インシデント対応・復旧(WordPress/CMS)
- 作業にはどのくらいの時間がかかりますか?
-
対象サイトの規模や改ざん状況により異なりますが、着手から24時間〜72時間以内での復旧完了を標準SLA(作業目標)としております。同一サーバー内で複数サイトが感染している場合は、サイト数に応じて作業時間が変動する場合がございます。
- 復旧作業中、Webサイトの表示はどうなりますか?
-
原則としてWebサイトの公開状態を維持(ノーダウンタイム)したまま駆除・復旧作業を実施します。ただし、ファイル整合性の修復やデータベースの書き換え処理など、影響範囲の大きい工程においては短時間の表示不安定またはアクセス制限を行う場合がございます。
- 同一サーバー内の他のサイトも感染している可能性がありますか?
-
極めて高い確率で感染しているか、潜在的なバックドア(侵入口)が設置されています。同一サーバー内の1サイトが改ざんされた場合、サーバー権限の範囲内で他ディレクトリへ横展開(Lateral Movement)する攻撃が一般的です。感染源を完全に断ち切るため、同一サーバー内の全サイト一括調査・駆除を強く推奨しております。
- 主な感染原因は何ですか?
-
脆弱性が放置されたプラグイン・テーマの悪用、または管理画面・FTP/SSHの弱いパスワード認証を狙ったブルートフォース攻撃が大部分を占めます。日常的なコア/プラグインの安全更新と、15桁以上のランダムパスワード設定が基本防衛となります。
※本サービスでの標準復旧作業には、ログ精査による深層的な侵入経路特定(フォレンジック調査)は含まれません。 - WordPressにログインできない状態ですが、作業依頼は可能ですか?
-
ログイン不能な状態であっても対応可能です。サーバー管理画面(コントロールパネル)またはFTP/SSH接続権限があれば、バックエンドから直接不正コードを特定し復旧いたします。なお、WordPressがサーバーに正常インストールされていない環境(データベースのみ等)の場合は、別途調整が必要となります。
- サーバー会社(エックスサーバー、さくら等)からサイト凍結・制限措置を受けました。対応できますか?
-
対応可能です。サーバー会社からの制限通知メール(対象ファイルパス等)をご共有いただくことで、駆除作業を実施し、サーバー会社への制限解除申請に必要な作業報告(再発防止策の実施確認)までサポートいたします。
- Googleから「危険なサイト」「フィッシング詐欺」の警告が出ます。解除されますか?
-
マルウェアおよび不正スクリプトを完全駆除した後、Search Console(Google Search Console)を経由してセキュリティ問題の再審査リクエストを送信します。審査通過後、通常数日程度でブラウザの赤画面や検索結果の警告表示は解除されます。
- WordPress以外のWebサイト(静的HTML、その他CMS等)の改ざんにも対応していますか?
-
対応可能です。静的HTMLサイトにおけるJavaScript改ざんや、Linuxサーバー上の不審なバックドアファイルの特定・削除、パーミッション最適化など、各種Webインフラ・CMS環境でのインシデントレスポンス実績がございます。
- 復旧後の再発防止策として、具体的にどのような対策を行ってくれますか?
-
駆除完了後、データベース/ファイルパーミッションの最適化、管理者アカウントの権限整理、ログイン試行制限(ブルートフォース対策)、WAF設定の適用、および悪用されやすいシステムファイルの直接実行ブロックなど、恒久的なセキュリティ補強を実施した状態で納品いたします。
料金・サービス仕様・契約
- 表示料金以外に追加費用が発生することはありますか?
-
事前にお見積もり・提示した金額以外に、追加費用が後から発生することは一切ございません。
- 秘密保持契約(NDA)の締結に対応していますか?
-
可能です。法人様との取引における個別の秘密保持契約(NDA)締結、および貴社指定フォーマットでの契約書の取り交わしに対応しております。お問い合わせ時にお申し付けください。なお、個別契約を締結しない場合におきましても、お預かりする各種認証情報やサーバー内部データは、弊社利用規約上の機密保持条項(NDA同等)に基づき厳重に管理・保護いたします。
- どのような支払い方法に対応していますか?
-
クレジットカード決済(Stripe)および銀行振込に対応しております。法人様で発注書・請求書払い(翌月末払い等)をご希望の場合は、お問い合わせ時にお申し付けください。
- 依頼後のキャンセル規定について教えてください。
-
ログイン情報受領後、お客様都合により作業をキャンセルされる場合は、初期診断・ログ精査費用として10,000円(税込)を頂戴いたします。弊社の解析・判断により対応不可としてキャンセル(または成果未達成)となった場合、費用は発生いたしません。
- 明確な症状が出ていないサイトの診断のみを依頼できますか?
-
予防目的での潜在リスク解析・簡易診断を10,000円(税込)にて承っております。なお、事前のご相談・不具合判定に関しては完全無料にて対応しておりますので、異変を感じた際はお気軽にお問い合わせください。
- 機密情報(ログイン情報・個人情報)の取り扱い基準はどうなっていますか?
-
お預かりした各種認証情報やサーバー内部データは、弊社規定の機密保持基準(NDA同等)に基づき厳重に管理されます。復旧作業完了後は、安全のためパスワードの再設定を推奨しております。
保証・セキュリティ保守
- 「作業保証」と「継続保守(月額/年間プラン)」の違いは何ですか?
-
インシデント復旧作業には、弊社が実施した駆除・修復工程の不備に起因する同一症状の再発に対し、無償で再解析・再駆除を行う「作業品質保証」が付帯します。一方、「継続保守プラン」は、日々発生する新たな脆弱性や未知の攻撃に対し、日次バックアップ・自動スキャン・セキュリティアップデートを定常実施する「予防・インフラ防衛」サービスです。
- 保証の対象外となるのはどのようなケースですか?
-
復旧完了後、お客様側で弊社が適用したセキュリティ設定やWAF等を無効化された場合、あるいは推奨されるパスワード変更を実施せず同一経路から再侵入された場合など、弊社の作業工程に起因しない新規インシデントは保証対象外となります。
- サポートの受付時間・対応時間帯を教えてください。
-
標準サポート窓口は【平日 10:00〜18:00】となっております。営業時間外に発生した緊急インシデントへの初動対応につきましては、ベストエフォート(可能な限り迅速な順次対応)にて進行いたします。
