当サイトは様々な環境から閲覧できるよう、CSS(カスケーティングスタイルシート)に対応したブラウザで最適に見えるように構築されております。
快適な閲覧のために最新のブラウザ(InternetExploler / Firefox / Google Chromeなど)へのアップデートをお勧めします。

万全のセキュリティ対策

悪意のあるユーザの攻撃から、御社のサービスをセキュアに保ちます。

外部攻撃対策はもちろん、コントロールパネルの構造や権限管理、オペレーションログ記録機能をそなえていますので、セキュリティは万全です。

コントロールパネルは不変固定URL

PIECEのコントロールパネルは、ログイン画面から全ての機能・全ての画面が変わらない固定のURLです。

たとえば、URLの中に特定の文字列を追加して更新作業などを行う仕組みのシステムの場合、文字列を変更したURLにアクセスしただけでデータベースが書き換えられてしまう可能性があります。

また、権限管理などでメニューに表示されなくなっている機能でも、他の機能のURLを改ざんしてアクセスできてしまう可能性も発生します。そういったアドレスバーからの攻撃を一切排除します。

権限管理/IP制御

ユーザ・グループごとに各機能の使用権限を詳細に設定可能です。また、アクセス元IPを判別してアクセス制限を設けることもできます。

ユーザの権限は管理者・編集者などの大まかなカテゴライズではなく、各モジュールの機能に渡って詳細な設定が可能です。また、複数ユーザにまとめてグループ権限を設けることも可能ですので、面倒な設定をしたりアクセス情報を使いまわす必要もありません。

コントロールパネルにアクセスしている端末(ネットワーク)のIPを判別して制限を設けることもできます。自宅や外出先で操作できないルールを適用する場合などに最適です。

オペレーションログの記録

セキュリティ万全

コントロールパネルでの操作はユーザ毎・機能毎に時間と共に全て記録されます。過去にさかのぼって、誰が、いつ、どのデータを操作したかといった記録の閲覧が可能です。

PIECEコアシステムのセキュリティ

SQLインジェクション対策

SQLを実行するすべての実装において、SQLインジェクション対策を実施しており、意図しないSQLの実行は行われないように制御されております。

クロスサイトスクリプティング対策

一般ユーザーが送信可能な文字列は原則的にHTML が許可されません。また、ユーザーが送信した文字列をHTML 属性等に用いる事はありません。その結果、クロスサイトスクリプティングは不可能となっております。

OSコマンドインジェクション対策

公開側、コントロールパネル共にブラウザからの入力値をOSコマンドとして実行する仕組みは一切実装しておらず、OSコマンドインジェクションに繋がる危険性は全くありません。

セキュリティ脅威対策

セッションハイジャックやNull バイトアタックなどが考えられますがそれらについての対策は標準で実装しております。 不正侵入、ウィルス対策についてはシステムではなくサーバーの範疇となるため、システムで何らかの対策を行っているということはありません。

  • [PIECEの特長:機能をモジュール化]
  • [PIECEの特長:高機能CMS標準搭載]
  • [PIECEの特長:柔軟なカスタマイズ]
  • [PIECEの特長:標準でSEO対策済み]
  • [PIECEの特長:操作性のよいコントロールパネル]
  • [PIECEの特長:段階的なサービス拡張]
  • [PIECEの特長:成功事例多数・豊富な実績]
  • [PIECEの特長:安心のセキュリティ対策]
  • [PIECEの特長:マルチサイトライセンスでASP/SaaSも]
  • [PIECEの特長:独自デザイン・インタフェイスの実現]
  • [PIECEの特長:多言語対応]
  • [PIECEの特長:マルチプラットフォーム対応]
  • [PIECEの特長:外部システム連携にも柔軟に対応]
  • [PIECEの特長:サーバインストールタイプ]
  • [PIECEの特長:短納期で負担のかからない開発工程]
  • [PIECEの特長:安心のアフターサポート体制]

SHIFT 株式会社シフト

We help you with beautiful design and useful system.

開発・販売元 株式会社シフトのサイトへ