概要 SSLセット
プラン
ベーシック
プラン
ファイアウォール サービスに使用しないポートをブロックし、セキュリティを強化
侵入防止システム(IPS) 既知の攻撃パターンに合致した通信を自動的に遮断
物理的なセキュリティの確保 本サービスの設備は、耐震設計・空調設備・無停電電源を完備し、徹底した入退室の管理を行っているデータセンターに設置
サービスの限定 必要なサービスだけに限定して動作
セキュリティホールの修正 セキュリティホールに対し当社サーバー管理スタッフがメンテナンスを実施
CGI・SSI・PHP設置者の制限 CGIやSSI・PHPなどのアクティブコンテンツの設置できるユーザーを限定

ファイアウォール

ファイアウォールでできること

スマイルサーバとインターネットの間には、ファイアウォールが設置されています。
ファイアウォールでは、必要なポート以外の通信をすべて遮断することで不正アクセスによる外部からの攻撃を防止します。
また、ファイアウォールの運用(ファームウェアのバージョンアップなど)は当社で対応いたします。

侵入防止システム(IPS)

侵入防止システム(IPS)でできること

スマイルサーバのサーバーとインターネットの間には、IPSが設置されています。侵入防止システム(IPS)では、サーバー・ネットワーク間の通信状態を監視し、スマイルサーバへの攻撃等の不正な通信を遮断します。
また、IPSの運用(バージョンアップなど)は当社で対応いたします。
なお通常のサービスポートを使用していても、不正と思われる通信につきましては遮断する可能性があります。

物理的なセキュリティの確保

本サービスの設備は、耐震設計・空調設備・無停電電源を完備して徹底した入退室の管理を行っているデータセンターに設置されており、サーバーが安全に稼働できる環境を確保しております。

サービスの限定

インターネットのサーバーで必要のないサービスを動作させることはセキュリティ上問題となる場合があります。スマイルサーバのサーバーでは当社管理スタッフが必要なサービスだけを限定して動作させており、不要なサービスは停止させています。動作している主なサービスは次の通りです。

HTTP、HTTPS、FTP、POP3、SMTP、IMAP、WebDAV

特に、直接サーバーの内容を操作されやすいsshやTelnetでのアクセスを受け付けない様にしており、アカウントを持っていない第三者が容易にサーバーに侵入する事は出来ない様になっています。

セキュリティホールの修正

使用しているサーバープログラムにセキュリティホールや動作上の不具合が発見された場合はその都度当社のサーバー管理スタッフがメンテナンスを行い、脆弱性を修正しておりますので、サーバー管理やセキュリティに詳しくないお客さまも安心してご利用になれます。

SMTP Authentication によるSMTPサーバー不正利用の抑止

SMTPサーバー機能に「SMTP Authentication」というメール送信制限をかけており、第三者による不正なメール送信に利用される事を防止しています。

メールのウイルスチェック機能

スマイルサーバは、標準でウイルスチェックに対応しています。 スマイルサーバを通るすべてのメールは 自動的にウイルスチェックが行われ、ウイルスが発見された場合は配信を遮断します。
同時に、メール送信者あるいは受信者へ「警告メール」としてメール通知されます。
警告メールは、お客さまのスマイルサーバに設定されているドメインのメールアドレスに送信され、スマイルサーバユーザー以外の第三者に対して警告メールが送信されることはありません。
また、ウイルスチェックによって送信を停止されたメールの履歴を1日1回お客さまのご指定のメールアドレスに送信できます。

メール送受信の暗号化

SMTP STARTTLS、POP over SSL、IMAP over SSL、POP STARTTLS、IMAP STARTTLSに対応しております。
メールの送受信時の接続を暗号化し、安全に通信を行うことができます。

CGI・SSI・PHP設置者の制限

CGI・SSI・PHPなどのアクティブコンテンツは、作り方によってはホームページの改竄に悪用されるなど、 セキュリティ上の危険を招く場合があります。
不用意に危険なCGIやSSI・PHPなどが設置される事を防ぐため、スマイルサーバのサーバーではサイト管理者(admin)およびWeb特権ユーザーのお客さまだけがこれらのアクティブコンテンツを設置できる様になっています。

SSLのサポート

お客さまの独自ドメインで取得したSSLサーバー証明書をサーバーにインストールし、利用することができます。なお、SSLサーバー証明書はSSLセットプランには標準搭載されておりますが、ベーシックプランではサービスには含まれないオプションサービスになっております。

  SSLセット
プラン
ベーシック
プラン
対応状況
オプション対応

※ 全ての不正な通信を遮断するものではありません。
※ 通常のサービスポートを使用していても、不正と思われる通信につきましては遮断される可能性がございます。
※ ファイアウォール、侵入防止システム(IPS)は共通設備となります。