管理用 URL を別ドメインに ~ CMS サイト静的化サービス espar vault に「隠蔽化オプション」追加 | ScanNetSecurity
2026.03.11(水)

管理用 URL を別ドメインに ~ CMS サイト静的化サービス espar vault に「隠蔽化オプション」追加

 株式会社フィードテイラーは8月19日、同社が提供するCMSサイト静的化サービス「espar vault」にCMSの管理系アクセス全てを公開URLとは異なる別のドメインに隔離する「隠蔽化オプション」を提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
CMSが抱える構造的脆弱性
CMSが抱える構造的脆弱性 全 2 枚 拡大写真

 株式会社フィードテイラーは8月19日、同社が提供するCMSサイト静的化サービス「espar vault」にCMSの管理系アクセス全てを公開URLとは異なる別のドメインに隔離する「隠蔽化オプション」を提供すると発表した。

 サイト閲覧者とコンテンツ管理者が同一サーバにアクセスすることが前提のCMSサイトは、閲覧用・管理用の両アクセスが攻撃対象面(攻撃される可能性のあるパス) となっている構造のため、悪意ある第三者からの攻撃の可能性を根本的に排除することは困難であった。

 同社が提供する「espar vault」では、CMSを静的化(HTML化)して別の公開用サーバにホスティングすることで、閲覧用アクセス経路の攻撃を原則無効化してきた。

 同社が新たに提供する「隠蔽化オプション」では、管理用URLを全く別のドメインで隔離し、公開用ドメイン配下の管理系URLは原則404で応答するようにしており、正規の管理者は(攻撃者が知ることのない)別ドメインのURLから管理画面にアクセスを行う。攻撃者から見ると、公開用URLから推測できる管理系アクセスは全て404応答となり、隔離された管理用アクセス経路のURLを知ることはできない。

 また本構成では、閲覧系と管理系の両アクセスを別サーバが受け持つため、CMSサーバは全アクセスに対しBasic認証やIP制限を設定することができ、その結果、攻撃者はCMSサーバに攻撃アクセスを試みることすらできなくなる。

 「espar vault」および「隠蔽化オプション」は、代表的なCMSであるWordPress以外にもあらゆるCMSに導入可能で、「隠蔽化オプション」の追加 初期費用は160,000円(税別)から、追加 月額費用は9,600円(税別)からの提供となる。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

    みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

  5. なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由

    なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR

ランキングをもっと見る
PageTop