一般消費者に
コマースアプリケーションの
セキュリティ対策を
幸いな
Adobe Commerceでデジタルストアを保護
サイバー攻撃の
そこで、
Adobe Commerceは、
-
PCI認証: 顧客の
決済情報を 処理する 場合、 PCI DSS (Payment Card Industry Data Security Standard)認証は 必須です。 Adobe Commerceは、 PCI v4.0準拠 プロバイダーと して 認定されています。 Adobe Commerceを 使用する マーチャントは、 アドビから PCI準拠証明書を 取得できるため、 PCI認証を 簡素化し、 サポートを 受けることができます。 -
自動スキャン: Adobe Commerceの
スキャンサービスに より、 ストアオーナーは web サイト内の 潜在的な セキュリティ問題を 特定できます。 古い ソフトウェアバージョン、 パッチの 未適用、 潜在的な 設定の 問題など、 一般的な 脅威を 自動的に スキャンします。 また、 web サイトの セキュリティを 向上させる ための 詳細な レポートや 推奨事項を 提供します。 これに より、 マーチャントは 顧客の 機密 データを 保護し、 サイバー攻撃を 阻止できます。 -
開発者
コミュニティ: アドビの活気溢れる グローバル開発者 コミュニティは、 専門知識に関する リソースや サポートを 提供し、 現在の 脅威や新たな 脅威に対する セキュリティ対策を 最新の 状態に 保つのに 役立ちます。 -
卓越した
顧客体験: カタログ、検索、 カテゴリーマーチャンダイジング、 製品 レコメンデーションと いった 機能を 提供する 高性能 マイクロサービス (APIレスポンスタイム 200ミリ秒未満)を 通じて、 高速な ショッピング体験を 実現します。 Adobe Commerceを 活用すれば、 B2B顧客が 数百点もの製品を 買い物かごに 追加する ことも 可能です。
Adobe Commerceが提供する3つの強力なセキュリティ機能
Adobe Commerceは、
1. 安全なwebサイトの構築
顧客が
セキュリティは、
-
SSL証明書: web
サイトには、 SSL証明書が 必要です。 SSL証明書は、 web サイトを HTTPSで 保護します。 Googleを 含む多くの ブラウザーは、 SSLが ないweb サイトへの アクセスを ブロックするため、 この 証明書は 必須です。 アドビを 通じて、 ドメイン検証済みの Let’s Encrypt SSL/TLS証明書 を取得し、 web サイトの すべての ページを HTTPSで 保護します。 -
Fastlyの
コンテンツ Adobe Commerceは、配信 ネットワーク (CDN) および DDoS防御: Fastlyの コンテンツ 配信 ネットワーク (CDN)を 採用しています。 この CDNは、 レイヤー3から レイヤー7までの CDNと 分散型 サービス拒否 (DDoS)防御を 提供し、 オリジンサーバーへの 直接 アクセスを 困難にします。 DDoS機能は、 レイヤー3および レイヤー4の 破壊的な 攻撃を 阻止するのに 役立ちます。 様々な 基準 (ヘッダー、 Cookie、 リクエストパス、 クライアント IP、 位置情報などの 指標)に もとづいて、 レイヤー7の 高度な 攻撃を 防御するための カスタムルールを 作成する こともできます。 -
webアプリケーションファイアウォール
(WAF): アドビのWAFは、 AIを 活用した 脅威検出に より、 誤検知を 最小限に 抑えながら、 様々な 脆弱性を 防御します。 Adobe Commerceには、 追加の 保護機能として Fastly WAFが 組み込まれており、 セキュリティと 最適な パフォーマンスを 両立します。 さらに、 Adobe Commerceは、 重大な 脆弱性を 防御するための WAFルールを 導入し、 パッチ適用中も 保護を 提供することで、 常に 最先端の 保護を 実現します。 既知の インジェクション攻撃、 クロスサイトスクリプティング、 データ窃取、 HTTP違反、 その他の 脅威から、 web サイトを 一貫して 保護します。 -
仮想プライベートクラウド: Adobe Commerce Cloud Proの
本番環境は、 仮想 プライベートクラウド (VPC)と して 構成されています。 この 構成では、 3台の 本番 サーバーすべてが 分離され、 セキュアな 接続は 制限された 状態でのみ許可されます。 仮想 ファイアウォールは、 クラウドへの 接続を 制限することで、 クラウドベースの 攻撃に対する セキュリティを さらに 強化します。
2. 顧客データを保護するためのテストと暗号化
データ
Adobe Commerceは、
-
侵入テスト: アドビは、
Adobe Commerceの 主要な クラウドアプリケーションに対して、 毎年 をセキュリティテスト 実施し、 パッチの 適用が 必要な 領域を 特定しています。 アドビの をTrust Center 通じて、 最終的な テストレポートを お客様に 提供します。 ただし、 カスタムアプリケーションや 拡張機能に ついては、 外部機関に よる テストが 必要となります。 -
支払い
ゲートウェイ: Adobe Commerceは、ブラウザーから ゲートウェイに クレジットカードデータを 直接渡す、 決済 ゲートウェイとの 連携のみを 許可しています。 これに より、 こうした 非常に 機密性の 高い情報に対する、 潜在的な 攻撃対象領域や 漏洩リスクを 低減できます。 また、 Adobe Commerceは 顧客の カードデータを 保存しないため、 データ 侵害に よる 機密情報の 漏洩リスクを 低減します。 -
アプリケーションセキュリティ: Adobe Commerceは、
主要な アプリケーションの 脆弱性を 定期的に テストし、 HackerOne Bug Bounty プログラムに 参加して、 脆弱性を 先回りして 特定、 解決しています。 アドビの チームは、 OWASPを し、はじめとする 業界 ガイドラインを 遵守 様々な ツールや プロセスを 活用して、 製品の セキュリティを 継続的に 向上させています。 セキュリティパッチは 定期的に リリースされており、 PCIコンプライアンスを 維持するために、 お客様は 30日以内に パッチを 適用する 必要が あります。 さらに、 Adobe Commerceは 無料の セキュリティスキャンツールも 提供しています。 マーチャントは、 web サイトを 監視し、 セキュリティ上の 問題、 ベストプラクティス、 脅威に関する 最新情報を 受け取ることができます。 -
暗号化の
簡素化: Adobe Commerceは、Amazon Elastic Block Store (EBS)を ストレージに 使用しており、 すべての EBSボリュームは、 AES-265 アルゴリズムを 使用して 暗号化されています。 この 構成に より、 Adobe Commerceに 格納されている データだけでなく、 CDNと オリジンサーバー間、 または オリジンサーバー間で 転送中の データも 暗号化されます。 また、 顧客の パスワードは ハッシュ値として 保存され、 機密性の 高い認証情報は、 SHA-256 アルゴリズムを 使用して 暗号化されます。
3. 安全な顧客体験のデプロイメント
バックエンド開発は、
Adobe Commerceは、
-
読み取り専用の
ファイルシステム: Adobe Commerceは、環境への 攻撃を 防ぐために、 実行 コードを 読み取り専用の Squash FSイメージとして 導入します。 ファイルシステムは 読み取り専用であるため、 PHPや JavaScript コードが 挿入される リスクを 低減できます。 -
リモートデプロイメント: 実行
コードを Adobe Commerceの 本番環境に 導入する 唯一の 方法は、 プロビジョニングプロセスで 実行することです。 ソースコードを ソースリポジトリから リモートリポジトリに プッシュする ことで、 デプロイメントプロセスが 開始されます。 プラットフォームは デプロイメントターゲットへの アクセスを 制限し、 完全な 制御を 実現します。 -
ログ: Adobe Commerceは、
情報の 記録や 保存の プロセスを 改善し、 セキュリティチームが 疑わしい 動作を 監視して、 セキュリティインシデントを 調査し、 潜在的な 脅威を 特定できるようにします。 これに より、 成功するうえで 重要な KPIを 理解し、 組織を 調整できるように なります。 -
バックアップ: 手動に
よる バックアップは 依然として重要ですが、 Adobe Commerce Cloudを 使用すれば、 自動バックアップに よって 手作業を 削減できます。 本番 サーバーは、 Linux、 アプリケーションサーバー、 データベースログなど、 あらゆる クラウドアクティビティを バックアップします。 Gitリポジトリは、 あらゆる ソースコードの 変更を 追跡します。 これに より、 Adobe Commerce Cloudダッシュボードで デプロイメント履歴を 確認できるほか、 あらゆる サポートアクセスが ログに 記録されます。
セキュリティを強化し、売上を増加
セキュリティは
PCI DSS認証、
Adobe Commerce の