WordPress等の運用中のCMSを、攻撃者から「見えなくする」ことにより攻撃アクセスを無効化する新しいセキュリティ技術が登場します。独自開発の「ホスト名置換型リバースプロキシ」技術により、CMSの管理系URLを公開用ドメインとは異なる任意の別ドメインに分離。公開用ドメインのURLからは管理系アクセスが一切できなくなります。閲覧用ページの静的化と併用することで、攻撃者がCMSに対する攻撃アクセスを試みることすらできない構成を実現します。
WordPress等のCMSサイト静的化サービス「espar vault」を提供する株式会社フィードテイラー(本社:大阪市北区、代表取締役:大石裕一、以降当社)は、CMSの管理系アクセス全てを公開URLとは異なる別のドメインに隔離することで、サイトの攻撃対象面を限りなくゼロに近づける「隠蔽化オプション」の提供を2025年8月19日より開始することを発表いたします。
CMSが抱える構造的脆弱性と espar vault の隠蔽化オプション
CMSサイトは、サイト閲覧者とコンテンツ管理者が同一サーバにアクセスすることが前提です。そのため、悪意ある第三者がサイトを攻撃する可能性を根本的に排除することは困難でした。閲覧用・管理用の両アクセスが攻撃対象面(攻撃される可能性のあるパス)となっている構造であり、サイト全体が攻撃対象になってしまいます。
[資料: https://files.value-press.com/czMjYXJ0aWNsZSM5NzkwIzM2MDcyNSM5NzkwX1htSWJRdEVWVGIucG5n.png ]
当社の「espar vault」では、CMSを静的化(HTML化)して別の公開用サーバにホスティングすることによって、閲覧用アクセス経路の攻撃を原則無効化してきました。
WordPressセキュリティ強化の新形態!管理画面への全アクセスを別ドメイン化して攻撃対象面を限りなくゼロに近づける「隠蔽化オプション」の提供開始
2025.08.19 10:00
|
バリュープレス
ピックアップ PR
ランキング
総合
ネット
1
アニメ「北斗の拳」のキャラクターを起用したKURE 5-56の新テレビCMを6月19日(金)よりオンエア開始!
バリュープレス
2
西日本最大級の“推し活”イベントに「ニジゲンノモリ」が初登場!「ニジゲンノモリ」が「ちゃやまち推しフェスティバル2026」に登場!
バリュープレス
3
梅雨目前の体調管理!Qoo10 6月におすすめの「ヘルスケア」&「フェムケア」~ビタミン、亜鉛、乳酸菌など、内側から整えるインナーケア特集~
バリュープレス
4
【イレイサーけんの消せないラジオ】第6回放送!日常トークとリスナー便りで展開する“ひとり語りエンタメ”をお届け
バリュープレス
5
『ただいま拡大中!』“数字を読む力”が企業の未来を変える――公認会計士・田中将太郎さんが語る、AI時代の経営戦略とは
バリュープレス
6
Steam版『ワールドネバーランド エルネア王国の日々』新DLC「モダンウェディング」配信開始!洗練された婚礼衣装や美しい花冠が登場
バリュープレス
7
【父の日&ワールドカップ応援キャンペーン】Ottocast人気車載ガジェットが最大40%OFF!車内時間をもっと快適に楽しめる期間限定セールを開催
バリュープレス
8
「賢者の選択サクセッション」元Jリーガーから上場企業経営者へ――戦力外通告から始まった事業創継と挑戦の物語
バリュープレス
9
【新製品情報】「大型液晶環境温湿度計 みはりん坊WeLL AD-5699」を新発売いたしました。
バリュープレス
10
マイクロファン、TRYGEARにHUB75インターフェースのLEDパネル制御機能を追加する「RPX-LEDART-FUNX」発売!情報のデジタル化の演習に最適
バリュープレス