警察庁によるとサイバー脅威の対策を強化すると発表されており、国や企業のセキュリティに対する意識は年々高まっています。
レンタルサーバー選びにおいて、セキュリティを重視するのは大事な選択ポイントです。
とはいえ、どのポイントを見極めたら良いのか分からない人も多いのではないでしょうか。
本記事では、レンタルサーバーを契約するときに抑えておきたいセキュリティチェックポイントやセキュリティ対策が強いおすすめのレンタルサーバーを紹介しています。
レンタルサーバー選びの際の参考として、ぜひお役立てください。
レンタルサーバーのリスクとセキュリティ対策が必要な理由
レンタルサーバーのセキュリティ対策について、3つのチェックポイントを説明します。
不正アクセスを防ぐため
サーバーへの不正アクセスとは、アクセス権限のない第三者が、サーバーに侵入することを言います。不正アクセスはサイバー攻撃の一種であり、個人情報や企業秘密などの機密情報の漏洩、システムの停止、金銭的な損失など、その被害は甚大です。
不正アクセスとは?
不正アクセスとは、本来はアクセス権限を持たない者が、サーバや情報システムの内部へ侵入する行為です。その結果、サーバや情報システムが停止したり、重要情報が漏洩(ろうえい)するなど、企業や組織の業務やブランド・イメージなどに大きな影響を及ぼします。
あらゆるサイバー攻撃は、不正アクセスが起点となって行われます。
不正アクセスの被害に遭うと情報漏洩のみならず、システムの停止、金銭的な損失の他に、風評被害による信用の失墜など、想定されるダメージは計り知れません。
不正アクセスに関する届出は情報処理推進機構にて被害の届出を受け付けています。
レンタルサーバーのセキュリティは自力でどうすることも出来ないため、十分な対策が施されているレンタルサーバーを選ぶことはとても大切です。
サーバー上のデータ盗難・情報漏洩を防ぐため
サーバー上のデータ盗難とは、サーバーに保存されているデータが、不正アクセスによって持ち出されることです。データ盗難目的の不正アクセスはサイバー攻撃の一種であり、個人情報や企業秘密などの機密情報が漏洩によって、多大な被害を被ります。
- 個人情報や機密情報の漏洩
- システム停止
- 身代金の要求
- SNS・メールアカウントの乗っ取り
- 重要データの削除・消去
KADOKAWAは2024年6月28日に傘下のドワンゴにおいてランサムウェアを含む大規模なサイバー攻撃に関し、外部漏えいした可能性が高いと認識した情報の種類を公開した。
外部流出を確認した情報には、ドワンゴの取引先である一部クリエーターの個人情報、取引先との契約書や見積書なども含まれる。さらにKADOKAWAはハッカーに身代金を請求され5億円近く支払ったと報道された。
大規模な情報漏洩にまで発展してしまうと、社会的信用の失墜は甚だしく、回復するまでの多くの時間がかかります。
あらかじめセキュリティレベルの高いレンタルサーバーを選びましょう。
Webサイトデータ改ざんの予防
WEBサイトのデータ改ざんとは、悪意のある第三者によって、WEBサイトのコンテンツや設定などが勝手に書き換えられることです。
Webサイトデータ改ざんの被害にあうと、企業や組織は大きな損害を被ります。
WEBサイト改ざんの被害実例は主に次の通りです。
SQLインジェクション | Webサイトのフォームなどを通じて、悪意のあるSQL文を送り込み、 データベースのデータを改ざんする |
---|---|
クロスサイトスクリプティング (XSS) | Webサイトに悪意のあるJavaScriptコードを埋め込み、 ユーザーのブラウザ上で実行させて、データを改ざんする |
WEBサイトの改ざんによって、顧客情報やクレジットカード情報などの重要な情報が不正に取得されたり、Webサイトのコンテンツを書き換えられたり、マルウェアを埋め込まれたりする可能性があります。
参考:基本的なセキュリティ対策
セキュリティを重視したレンタルサーバーのチェックポイント
レンタルサーバーに搭載されている主なセキュリティ機能について、詳細を説明します。
WAF
WAFはWeb Application Firewallの略で、日本語ではWebアプリケーションファイアウォールと呼ばれます。WAFはWebアプリケーションに対する攻撃を検知して遮断するセキュリティ対策です。
WAFは、Webアプリケーションへの通信を監視し、あらかじめ定義された攻撃パターンと照合し、不正な通信を検知、遮断します。攻撃パターンの定義は、シグネチャと呼ばれるファイルで管理されます。
WAFを適切に運用するには、常に最新のシグネチャに更新しておかなければいけません。いつも新しくしておくことで、最新の攻撃にも対応することができます。
WAFの主な働きは次の通りです。
- Webアプリケーションの脆弱性を悪用した攻撃を検知、遮断する
- SQLインジェクションやクロスサイトスクリプティングなどの攻撃を防ぐ
- DDoS攻撃などの大規模な攻撃からWebアプリケーションを守る
- Webアプリケーションのセキュリティレベルを向上させる
セキュリティを重視してレンタルサーバーを選ぶときは、WAFの有無をよく確認しましょう。
SSL
SSLはSecure Sockets Layerの略称です。SSLはインターネット上のデータ通信を暗号化して安全に行うためのプロトコルです。
クライアントとサーバー間で共通鍵を生成し、その鍵を使ってデータを暗号化します。共通鍵は、公開鍵暗号方式と呼ばれる技術を用いて安全に交換されます。公開鍵暗号方式では、公開鍵と秘密鍵のペアが用いられ、公開鍵で暗号化されたデータは、秘密鍵でしか復号化できません。
SSLを利用する主なメリットは次の通りです。
- 通信内容の秘匿性: データの暗号化により第三者による通信内容の盗み見を防ぐ
- データの改ざん防止: データの暗号化により第三者によるデータを改ざんを防ぐ
- なりすまし防止: サーバー証明書を用いてなりすましを防ぐ
SSLを利用しているWebサイトは、URLが「https://」から始まります。SSLを利用していないサイトでは、保護されていないWEBサイトと表示されるためわかりやすいです。
IDSとIPS
IDSはIntrusion Detection Systemの略で、日本語では不正侵入検知システムと呼ばれます。ネットワーク上の通信を監視し、不正な通信を検知するシステムです。
IPSはIntrusion Prevention Systemの略で、日本語では不正侵入防止システムと呼ばれます。不正な通信を検知した際に、自動的に通信を遮断する機能を備えています。
IDSとIPSの主な違いは、不正な通信を検知した後の対応にあります。
IDSは不正な通信を検知した場合、ただちに管理者に通知しますが、IPS:は、管理者に通知するだけでなく、自動的に通信を遮断する機能まで備えている優れものです。
WEB改ざん検知
WEB改ざん検知機能は、Webサイトのコンテンツや設定が不正に書き換えられたことを検知する機能です。Webサイトの改ざんによる被害を予防するために欠かせません。
WEB改ざんの主な被害は次の通りです。
- コンテンツの改ざん: Webサイトのコンテンツの書き換え
- 設定の改ざん: Webサイトの設定変更によって不正なアクセスを招く
- マルウェアの埋め込み: マルウェアが埋め込まれパソコンが制御不能になる
日々手口が更新されていくサイバー攻撃に対応するには、最新技術の投入は欠かせません。技術革新に余念がないレンタルサーバーを選択したいところです。
バックアップやステージング機能
ステージング機能とは、本番環境とは別の環境でWebサイトの編集やテストを行うことができる機能です。ステージング機能があれば、本番環境に影響を与えることなく、新しい機能の追加やデザインの変更などが出来ます。
Webサイトの安全性を維持するために重要な機能です。
ステージング機能があれば、万が一データを消失してしまった場合でも、リカバリーが出来ます。
ステージング機能の主なメリットは次のとおりです。
- 本番環境に影響を与えずに編集やテストができる
- 安全性の向上
- 開発効率の向上
標準装備されているレンタルサーバーも多いため、事前によく確認しておきましょう。
セキュリティ対策が強いおすすめレンタルサーバー7選
セキュリティが強いレンタルサーバーを7つ、紹介します。
Little Server(リトルサーバー)
ミニプラン | ワードプラン | リトルプラン | ビッグプラン | |
---|---|---|---|---|
初期費用 | 1012円(税込) | 1012円(税込) | 1012円(税込) | 1012円(税込) |
3ヶ月料金 | — | — | 1,023円(税込) | 1,650円(税込) |
6ヶ月料金 | 2,200円(税込) | 2,563円(税込) | 2,860円(税込) | 4,114円(税込) |
12ヶ月料金 | 2,992円(税込) | 3,586円(税込) | 4,312円(税込) | 6,688円(税込) |
リトルサーバーは、利用料が安く、WordPress導入は全てのプランで対応しており、基本的な機能が揃っているため、個人でのウェブサイト運営に適しています。
自動バックアップやスパムフィルタを標準装備。
何かあった時にサポートも迅速に対応してくれるのでコスパが高いレンタルサーバーです。
ただし、ディスク容量が最大プランでも120GBと比較的小さく、データベース数や転送量にも制限があるため、大規模な利用には注意が必要です。
また、多くのドメインを利用できるため、複数のウェブサイトを運営する方にもおすすめです。
\ キャンペーン実施中 /
Xserver(エックスサーバー)
スタンダード | プレミアム | ビジネス | |
---|---|---|---|
3か月 | 1,320円 | 2,640円 | 5,280円 |
6か月 | 1,210円 | 2,420円 | 4,840円 |
12か月 | 1,100円 | 2,200円 | 4,400円 |
24か月 | 1,045円 | 2,090円 | 4,180円 |
36か月 | 990円 | 1,980円 | 3,960円 |
初期費用 | 0円 |
---|---|
WEB改ざん検知 | あり(ビジネスプランから) |
IPS | あり |
WAF | あり |
SSL | 無料SSLオプション独自SSL |
ディスク容量 | スタンダード:300GB プレミアム:400GB ビジネス:500GB |
サポート | 電話 メール チャット |
エックスサーバーは国内シェアトップのレンタルサーバーです。個人法人問わず幅広く人気を集めています。
価格とサーバー性能、機能及びサポート面までバランスよく構成されている点が強みです。セキュリティ関連の機能にも抜かりはありません。
\ キャンペーン実施中 /
シンレンタルサーバー
ベーシック | スタンダード | プレミアム | ビジネス | |
---|---|---|---|---|
3か月 | 990円 | 1,980円 | 3,960円 | 7,920円 |
6か月 | 990円 | 1,980円 | 3,960円 | 7,920円 |
12か月 | 880円 | 1,780円 | 3,560円 | 7,120円 |
24か月 | 825円 | 1,650円 | 3,300円 | 6,600円 |
36か月 | 770円 | 1,540円 | 3,080円 | 6,160円 |
初期費用 | 0円 |
---|---|
WEB改ざん検知 | あり |
IPS | あり |
WAF | あり |
SSL | 無料SSL オプション独自SSL |
容量 | ベーシック:300GB スタンダード:400GB プレミアム:500GB |
サポート | 電話 メール |
シンレンタルサーバーはエックスサーバーの運営会社が手掛けるレンタルサーバーです。エックスサーバーとは革新性の点において、差別化を図っています。
エックスサーバーは安定性に重きをおいた運用に強みを持ちますが、シンレンタルサーバーでは、迅速な新機能の実装を目的としています。
月額料金はエックスサーバーと比べるとシンレンタルサーバーの方がやや安いです。
\ キャンペーン実施中 /
カラフルボックス
BOX1 | BOX2 | BOX3 | BOX4 | |
1か月 | 792円 | 1,452円 | 2,442円 | 3,278円 |
3か月 | 748円 | 1,364円 | 2,288円 | 3,058円 |
6か月 | 704円 | 1,276円 | 2,134円 | 2,838円 |
12か月 | 383円 | 583円 | 979円 | 1,309円 |
24か月 | 356円 | 539円 | 902円 | 1,199円 |
36か月 | 317円 | 484円 | 814円 | 1,089円 |
BOX5 | BOX6 | BOX7 | BOX8 | |
1か月 | 4,928円 | 8,228円 | 11,528円 | 23,078円 |
3か月 | 4,598円 | 7,678円 | 10,758円 | 21,538円 |
6か月 | 4,268円 | 7,128円 | 9,988円 | 19,998円 |
12か月 | 1,969円 | 3,289円 | 4,609円 | 9,229円 |
24か月 | 1,804円 | 3,014円 | 4,224円 | 8,459円 |
36か月 | 1,639円 | 2,739円 | 3,839円 | 7,689円 |
初期費用 | 無料(1か月契約の場合は2,200円) |
---|---|
WEB改ざん検知 | マルウェア自動検知・駆除サービス |
IPS | あり |
WAF | あり |
SSL | 無料独自SSL |
容量 | BOX1:150GB BOX2:300GB BOX3:400GB BOX4:500GB BOX5:600GB BOX6:700GB BOX7:800GB BOX8:1TB |
サポート | 電話 メール チャット |
カラフルボックスはクラウド柄のレンタルサーバーです。カラフルボックスにはクラウド型レンタルサーバーに必要なあらゆる機能が網羅的に搭載されています。
プランが数多く用意されており、アクセスにあわせて柔軟にプラン変更できる点は、他のレンタルサーバーにはない強みの一つです。
\ キャンペーン実施中 /
さくらのレンタルサーバ
ライト | スタンダード | プレミアム | ビジネス | ビジネスプロ | |
---|---|---|---|---|---|
1か月 | なし | 524円 | 1,571円 | 2,619円 | 4,714円 |
12か月 | 131円 | 437円 | 1,310円 | 2,183円 | 3,929円 |
24か月 | 129円 | 430円 | 1,000円 | 2,143円 | 3,866円 |
36か月 | 128円 | 425円 | 900円 | 2,122円 | 3,819円 |
初期費用 | 0円 |
---|---|
WEB改ざん検知 | 990円〜 |
IPS | あり |
WAF | あり |
SSL | 無料SSL |
ディスク容量 | ライト:100GB スタンダード:300GB プレミアム:400GB ビジネス:600GB ビジネスプロ:900GB |
サポート | 電話(コールバック形式) メール チャット |
さくらのレンタルサーバーは、法人・個人ともに多くの実績を持つ創業20年超の実績をもつさくらインターネット株式会社が運営するレンタルサーバーです。
インターネットインフラの専業会社ということもあり、セキュリティ・通信に関しては万全の体制をしいています。
WEB改ざん検知はオプションですが、高い性能を提供してくれます。
\ キャンペーン実施中 /
ロリポップ!
エコノミー | ライト | スタンダード | ハイスピード | エンタープライズ | |
---|---|---|---|---|---|
1か月 | 198円 | 550円 | 1,100円 | 1,430円 | 2,640円 |
3か月 | 198円 | 495円 | 1,045円 | 1,320円 | 2,640円 |
6か月 | 198円 | 462円 | 935円 | 1,210円 | 2,420円 |
12か月 | 198円 | 418円 | 770円 | 990円 | 2,365円 |
24か月 | 198円 | 352円 | 605円 | 935円 | 2,255円 |
36か月 | 99円 | 220円 | 440円 | 550円 | 2,200円 |
初期費用 | 0円 |
---|---|
WEB改ざん検知 | あり |
IPS | あり |
WAF | あり |
SSL | 無料独自SSL 有料独自SSL |
容量 | エコノミー:100GB ライト:200GB スタンダード:300GB ハイスピード:400GB エンタープライズ:1.2TB |
サポート | 電話 メール チャット |
ロリポップ!は安さと性能のバランスがよいサーバーとして人気をあつめています。
WordPressが利用できる月額200円のライトプランから、性能と速度を求める人にも対応できるエンタープライズプランまで、多くのユーザーの要望に応えるラインナップです。
小さなサイト運営から中規模以上のメディアやサイトにも幅広く対応します。
\ キャンペーン実施中 /
mixhost(ミックスホスト)
スタンダード | プレミアム | ビジネス | |
---|---|---|---|
月額料金 | 968円 | 990円 | 2,178円 |
※契約期間は3か月・12か月・36か月
初期費用 | 0円 |
---|---|
WEB改ざん検知 | メール通知にて 「不正なコンテンツの検出」 |
IPS | あり |
WAF | あり |
SSL | 無料独自SSL |
容量 | 無制限 |
サポート | メールチャット |
ミックスホストは、シンプルなプランと月額料金、容量無制限など、他のレンタルサーバーとは一線を画したサービス提供が特徴的なレンタルサーバーです。
アダルト・出会い系サイトの運営にも利用できます。
セキュリティ対策も十分されているため、安心して利用できます。
\ キャンペーン実施中 /
【法人向け】高セキュリティ対策のレンタルサーバー3選
法人に特化したレンタルサーバーを3つ、紹介します。
CPIレンタルサーバー
共用レンタルサーバー
初期費用 | 12か月契約:無料 3か月・6か月契約:22,000円 |
---|---|
3か月 | 5,500 円 |
6か月 | 5,170 円 |
12か月 | 4,840 円 |
マネージド専用サーバー
CHM-21Z | CHM-22Z | CHM-23Z | ||
---|---|---|---|---|
初期費用 | 101,200円 | 132,000円 | 154,000円 | |
12か月 | 一括払い | 38,610円 | 52,910円 | 81,510円 |
毎月払い | 42,900円 | 57,200円 | 84,370円 | |
1か月 | 一括払い | 50,050円 | 64,350円 | 88,660円 |
WEB改ざん検知 | 3,300円〜 |
---|---|
IPS | あり |
WAF | あり |
SSL | 無料SSL |
ディスク容量 | 標準容量480GB 480GB 増設:176,000円 960GB 増設:264,000円 2400GB 増設:396,000円 |
サポート | メール 24時間365日 TEL&メールサポート(月990円) |
CPIはKDDIグループの運営によるレンタルサーバーです。セキュリティに必要とされる基本的な機能は一通り実装されており、安定感は抜群です。
法人向けに大規模展開されるレンタルサーバーということもあって、全体的に料金は高く設定されています。
\ キャンペーン実施中 /
iCLUSTA+(アイクラスタプラス)
ミニ | レギュラー | プロ | |
---|---|---|---|
初期設定費用 | 1/6/12カ月契約5,500円24/36ヶ月契約0円 | ||
36か月 | 1,027円 | 1,155円 | 1,947円 |
24か月 | 1,027円 | 1,331円 | 2,233円 |
12か月 | 1,027円 | 1,551円 | 2,598円 |
6か月 | 1,236円 | 1,865円 | 3,122円 |
1か月 | 1,446円 | 2,179円 | 3,646円 |
WEB改ざん検知 | SiteLock(385円〜) |
---|---|
IPS | SiteLock(385円〜) |
WAF | SiteLock(385円〜) |
SSL | 無料SSL |
ディスク容量 | ミニ:最大300GB レギュラー:最大500GB プロ:最大750GB |
サポート | メール 電話 FAX |
iCLUSTA+は月額1,000円台からリーズナブルに利用できる法人向けレンタルサーバーです。コスパよく安定したサービスを利用できる強みがあります。
あらたに事業展開したスタートアップなど、できるだけコストをかけずにスタートしたい組織におすすめできます。
\ キャンペーン実施中 /
Xserverビジネス
共有サーバー
スタンダード | プレミアム | エンタープライズ | |
---|---|---|---|
初期費用 | 16,500円 | ||
3か月 | 5,016円 | 10,032円 | 15,048円 |
6か月 | 4,598円 | 9,196円 | 13,794円 |
12か月 | 4,180円 | 8,360円 | 12,540円 |
24か月 | 3,971円 | 7,942円 | 11,913円 |
36か月 | 3,762円 | 7,524円 | 11,286円 |
マネージド専用サーバー 仮想タイプ
エントリー | ミドル | ハイエンド | |
---|---|---|---|
初期費用 | 55,000円 | ||
3か月 | 26,400円 | 52,800円 | 105,600円 |
6か月 | 24,200円 | 48,400円 | 96,800円 |
12か月 | 22,000円 | 44,000円 | 88,000円 |
24か月 | 20,900円 | 41,800円 | 83,600円 |
36か月 | 19,800円 | 39,600円 | 79,200円 |
WEB改ざん検知 | あり |
IPS | あり |
WAF | あり |
SSL | 無料SSL オプション独自SSL |
ディスク容量 | ミニ:最大300GB レギュラー:最大500GB プロ:最大750GB |
サポート | メール 電話 |
エックスサーバービジネスは、エックスサーバーのサーバースペックを軸として、セキュリティ機能とサポート機能を強化したサービスです。
中小企業などある程度の事業規模で運営している組織におすすめできます。
\ キャンペーン実施中 /
セキュリティ対策はサイト運営者側での対策も必須
運営側で行うべきセキュリティ対策について詳細を説明します。
パスワード管理を十分におこなう
パスワード管理は個人情報や資産を守るためにとても大切です。パスワードは誰でも推測できるような簡単な配列では物足りません。意味をなさない不規則な文字・数字・記号配列をパスワードに設定しましょう。
パスワード管理の基本は次のとおりです。
- サイトごとに異なるパスワードを使用する
- パスワードは長く複雑に仕上げる
- パスワード管理ツールを使う
人が考えたパスワードは推測されやすいため、パスワード生成ツールと管理ツールを使うことをおすすめします。
アクセス制限にて閲覧範囲をコントロールする
アクセス制限とは、特定のユーザーだけがシステムや情報にアクセスできるようにする機能です。情報漏洩や不正アクセスを防ぐためには欠かせないセキュリティ対策の一つです。
アクセス制限の種類は次のとおりです。
- 認証
- 認可
- アクセス制御リスト
- 暗号化
認証にてログインのためのID・PWを要求し、認可では認証されたユーザーができる操作やアクセスを制御します。
アクセス制御リストは、認証と認可のグループ化、暗号化は特定のユーザーのみが読み取れるように暗号化する方法です。
二段階認証の設定
二段階認証とは、ログイン時にパスワードに加えて、もう1つの認証要素を要求するセキュリティ対策です。
従来のパスワード認証では、IDとパスワードさえ分かれば誰でもログインできてしまうという問題がありました。二段階認証は、この問題を解決するために、パスワードに加えて、SMS 認証、アプリ認証、ワンタイムパスワードなど、別の認証要素を要求することで、セキュリティを強化します。
二段階認証を取り入れるだけで、セキュリティレベルはかなり上がるため、忘れずに設定しておきたいところです。
最新版にアップデートしておく
日々進化するサイバー攻撃に対抗するには、いつも最新の状態を維持しておく必要があります。
アップデートには機能の追加だけでなく、脆弱性の修正も含まれています。WordPressのようなCMSを使うときは、特別な理由がない限りいつも最新版の状態にしておきましょう。
不正アクセス情報をいち早く取得する
不正アクセスとは、許可なくコンピュータシステムやネットワークにアクセスすることをいいます。不正アクセスは、情報漏洩や改ざん、システムの破壊など、様々な被害を引き起こす根本です。
不正アクセスの主な検知方法は次のとおりです。
- ログ監視
- IDS/IPS
- 脆弱性の診断
- ユーザー教育
ログの監視とIDS/IPSは、システムで対応する方法です。
万が一、不正アクセスの被害に遭遇したときは、システム検知にいち早く対応します。
定期的な脆弱性の診断によって不正アクセスに悪用されるおそれのある脆弱性を修正します。
日々ユーザーに対する、不正アクセスの手口や対策の教育も有効です。
レンタルサーバーのセキュリティに関するよくある質問
レンタルサーバーが情報漏洩するとどうなりますか
一般的には運営側が負う責任は少ないです。
セキュリティ事故が起きたときの責任の所在は、各社公式サイトの利用規約に記載しているため、よく確認しておきましょう。
基本的にレンタルサーバーを借りている側の責任が大きいため、選択は慎重にする必要があります。
レンタルサーバーの脆弱性診断とは
脆弱性診断とは、ソフトウェアやミドルウェア、OSなどに存在する脆弱性(セキュリティ上の弱点)を発見して、リスクや影響を評価する一連の流れのことをいいます。
脆弱性診断はセキュリティを強化するための重要な手法の一つです。サイバー攻撃が巧妙化する昨今では欠かせないものとなりました。
セキュリティに強いレンタルサーバーまとめ
運営するWebサイトやサービスしだいで必要とされるセキュリティ機能が異なるため、自分の目的にぴったりのレンタルサーバーを選択しましょう。
セキュリティ機能を利用するために追加料金が発生するケースもありますので、選ぶときは内容をよく確認する必要があります。
Webサイトの用途や目的を軸に、最適なレンタルサーバーを選びましょう。