
自分たちで簡単に情報の更新が行えるため、お知らせや採用情報などを発信する媒体として活用できています。
兼松アグリテック株式会社 様
専門知識がなくても大丈夫!
Webサイトの制作&
更新ならCrefar
インフラ保守やシステムメンテナンスはお任せ!管理画面にはWAFが標準搭載しており、サイバー攻撃に対しても安心してご利用いただけます。
直感的でわかりやすい管理画面をご提供!社内で更新作業をおこないたいお客様に好評です。わからないことはスタッフがサポートいたします。
Webサイトを作るために必要な、お問い合わせフォームの作成やSEOの設定、アクセス状況の確認などお客さまが必要な機能を標準搭載しています。
サイト運用のハードルを
下げ、メンテナンス性
を上げたい。
日本人スタッフに
即日カスタマー対応
してもらいたい。
インフラの整備まで
手が回らない。
お客様の「やりたいこと」を実現するための機能を豊富に取り揃えています。
デザイン
テンプレート
レスポンシブ
多言語対応
フォーム作成
SEO設定
ファイル管理
NEWS作成
バックアップ
セキュリティ
強化
アクセス解析
投稿承認
アカウント
管理
サイト制作時のお手伝いから、オープン後の運用・集客まで
Webサイトを取り巻くいろんなことをワンストップでご提供します。
はじめてCMSを使う企業のご担当者様にも安心してご利用いただくために、お客様の状況やニーズに合わせたサポートプランをご用意しています。
管理画面の操作方法やその他トラブル、質問事項をメールにてお受付。サポート担当者よりお応えします。
専門スタッフが電話にて丁寧にサポートします。同一の管理画面を見ながらお客様の問題解決にスピーディーに対応します。
Crefarは幅広い用途・業種のお客さまに導入頂いています。
コーポレートサイト
会社の看板でもあり、お取引先や採用応募者に大きな印象を与えます。常に最新の情報に更新することも大切です。
サービスサイト
商材やサービスに特化したサイトは、ターゲットへ向けた詳細な説明や訴求、そしてプロモーション対策が大切です。
会員サイト
会員限定ページのほか、特定のお客さまにだけ案内したい情報ページも作ることが可能です。
電子書籍配信サイト
出版社に特化して安価にスピーディーに電子書籍配信などのDX化・デジタル化を実現いたします。
お客様
弊社
お客様
弊社
弊社
初期システム導入費用は
0円〜※1
プランはスタータープランをはじめ、独自開発が可能なカスタマイズプランや業種に特化したプランをご用意しております。
以下のプランに合わせた月額費用をお支払い頂くことでご利用できます。※2
お客様のご要望をヒアリングさせて頂き最適なプランをご提案いたしますのでお気軽にお問い合わせください。
¥9,800/月額
初期費用 ¥0
最低限のシンプルなサイトを作りたいという方向けの、機能を抑えた簡易プランです。
¥12,800/月額
初期費用 ¥0
一般的に必要な機能は網羅しており、最も人気のあるプランです。
¥49,800/月額
初期費用 ¥500,000
外部のAPI・データ連携など、多彩なニーズに対応したプランです。
コラム
現代のビジネスにおいて、Webサイトは企業と顧客をつなぐ重要なツールです。ショッピングサイトでの購入、問い合わせフォームの利用、顧客が提供する個人情報など、あらゆるやり取りがオンライン上で行われています。一方で、こうした利便性の裏側には、サイバー攻撃やデータ漏洩のリスクが潜んでいます。サイト運営者としては、顧客の信頼を守るために、しっかりとしたセキュリティ対策を講じることが不可欠です。 では、具体的にどのようなリスクが存在し、それに対してどのように対応するべきでしょうか?本記事では、Webサイト運営におけるセキュリティ対策の基本と、それがいかに企業にとって重要かについて詳しく解説していきます。 Webサイトの安全性とは? Webサイトの安全性とは、顧客が安心して利用できるようにするため、データを適切に保護し、不正アクセスを防ぐことです。具体的には、個人情報の暗号化、サイバー攻撃からの防御、適切なアクセス管理などが含まれます。たとえば、オンラインショップでは、クレジットカード情報や住所を漏洩させない対策が必須。顧客の信頼を確保するために、企業としてセキュリティ強化は必ず取り組むべき重要事項です。 セキュリティ対策が顧客信頼に与える影響 しっかりとしたセキュリティ対策は、顧客に「このサイトは安心して利用できる」という印象を与え、信頼感を醸成します。例えば、顧客がオンラインショップで購入する際、HTTPS(インターネット上でのデータ通信を暗号化するプロトコル)で暗号化されていることや、個人情報が安全に扱われていることがわかれば、利用をためらうことが減ります。 セキュリティ対策が不十分なサイトは顧客離れが進みやすく、長期的には収益の低下にもつながります。過去には、大規模なデータ漏洩が発生した企業が顧客の信頼を失い、売上が急激に落ち込んだ事例もあります。逆に、適切な対策が講じられているサイトは、口コミやリピート顧客の獲得にも有利で、ポジティブな評判が広まりやすい傾向があります。 Webサイトのセキュリティを強化し、顧客の信頼を得ることは、競争が激化する現代の市場において、企業が差別化するための重要なポイントです。 2024年最新の企業における情報セキュリティ10大脅威 IPA(情報処理推進機構)が発表した「情報セキュリティ10大脅威 2024」によると、特に組織向けに深刻な脅威として、ランサムウェアによる被害やサプライチェーン攻撃が挙げられています。これらは、Webサイトや企業システムに大きな影響を及ぼし、データ流出やシステム停止といった問題を引き起こす可能性があります。 たとえば、ランサムウェア攻撃とは、悪意のあるソフトウェア(ランサムウェア)を使って、ターゲットのデータを暗号化し、アクセスを制限する攻撃です。攻撃者は、データを復号化するための「身代金」を要求し、それが支払われるまでデータを解除しないと脅迫します。近年は、企業や組織を標的にするケースが増加しており、業務停止やデータ漏洩など、深刻な被害をもたらす可能性があります。 また、サプライチェーンの弱点を悪用した攻撃とは、企業の取引先やサービスプロバイダーといった、直接のターゲットではない組織を通じて攻撃を仕掛ける方法です。攻撃者は、取引先のセキュリティの隙をつき、その先の企業に不正なコードやマルウェアを送り込みます。これにより、複数の企業が同時に被害を受けるリスクが高まり、対策が難しい複雑な攻撃として認識されています。 このような脅威に対抗するためには、Webサイトの安全性を高める対策が必要です。後述するWAF(Webアプリケーションファイアウォール)やHTTPS化、二段階認証の導入などが基本的な対策です。これらをしっかり実施することで、顧客に安心感を提供し、ビジネスの安定運営に貢献します。 ※詳しくは、IPAの10大脅威 2024をご覧ください。 必須のセキュリティ対策 ここでは、取り組むべき代表的なセキュリティ対策と、それがどのような脅威に対応しているのかを解説します。 HTTPS化とSSL証明書 データの改ざんを防ぐHTTPS化により、顧客がWebサイトに送信するデータが第三者に傍受されるリスクが減り、クレジットカード情報や個人情報を含む安全なやり取りが可能です。 HTTPSを実現するためにはSSL証明書(Secure Sockets Layer)が必要です。この証明書は、サイトとユーザーの間で暗号化された通信を行うために必要なもので、Webサイトにインストールすることで、訪問者に「安全なサイトである」ことを証明します。SSL証明書が導入されていると、URLの先頭が「https://」と表示され、ブラウザには鍵マークが現れます。このマークはユーザーに安心感を提供し、サイトの信頼性を高めます。 一方で、SSL証明書が導入されていない場合、URLの先頭は「http://」と表示され、ブラウザが「保護されていません」や「安全でないサイト」と警告を表示します。そのような警告が表示されれば、訪問者は不安を抱き、離脱しようとする人が大半でしょう。ましてや、クレジットカード番号や住所など個人情報の入力が必要なWebサイトならば、大切な情報が漏れたり盗まれたりする危険性を感じ、不信感が高まるのは当然です。SSL証明書を導入することで、これらの不安を解消し、ユーザーに安心してサイトを利用してもらえる環境を提供できます。 WAF(Webアプリケーションファイアウォール) WAFは、特にWebアプリケーションを狙った攻撃を防ぎます。代表的な攻撃には以下が含まれます。 SQLインジェクション:Webサイトのデータベースに対して不正なコードを送り込み、顧客情報を盗み出したり、データを改ざんしたりする攻撃です。たとえば、入力フォームにコードを入力してデータベースに侵入し、顧客の情報を閲覧することがあります。 クロスサイトスクリプティング(XSS):悪意のあるスクリプトをWebページに埋め込み、それを訪問者のブラウザで実行させる攻撃です。これにより、ユーザーのクッキー情報を盗み出したり、偽のページに誘導したりすることが可能です。 WAFを導入することで、こうした脅威からWebサイトを守り、顧客データの流出やサイト改ざんを防ぐことができます。 二段階認証 パスワードだけでなく、SMSや認証アプリによる追加の認証ステップを導入することで、アカウント乗っ取りのリスクを低減します。特に管理者アカウントには必須の対策であり、サイト全体の安全性を強化します。 これらの対策は、顧客のデータ保護だけでなく、運営者としての信頼を築くためにも必要不可欠です。しっかりとしたセキュリティ対策を講じることで、顧客が安心して利用できる環境が整い、ビジネスの成長にもつながります。 「Crefar」のソリューション クラウド型CMS「Crefar」は、WAF(Webアプリケーションファイアウォール)を管理画面に標準搭載 しており、以下のセキュリティ対策を講じることができます。 DoS/DDoS攻撃の防止 大量のアクセスからサーバを保護し、サイトの正常運用を維持します。これにより、正規の利用者がサイトを利用し続けられる環境を確保します。 脆弱性を狙った攻撃の遮断 SQLインジェクションやXSSなどの攻撃を検出し、自動的にブロックします。 不正アクセスの防止 アクセス管理を強化し、正規のユーザーだけがサイトにアクセスできるようにします。 Crefar CMSは、クラウドサービスである為、導入~保守、運用に手間をかけることなく安価に導入が可能です。標準搭載のセキュリティ強化機能によって、シンプルな運用ながら強力な保護を提供するため、特に中小企業にとってコストパフォーマンスの良い選択肢となります。 まとめ:今すぐ実践できる対策リスト 以下の対策を通じてWebサイトの安全性を強化し、顧客にとって信頼できるサイト運営を目指しましょう。 SSL証明書の導入とHTTPS化 - 顧客に安心感を提供します WAFの導入 - サイトを守り、ビジネスの安定運営を支援します 二段階認証の設定 - 管理者アカウントの安全性を確保します 定期的なソフトウェアの更新 - 脆弱性対策を徹底します バックアップの設定と保管 - 迅速な復旧を可能にします 詳細なサポートが必要な場合は、お気軽に兼松グランクスへお問合せください。今すぐ、自社のWebサイトのセキュリティ対策を見直し、顧客とビジネスを守りましょう。
コラム
【前編】では、WordPressを放置することによるリスクについてご説明しました。定期的なアップデートやセキュリティ対策がどれほど重要か、ご理解いただけたのではないでしょうか。しかし、技術的な知識が十分でない場合や、リソースが限られている中小企業にとって、そうした対策を徹底するのは簡単なことではありません。 そこで選択肢のひとつとしてご紹介するのが、クラウドCMSサービス「Crefar」です。Crefarは、WordPressに比べてどのようなメリットがあり、企業が抱えるセキュリティリスクをどう解消できるのかを、詳しくご紹介していきます。 Crefarとは? Crefarは、企業のWebサイト運営をより簡単で安心なものにするために作られたクラウドCMSサービスです。WordPressとは異なり、技術的な知識や専門的なメンテナンスが不要なSaaS(Software as a Service)として提供されている点が特徴です。 サーバ費用(共有)は月額利用料金に含まれており、手軽なスタータープランから、独自開発が可能なカスタマイズプラン、業界に特化したプラン等、ニーズに合わせて選択できる複数のプランが用意されています。 Crefarの3つのメリット 1.メンテナンスフリーの運用体制 Crefarの大きなメリットは、メンテナンスの負担が大幅に減ることです。WordPressの場合、自分でホスティングを用意し、メンテナンスやアップデート、定期バックアップの設定等も自ら行う必要があります。しかし、Crefarではこれらの作業はすべてお任せで運用できます。これにより、セキュリティリスクを最小限に抑えながら、作業負荷なしでWebサイトを運営することが可能です。 2.専門スタッフ(エンジニア)によるサポート体制 Crefarには専任のサポートチームがいます。万が一、サイトに問題が発生した場合でも、迅速に対応してもらえるため(※注)、ビジネスの継続性が確保されます。CrefarのサポートスタッフはIT知識に精通したエンジニアであり、ユーザーが安心してサービスを利用できる環境が整っています。 ※個別依頼のサポートは、プランにより有償となります。 3.セキュリティ対策の強化 Crefarは最新のセキュリティ技術を使って、企業の重要なデータをしっかりと守ります。データの暗号化や、アクセス制限、定期的なセキュリティチェックが行われており、サイバー攻撃からサイトを守るための包括的な保護が提供されます。 さらにセキュリティを強化したいユーザーには、WAF(Web Application Firewall:ウェブアプリケーションに特化した防御機能)を提供可能。ネットワークレベルのファイアウォールでは防ぐことのできない情報漏洩やWeb改ざん、サーバダウンを狙った攻撃から企業イメージを守ります。 導入事例:多業種にわたるCrefarの利用 Crefarは、いろいろな業種で使えるクラウドCMSとして、多くの企業に選ばれています。年間継続率は99%という驚異的な数字を誇り、その高い信頼性と充実したサポート体制が評価されています。 ITサービス・士業・医療業界 Crefarの標準提供テンプレートは、ここまで紹介してきた通りセキュリティ対策が万全。その上、SEO対策やワークフロー管理、アカウント管理等、コーポレートサイトの運用に必要な機能が過不足なく揃っています。セキュリティの確保が最も重視されるITサービスや士業、医療業界においても、簡単かつ低コストでセキュアなWebサイトを構築・運用することができます。 出版社向け:電子書籍配信機能の提供 Crefarは出版社向けに特化した機能を提供しており、電子書籍配信などのデジタル化を安価でスピーディーに実現することが可能です。これによって出版社は、迅速に新しいビジネスモデルに対応し、読者へのアプローチを強化することができます。 食品・食糧・小売卸業界:業界特化の機能活用 食品や小売卸業界では、会員限定ページや卸売専用のサイト構築が求められることもあり、Crefarは業界特有の要件を満たす特化機能を提供しています。 導入企業インタビュー:兼松アグリテック株式会社様 Crefarの導入により、具体的にどのような成果が得られるのか、今回は兼松アグリテック株式会社様(https://www.k-agri.co.jp/)を通じてご紹介します。 導入〜リリースまでのサポート 「初めてのコーポレートサイトのリニューアルでは、専属のスタッフが丁寧に対応してくれ、何が正解かわからない中で的確なアドバイスをもらえたことがとても助かりました。また、サイトのリニューアルだけでなく、会社案内のパンフレット制作もトータルでサポートしてもらえた点も大きなメリットでした」 Crefarで実現できたこと 「Crefarを導入したことで就職活動生向けの採用ページの充実を図り、動画の埋め込みや先輩社員からのメッセージを簡単に追加できるようになりました。さらに、商品一覧ページはスマートフォンでも見やすいデザインになっており、ユーザーエクスペリエンスを向上させています。また、随時行える修正により他社に依頼する手間が大幅に削減され、運用の効率化が実現しました」 Crefarへの期待 「今後もクラウドサービスの進化に合わせて、Crefarの専門スタッフから最新の情報やサポートを受けながら、さらに良いサイト作りを進めていきたいと考えています」 インタビュー総括 このように、CMS導入から制作、運用開始後のサポートに至るまで、的確なアドバイスとサポートがあったという喜びの声が挙がっています。メンテナンスフリーの運用サービスと、専門スタッフによる伴走型のサポート体制というメリットが活きる事例です。また、デザインやコンテンツの企画制作等、Webサイトに必要なサポートがトータルで受けられる点もポイントです。 まとめ Crefarを導入すれば、ITリソースを効率的に使いながらセキュリティリスクを減らし、運用コストも削減できます。さらに、最新技術を使った機能が定期的に追加されるので、常に最新のWeb標準やセキュリティ対策を取り入れることができ、競争力を維持できます。 Crefarが企業の成長に寄与するポイントをまとめると、次の通りです。 効率的な運用管理 メンテナンス作業の負担を軽減し、リソースをコアビジネスに集中させることで、企業の生産性を向上します。 柔軟なカスタマイズとスケーラビリティ 企業の成長に応じて柔軟に機能を拡張できるため、長期的な利用を見据えたサービス展開が可能です。 強固なセキュリティと継続的なサポート 高度なセキュリティ対策と専門的なサポートにより、企業の重要なデータを保護し、安心して事業を拡大できます。 業界特化型ソリューション 各業界に特化した機能を提供することで、企業が直面する特有の課題に対処しやすくなります。 大切な業務にもっと時間を使いたいならば、Crefarはとても適した選択になります。メールからのお問い合わせは、24時間365日受付中。まずは、お気軽にご相談ください。
コラム
WordPressは無料で使えるオープンソースのCMS(コンテンツ管理システム)で、その使いやすさと柔軟性から、多くの企業や個人に採用されています。ホームページを立ち上げようとする時、まずはWordPressを検討するという人も多いことでしょう。 しかし、誰でも簡単に利用できる反面、セキュリティ対策への意識を持たずにWordPressを放置したりメンテナンスを怠ったりすると、深刻なリスクを招くことがあります。本記事では、その具体的なリスクについて詳しく解説します。 WordPressで起こり得る7つのリスク WordPressを適切に管理しないことで、ユーザーは以下のような不利益を被る危険性があります。 1. セキュリティ侵害によるデータ漏洩 サイトのハッキングにより、顧客情報やビジネスに関わる重要なデータが漏洩するリスクが高まります。これにより、顧客の信頼を失い、企業の評判が損なわれる恐れがあります。 2. マルウェア感染によるサイト停止 サイトがマルウェア(悪意を持って作成されたソフトウェア)に感染すると、正常に動作しなくなる場合があります。そうなると、サイトが一時的に閉鎖される、訪問者にウイルスが拡散されるといった、さらなる被害が発生するリスクがあります。 3. サイトのパフォーマンス低下によるユーザー離れ サイトの表示速度が遅くなり、ユーザーがストレスを感じて離れてしまう可能性があります。特に、オンラインショップやサービスサイトでは、売上やコンバージョン率に直結する重大な問題となります。 4. 表示崩れや機能不全による信頼低下 古いプラグインやテーマのせいで、サイトのデザインが崩れたり、一部の機能が正常に動作しなくなったりすることがあります。訪問者の信頼を失い、企業のブランドイメージが低下する危険性があります。 5. データ損失による業務の中断 定期的なバックアップが行われていないと、ハッキングや更新エラーによるデータ損失が発生し、業務の継続が困難になることがあります。復旧に時間とコストがかかった場合、ビジネスが停滞するリスクが高まります。 6. SEOの低下による集客減少 サイトのパフォーマンス低下やセキュリティ侵害が原因で、検索エンジンの評価が下がると、検索結果の順位が低下します。その結果、訪問者数が減少し、ビジネス機会の損失につながる恐れがあります。 7. 法的トラブルと罰則のリスク 特に個人情報を扱うサイトでは、セキュリティが脆弱でデータ漏洩が発生すると、法的な罰則や訴訟のリスクが発生します。その場合、企業は多額の損害賠償や罰金の支払いが生じるかもしれません。 なぜWordPressを放置するとリスクが高まるのか? WordPressは、世界中で最も使われているCMSです。そのため、サイバー攻撃のターゲットになる可能性も高く、適切なメンテナンスを行わないと、前述の通りさまざまなリスクが発生する可能性が高まります。その理由について見ていきましょう。 1. オープンソースの特性 WordPressはオープンソースであるため、誰でもそのコードにアクセスすることができます。これは開発者にとってはメリットなのですが、同時に攻撃者がセキュリティホールを見つけやすい状況を作り出します。定期的なWordPressのバージョンアップにより、そうした脆弱性が修正されますが、更新を怠ると古いバージョンのままとなり、攻撃者に狙われやすくなります。 2. プラグインとテーマの依存性 WordPressの柔軟性は豊富なプラグインとテーマに拠るものなのですが、これらもまた脆弱性の原因となり得ます。プラグインやテーマは外部のさまざまな開発者によって提供されるため、その品質やセキュリティレベルが一様ではありません。プラグインやテーマのアップデートを行わないと、これらが古いWordPressのバージョンや他のプラグインとの互換性を保てなくなることがあり、サイトの機能に問題が発生することがあります。 3. サーバーとホスティング環境の進化 WordPressはPHPやMySQLなどのサーバー環境に依存していますが、これらの環境も日々進化しています。サーバーソフトウェアのバージョンがアップデートされると、古いWordPressやプラグインが新しい環境と互換性を持たなくなることがあり、これが原因でサイトが正常に動作しなくなる場合があります。 4. 複雑な依存関係 WordPressサイトが成長するにつれて、複数のプラグインやカスタムコードが導入されることが一般的です。これらの要素は互いに依存関係を持つことが多く、ひとつでも更新が滞ると他の要素に影響を与えることがあります。結果として、サイト全体のパフォーマンスやセキュリティが損なわれるリスクが高まります。 5. 自動化されていないメンテナンスプロセス 多くのWordPressユーザーは、メンテナンスを手動で行う必要がありますが、これが負担となり、更新が後回しになることが多いです。自動化されたセキュリティパッチの適用や、バックアップ機能が不足している場合、アップデートを怠るリスクがさらに高まります。これによりサイトが古くなり、脆弱性が残ったまま運用されることになります。 リスクを防ぐためにできること ここでは、WordPressのセキュリティとパフォーマンスを維持するための具体的な対策をいくつか紹介します。 1. WordPressとプラグインの定期的な更新 WordPress本体、プラグイン、テーマのアップデートは、最も基本的であり重要なメンテナンス作業です。開発者はセキュリティホールを修正した新しいバージョンをリリースしているため、これらを常に最新の状態に保つことで、脆弱性を狙った攻撃からサイトを守ることができます。 2. 信頼できるプラグインとテーマを選ぶ すべてのプラグインやテーマが同じ品質を持っているわけではありません。そのため、公式のWordPressリポジトリや、評判の良い開発者が提供するプラグインやテーマを選ぶことをお勧めします。また、使用しなくなったプラグインやテーマはすぐに削除し、セキュリティリスクを最小限に抑えましょう。 3. セキュリティプラグインの導入 セキュリティを強化するためのプラグインを導入することも効果的です。例えば、ファイアウォール機能やログイン試行の制限、二段階認証の設定など、WordPressの標準機能を補完することで、サイトの防御力を向上させることができます。 4. 定期的なバックアップ 万が一、ハッキングやシステム障害が発生した場合に備え、定期的なバックアップを行うことは必須です。自動バックアップの設定を活用し、万が一の際に迅速に復旧できる体制を整えておきましょう。 5. サーバー環境の強化 サーバー自体のセキュリティも見直すべきポイントです。最新のPHPバージョンの使用や、SSL証明書の適用、サーバーレベルでのセキュリティ設定を行うことで、WordPressのセキュリティリスクをさらに軽減することができます。 メンテナンスフリーの選択肢としての「Crefar」とは? ここまでご紹介してきた通り、WordPressの安全な運用には多くのメンテナンスが必要です。しかし、WordPress初心者や、セキュリティに対する知識があったとしても、他業務で多忙を極める担当者にとっては負担が大きいもの。「もっと手軽に、リスクを最小限に抑えてWebサイトを運営したい」という方も多いのではないでしょうか? そこで【後編】では、クラウドCMSサービスのCrefarが提供するメンテナンスフリーのサポート体制について詳しくご紹介します。WordPressと比べてどのようなメリットがあるのか、なぜCrefarが企業に選ばれているのか、その理由を明らかにします。
Crefar CMSでは、さらなるサービスの充実と販路拡大を達成させるべく、3つのビジネスパートナー制度を用意し、パートナー企業様を支援しています。