本文へジャンプ

株式会社日立システムズ

Hitachi

クライアント側からWebサイトの真正性を認証。フィッシング詐欺対策ソリューション。

クライアント側から認証を行い、Webサイトの真正性(偽装されていないこと)を証明する、新しいWeb認証技術を使った株式会社セキュアブレイン(以下、セキュアブレイン社)製のフィッシング詐欺対策ソリューションです。
正しいWebサイトであることをエンドユーザーに提供することによって、Webサービスに対するサービス品質向上が期待できます。
また、導入も容易、既存のWebサーバーにPhishWall用認証ファイルをセットするだけでPhishWallサーバとして稼働します。クライアントPCもインストールボタンをクリックするだけ、特別な操作は不要です。

フィッシング詐欺対策ソリューション「PhishWall(サーバ EX認証)」の概要・特長

サービスメリットは?

フィッシング詐欺による、Web利用者の個人情報の流出や金銭的被害の防止、および偽装されたWebサイトの信頼の低下やビジネスチャンスの損失を防ぐことができます。

このようなお客さまにおすすめです

  • お客さまの入金情報(クレジットカード情報)などの入力があるショッピングサイトを運営のお客さま
  • お客さまの個人情報の入力がある銀行サイト、クレジットカードサイトを運営のお客さま
  • Webの信頼性が問われるニュースサイト、情報公開サイト運営のお客さま

PhishWall導入イメージ

近年、実在の銀行・クレジット会社やショッピングサイトを装ったメールを送付し、その銀行・ショッピングサイトにそっくりな罠サイトに呼び込み、クレジットカード番号やパスワードを入手する詐欺(フィッシング詐欺)の被害が急増しています。

フィッシング詐欺は、Web利用者に金銭的損害を与えるだけでなく、偽装された企業にはビジネスチャンスの損失や、サイトの信用性を失い、さらには企業自体の信用失墜といった脅威も想定され、ショッピングサイトなど信頼性を重視するWebサイトを提供する企業にとって対策は急務と言えます。

フィッシング詐欺対策ソリューション PhishWallは、フィッシング詐欺を防止し、Web利用者、そして企業を守る為のソリューションです。
Web提供者は、提供するWebサイトの真正性を第三者機関によって証明します。
Web利用者はPhishWallを利用することにより、閲覧しているサイトの真正性が一目で判断できるようになります。

Webサイトの真正性を確実・容易に証明

認証ファイル、URLとIPアドレスの確認で、Webサイトの真正性を確実に証明します。また、Webサイトを訪問したお客さまはブラウザーのシグナル表示で、そのサイトが本物であることを一目で確認できます。

専用サーバー不要・容易な導入

チャレンジ/レスポンス認証を応用したセキュアブレイン社開発の認証ファイルを、既存のWebサーバーに配置するだけでご利用いただけます。(既存のWebサーバーに配置が困難な場合はご相談ください。)

※文字列に特殊な処理を施し、通信途中にパスワードなどが盗聴されるのを防ぐ、ユーザー認証に使われる認証方式

会社や学校などからのアクセスでも認証可能

HTTP/HTTPSを使用して認証を行うため、プロキシを使用している場合や、ファイアウォールがある場合でも、PhishWallクライアントは有効に動作します。

Web利用者(クライアント)側の利便性、コストフリー

PhishWallサーバを導入している企業様のWebサイトにはPhishWallのバナーが表示されます。PhishWallのバナーよりセキュアブレイン社のサイトへアクセスし、インストールボタンをクリックするだけで、クライアントPCにPhishWallがインストールされます。
なお、インストールもソフト使用料も無償なので、クライアント側には一切の負担が掛かりません。現在、約150万人の方にPhishWallクライアントをご利用いただいています。(2008年3月セキュアブレイン社調べ)

PhishWall(サーバ EX認証)の機能詳細

機能:Web利用者(クライアント)側

Web利用者はクライアントのWebブラウザーにPhishWallをインストールします。(無償で入手可能)
PhishWallをインストールすることにより、アクセスしたWebサイトが証明されているかどうか、信号表示により一目で判断できます。
真正な場合、お客さまのPCのブラウザーに緑のシグナルが点灯し、ひと目でそのWebサイトが本物であることが確認できます。

PhishWallツールバー

(1)PhishWallシグナル表示

安全なサイト PhishWall導入済みであることを表示し、安全なサイトであることを示しています。
PhishWall未対応のサイト シグナルなしの時に表示され、PhishWall未対応のサイトであることを示しています。
危険と判断したサイト PhishWallが危険と判断したサイトであることを示しています。

(2)サーバー設置国表示
アクセスしているサーバーのIPアドレスから、設置されている国旗、国名を表示します。いつもと違う国旗の表示がされた場合は要注意が必要です。これはフィッシング詐欺の事例のほとんどが海外サーバーを利用していることから、不正サイトを見分けやすくする為です。

  • ※Proxy認証を必要とする環境下での利用の際は、ステータス(通常国名が表示される部分)は常に「不明」と表示されます。Proxyをご利用の際はお問い合わせ願います。
  • ※国旗表示はPhishWallツールバーをインストールした端末が、DNSを参照できる必要があります。

■PhishWall警告画面

PhishWall警告画面

機能:Web提供者側

提供するサイトが信頼されたものであることを、第三者機関が証明を行います。
Web提供者のWebサーバーに第三者機関から発行される認証ファイルセットを保有していただくことで、Web利用者が参照を行うと、(PhishWallをインストールしたクライアントにより)認証ファイルを元にPhishWall対応サーバーであることを認識します。これによりWeb利用者は真正のサイトであると判断し、安心してサイトを利用することができます。

Web提供者側機能図

仕様

PhishWallサーバ2.0

OS 特に制限なし
HDD 1GB

PhishWallクライアント3.0

OS Microsoft® Windows® 7 (32/64bit)
Microsoft® Windows Vista® (32/64bit)
Microsoft® Windows® XP (32/64bit)
ブラウザー Windows® Internet Explorer® 9(32bit)
Windows® Internet Explorer® 8(32bit)
Windows® Internet Explorer® 7(32bit)
HDD 10MB以上の空き領域
メモリ、CPU 各OSの必要条件を満たしていること
ディスプレイ 解像度800x600以上、256色以上

※注意事項

  • OSについては最新のサービスパックを適用してください。
  • 管理者権限(Administrator権限)のないアカウントでは、インストールができない場合があります。インストールに失敗した場合には、権限を変更してインストールしてください。管理者権限については、社内のネットワーク管理者にお問い合わせください。
  • Cドライブがシステムドライブとして起動している必要があります。
  • Microsoft® Windows® 2000 Pro/Microsoft® Windows® Me/Microsoft® Windows® 98SEとMicrosoft® Internet Explorer® 6.0の組み合わせでご利用されたい方は、お問い合わせください。

その他の商品情報

リリースまでの流れ

発注からリリースまでの流れ

導入実績

  • 大手銀行
  • 地方銀行
  • クレジットカード会社
  • 証券会社 他
  • ※PhishWallは株式会社セキュアブレインの登録商標です。

フィッシング詐欺対策ソリューション 「 PhishWall(サーバ EX認証) (フィッシュウォール) 」 に関する資料請求・お問い合わせは・・・

  • お問い合わせ

お電話でのお問い合わせ(フリーダイヤル)0120-346-401 受付時間9時から17時(土・日・祝日は除く)

  • お問い合わせ
  • お電話でのお問い合わせ(フリーダイヤル)0120-346-401 受付時間9時から17時(土・日・祝日は除く)

関連キーワード