

Gumblar の攻撃によって不正に取得された FTP サーバのログイン ID・パスワードを用いてHTML ソースの改竄が行われます。FTP サーバのアクセスログに不正なアクセスがないか調査することで、Gumblar により改竄が行われた可能性を洗い出します。
Gumblar は HTML ファイルの改竄を行い、悪意あるサイトへ誘導するためのスクリプトを挿入します。Gumblar の特徴を持つスクリプトが存在しないかを調査します。該当するスクリプトが存在した場合にはスクリプトの動作を解析します。
「 Gumblar 改竄被害調査 」 と同時に、改竄監視プログラムを調査対象のサーバに設置し、継続してチェックを行います。ファイルの追加・更新・削除があった場合はすべて検出し 1時間に 1回 ( 標準設定 ) メールで通知。サイト管理者の身に覚えのないものを改竄として識別することができます。メールを確認するだけ、というシンプルな仕様のため無理のない運用が可能です。
| 初期費用 | 月間利用料 |
|---|---|
| 525,000 円 | ※ 7,350 円 |
| 調査対象 | 1FQDN ( HTML 300ページ以内。300ページを超える場合は別途見積もり ) |
|---|---|
| 調査期間 | 4営業日 ( 300ページ以内の標準調査期間 ) |
| 調査対象 | FTPサーバのアクセスログにもとづく不正アクセス調査 Gumblarウイルスによるスクリプトタグの調査 |
| オプション | HTML ソースの比較による改竄調査・報告会の実施・ 不正侵入に対するコンサルティングの実施 ( 費用別途 ) |
| チェック対象 | ドキュメントルート ( 公開ディレクトリ ) 配下の全ファイルの内容 |
|---|---|
| メール通知間隔 | 1回 / 1時間 ( 標準。変更可能 ) |
| OS | Red Hat Enterprise Linux ES4/5 ※ |
入金確認後、お客さまより必要な情報をご提供いただいてから Gumblar 改竄被害調査を実施します。 「 改竄チェッカー 」 は 「 Gumblar改竄被害調査 」 の 3営業日前に設定し、改竄被害調査実施日よりご利用いただけます。
「 Gumblar改竄被害調査 」 は インフォリスクマネージ株式会社 が提供するサービスです。調査時はお客さまとインフォリスクマネージ社間で直接やりとりをしていただくことになります。