業者様】
ウェブサイトの企画・開発・プロモーションに携わり、
EC用カートなどのシステム部分の開発も行っている

導入決定に至った3つのポイント

セキュア構築

某大企業のグループ会社でセキュリティ基準がgroup内で決まっている移設案件において、
セキュリティ基準に対応した設計・構築を行う。

対応フロー作成 group内のセキュリティ基準については打ち合わせから参加し、
ログの残し方、コマンドを打ってOSの結果を出すなどの作業手順を作成した。
脆弱性診断

お客様社内のセキュリティ基準についてもアンケートに回答。
サイト内の脆弱性診断についてはBBSec社のサービスを利用し、
診断を元に設定を対応。

利用サービス
Copyright (C) XTRANS CS, Inc. All Rights Reserved.