の検索結果 :

×

会員登録 お問い合わせ

JoomShield: Joomla! 用の完全なセキュリティ拡張機能

Joomlaサイトは、ボット、クレデンシャルスタッフィング、偽アカウント登録の標的になりやすいサイトです。JoomShieldは、この脆弱性を1つの拡張機能で解消します。管理者ログインを秘密トークンで保護し、ブルートフォース攻撃によるログイン試行をブロックし、IPアドレスによるトラフィックフィルタリングを行い、使い捨てメールアドレスによる偽アカウント作成を阻止します。サイト所有者は、サーバー設定の変更やセキュリティコンサルタントの雇用なしに、効果的なセキュリティレイヤーを利用できます。JoomShieldは、Joomla 3、4、5、6に対応しています。
JoomShieldセキュリティ拡張機能

信頼できるお客様

  • Joomla SSO | Joomla シングルサインオン - NASA
  • Joomla SSO | Joomla シングルサインオン - トラビス郡
  • Joomla SSO | Joomla シングル サインオン - KNF
  • Joomla SSO | Joomla シングルサインオン - Nokia
  • Joomla SSO | Joomla シングルサインオン - Gov.UK
  • Joomla SSO | Joomla シングルサインオン - IMAREST
  • Joomla SSO | Joomla シングルサインオン - Tactical Solutions

3ステップで簡単にセットアップできます

JoomShield 簡単セットアップ手順 - 1

ステップ 01

JoomShield拡張機能をインストールする

拡張機能をインストールしたら、「コンポーネント」>「miniOrange - JoomShield」に移動して、「ログインセキュリティ」タブを開きます。

JoomShield 簡単セットアップ手順 - 2

ステップ 02

ログインと登録のセキュリティを設定する

カスタム管理者ログインURLを設定し、ブルートフォース攻撃対策を有効にし、強力なパスワードを強制し、使い捨てメールアドレスからの偽登録をブロックします。

JoomShield 簡単セットアップ手順 - 3

ステップ 03

IPフィルタリング、バックアップ、アラートを設定する

IPアドレスのホワイトリスト登録またはブロック、データベースのバックアップのスケジュール設定、メール通知とレポートの有効化などを行い、サイトのアクティビティを常に把握できるようにしましょう。

JoomShield拡張機能を選ぶ理由とは?

管理者トークン

管理者トークン

ボットは、デフォルトの管理者ログインパスを探してJoomlaサイトをスキャンします。Admin Tokenは、管理者パネルのURLに秘密鍵を追加するため、その鍵が存在する場合にのみログインページが読み込まれます。

ブルートフォースプロテクション

ブルートフォースプロテクション

JoomShieldは、IPアドレスに基づいてログイン失敗の試行を追跡し、一定のしきい値を超えた時点でその送信元をブロックします。また、影響を受けたユーザーに通知することで、アカウントが標的になったことを知らせることもできます。

偽造登録を阻止する

偽造登録を阻止する

JoomShieldは、新規登録者を既知の使い捨てメールアドレスのドメインと照合し、登録時にブロックすることで、ユーザーベースを正規のものに保ちます。

強力なパスワードを強制する

強力なパスワードを強制する

この機能は、登録時とログイン時にパスワードの強度ルールを適用するため、サイト上のすべてのアカウント(管理者アカウント、メンバーアカウントを問わず)は、推測攻撃やクレデンシャルスタッフィング攻撃に強いパスワードで開始されます。

IPアドレスをフィルタリングする

IPアドレスをフィルタリングする

特定のIPアドレスまたは範囲へのアクセスを制限し、アドレスを1つずつ追加するのではなく、ホワイトリストに登録またはブロックするアドレスのリストを一括でインポートします。

フロントエンドアクセス制御

フロントエンドアクセス制御

一般ユーザーにはフロントエンドからのログインを許可しつつ、管理者による公開フォームからのログインはブロックします。これにより、リスクを軽減し、バックエンドへのアクセスを制御し、訪問者にとってよりスムーズなログイン体験を提供できます。

ウェブファイアウォール

ウェブファイアウォール

国、IPアドレス、またはブラウザごとにトラフィックをブロックし、ブロックが有効になる期間を設定できます。

電子メール通知

電子メール通知

JoomShieldはIPアドレスをブロックするたびにアラートを送信し、アカウント上で不審なアクティビティが検出された場合はエンドユーザーに直接通知することができます。

詳細レポート

詳細レポート

サイト全体のログイン状況を明確に記録することで、パターンを把握し、さらなる制限措置について情報に基づいた意思決定を行うことができます。

よくある質問

JoomShieldは、Joomlaの管理画面ログインページをどのように保護するのですか?

JoomShieldを使用すると、管理者ログインURLに秘密のアクセスキーを追加できます。有効にすると、そのキーを持たないユーザーはデフォルトの管理者ログインページにアクセスできなくなるため、ボットやスキャナーがログインフォームを見つけて攻撃するのを防ぐことができます。また、キーなしで従来のログインパスを試みたユーザーに対してどのような動作をするかを決定できます。例えば、Joomlaが動作していることを示すエラーメッセージを表示する代わりに、ホームページにリダイレクトするといったことが可能です。

JoomShieldはブルートフォースログイン攻撃を防ぐことができますか?

はい。JoomShieldはIPアドレスに基づいてログイン失敗の試行を追跡し、設定されたしきい値を超えた時点でその送信元をブロックするため、パスワード推測による不正アクセスは自動的に阻止されます。また、アカウントが標的になった際に影響を受けたユーザーにメールで通知するように設定することもできます。これにより、攻撃が成功しなかった場合でも、ユーザーはパスワードとアカウントのアクティビティを確認するよう促されます。

JoomShieldは偽の登録やスパム登録をブロックしますか?

はい。登録時に使い捨てメールアドレスのドメインからのサインアップをブロックすることで、スパムアカウントや偽アカウントがユーザーリストに届くのを防ぐことができます。これにより、何の活動もせずに会員数を水増しする迷惑アカウントを減らし、偽アカウントが登録されてしまった後に発生するスパム行為も抑制できます。

JoomShieldを使って、特定のIPアドレスからのサイトアクセスを制限することはできますか?

はい。個々のIPアドレスまたはIPアドレス範囲全体をホワイトリストに登録したりブロックしたり、アドレスを1つずつ追加するのではなく、一括でリストをインポートしたりできます。デフォルトではすべてのIPアドレスからサイトにアクセスできるため、この機能を使用すると、オフィスネットワークやクライアントの所在地など、既知のアドレスセットに限定したり、不正アクセス元として​​フラグ付けしたアドレスを除外したりできます。

JoomShieldはJoomla 6と互換性がありますか?

はい。JoomShieldはJoomla 3、4、5、6に対応しているため、サイトが現在どのバージョンで稼働しているかに関わらず動作します。つまり、移行計画を立てることなく古いサイトにJoomShieldをインストールでき、将来的に新しいJoomlaバージョンにアップグレードしても引き続き動作します。

JoomShieldは私のJoomlaサイトの速度を低下させますか?

いいえ。JoomShieldのチェックは、ログイン、登録、リクエストフィルタリングの際にバックグラウンドで実行されるため、通常の訪問者やログイン済みのユーザーは読み込み時間の増加に気づきません。この拡張機能は、ログイン試行や新規登録など、セキュリティ上の判断が必要となる特定の時点でのみ追加の処理を実行し、すべてのページ読み込み時に実行されるわけではありません。

デモをスケジュールしますか?

モ形

 ご返信ありがとうございます。すぐにご返信させていただきます。

何か問題が発生しました。 もう一度質問を送信してください

こんにちは!

助けが必要? 私たちはここにいます!

対応