株式会社QTmedia(本社:福岡市中央区、代表取締役社長:小川 等、以下「QTmedia」)と、デジタルインフラサービスを提供するさくらインターネット株式会社のグループ会社のアイティーエム株式会社(本社:東京都新宿区、代表取締役社長:河本 剛志、以下「ITM」)は、脆弱性診断・クラウドWAAP・改ざん検知の組み合わせによる統合Webセキュリティソリューションを、2026年1月13日より提供開始いたしました。


■背景
現代のビジネスにおいてWebサイトは企業の重要なデジタル資産であり、その影響力の大きさから、攻撃者にとって非常に狙いやすく企業に甚大なダメージを与えやすいターゲットとなっています。
特に情報発信元であるWebサイトは、Webマルウェアや悪意のあるファイルの配布、データ漏洩、サービスの中断、そして既知・未知の脆弱性の悪用といった多様な脅威に常に晒されています。
このような状況下において、企業の重要なデジタル資産であるWebサイトのセキュリティリスクを効果的に緩和するには、脆弱性診断、クラウドWAAP(Web Application and API Protection)、改ざん検知を組み合わせた統合Webセキュリティソリューションが不可欠です。


■Webセキュリティの課題
Webセキュリティの課題は、多様化するサイバー攻撃(ランサムウェア、標的型攻撃など)、脆弱性の悪用(設定ミスや古いソフトウェア)、内部からの情報漏洩、そして対策の複雑化と予算不足により、十分な対策が実施されず、個人情報や機密情報の漏洩、Webサイトの改ざん、サービス停止などの被害の発生につながります。

【代表的な脅威】
> サイバー攻撃の高度化・多様化:ランサムウェア、標的型攻撃、フィッシング詐欺など、多種多様な攻撃手法が挙げられます。
> 脆弱性の悪用:アプリケーションやサーバーの脆弱性を突く攻撃(例:SQLインジェクション、クロスサイトスクリプティング)が頻繁に発生しています。
> マルウェア感染:改ざんされたWebサイトを介して、訪問したユーザーがマルウェアに感染するケースが確認されています。

【それらのセキュリティ対策の課題】
> 予防的対策:脆弱性診断サービス
網羅性の高い手動診断は費用が高額となるため、予算の制約上、求める要件を満たすことが困難な場合があります。
一方、ツール診断は安価ですが、診断項目が限定的であるため、十分な網羅性や深度の診断結果が得られないケースが見られます。

> 発見的対策:WAF
多くのWAFサービスは導入・運用コストが高く、費用対効果の面で経済性が見合わないという課題があります。
また、比較的安価なサービスを選択した場合でも、WAFを適切に管理・運用できる専門人材が不足しているため、その機能を十分に活かせない現状があります。

> 発見的対策:改ざん検知
近年発覚したECサイトの決済フォーム改ざんなど、巧妙化する攻撃手口の登場により、従来のHTTP巡回方式による改ざん検知では対応できないケースが増加しています。より高度な検知方法の導入が求められています。



■今回提供する統合Webソリューションの特長
高度化・多様化する攻撃には、「予防的対策」と「発見的対策」の双方を組み合わせて導入する必要性があります。

> 予防的対策:脆弱性診断サービス
ツール診断と手動診断を組み合わせたハイブリッド診断を提供します。
お客様の予算や診断対象の特性に合わせて、柔軟かつ効果的な診断計画を立案・実施することが可能です。

> 発見的対策:WAF
次世代型クラウドWAAP (Web Application and API Protection) サービスを提供します。
WAF機能に加えて、API保護、ボット対策、L7 DDoS攻撃対策までを包括的にカバーします。
さらに、マネージドセキュリティサービス(MSS)と組み合わせることで、お客様の運用負担を軽減し、クラウドWAAPと改ざん検知の一元的な管理・運用を実現します。

> 発見的対策:改ざん検知
HTTP巡回型に加え、原本比較型を組み合わせた次世代型改ざん検知ソリューションを提供します。
これにより、外部公開コンテンツの改ざんだけでなく、従来の検知方式では困難だった非リンク型改ざん、システム内部の設定ファイル改ざん、さらにはWeb Shellの挿入といった高度な攻撃にも対応可能です。


〇統合Webセキュリティソリューションの詳細:
https://www.itmanage.co.jp/security/web-security-solution


■統合Webセキュリティソリューションの参考価格(税抜)
> Webアプリケーション診断
ツール診断 :220,000円~
手動診断 :50,000円~
ハイブリッド診断:270,000円~

> クラウドWAAP (Web Application and API Protection)
初期費用:なし
月額費用:8,640円~
MSSは、別途費用がかかります。

> HTTP巡回型改ざん検知
初期費用:なし
月額費用:30,000円~

> 原本比較型改ざん検知(Audit Plan)
初期費用:58,000円~
月額費用:34,800円~


■各社の役割
ITM :本統合Webセキュリティソリューションの提供
QTmedia:本統合Webセキュリティソリューション導入に関する
コンサルティングから、システム開発、CMS構築、ウェブサイト制作、
運用・保守の提供


■エンドースメント
【株式会社QTmedia 代表取締役社長 小川 等】
この度、アイティーエム株式会社様との協業による統合Webセキュリティソリューションの提供を開始いたします。
QTmediaはWebサイトの企画・制作・運用を通じて、お客様のデジタル戦略を支援しております。お客様にとってWebサイトはビジネスの「顔」であり、その成果を最大化するためには、デザインや機能性だけでなく、強固なセキュリティ基盤が不可欠であると認識しております。
「脆弱性診断」「クラウドWAAP」「改ざん検知」を組み合わせた本ソリューションは、まさにWeb制作に携わる私たちがお客様へ自信を持って提供できる、包括的なセキュリティ対策です。脆弱性診断によってサイトの安全性を高め、クラウドWAAPで継続的な脅威から保護し、そして改ざん検知によって万一の事態にも迅速に対応できる体制は、お客様のWeb資産を多角的に守り、安心してビジネスに集中できる環境を構築します。
QTmediaのWeb制作・運用ノウハウと、アイティーエム様の堅牢なセキュリティ技術が連携することで、お客様のWebサイトの価値を最大限に引き出し、より安全で信頼性の高いデジタル体験を提供できると確信しております。
今後もアイティーエム様との協業により、お客様のWebビジネスのさらなる発展に貢献して参ります。

【アイティーエム株式会社 代表取締役社長 河本 剛志】
この度、以前より協業関係にあったQTmedia様と共に、統合Webセキュリティソリューションの提供が出来ることを大変嬉しく思います。
アイティーエムは、システム運用やセキュリティサービスの提供を通じて、お客様のITインフラの安定稼働と安全性を支えて参りました。昨今、Webサイトを標的とした攻撃が巧妙化する中で、インフラ側での対策のみならず、制作段階からのセキュリティ設計や継続的な運用保守の重要性がこれまで以上に高まっております。「脆弱性診断」「クラウドWAAP」「改ざん検知」をパッケージ化した本ソリューションは、アイティーエムの技術力とQTmedia様の制作・運用ノウハウが融合した、極めて実効性の高いセキュリティ対策です。
客観的な診断による現状把握から、WAAPによる外部攻撃の遮断、そして改ざん検知による早期発見までを網羅することで、お客様の大切なWebサイトを未知の脅威から守り抜き、ビジネスの継続性を強固なものに出来ると考えます。
QTmedia様のクリエイティブな制作力と、アイティーエムの長年にわたるセキュリティ運用の知見が連携することで、お客様へ「攻め」と「守り」が両立した理想的なWeb環境を提供できると確信しております。今後もQTmedia様との強力なパートナーシップのもと、お客様のDX推進と安全なデジタル社会の実現に貢献して参ります。


■株式会社QTmedia 会社概要
代表者 : 代表取締役社長 小川 等
本社 : 福岡県福岡市中央区天神1-4-2 エルガーラオフィス棟5階
創業 : 1985年5月
URL : https://qtmedia.co.jp/
事業内容:
QTmedia(キューティーミディア)は、ウェブサイト制作・運用、動画制作・配信、デジタルマーケティング(SNS、SEO、広告)、システム開発・保守などを手掛ける、企画から制作・運用までワンストップで提供するWEBプロダクションです。
1985年創業の「COARA(コアラ)」をルーツに持ち、九州電力・QTnetグループの一員として、情報通信分野で培ったノウハウと技術力を活かし、企業や自治体のデジタルプロモーションやコンテンツ制作を幅広く支援しています。

■アイティーエム株式会社 会社概要
代表者 : 代表取締役社長 河本 剛志
本社 : 東京都新宿区西新宿7-20-1 住友不動産西新宿ビル
設立 : 2017年1月4日
URL : https://www.itmanage.co.jp/
事業内容:
クラウドインフラおよびサイバーセキュリティ事業を手掛ける企業として、自社リソースによる国内外パブリッククラウドの提案、構築、運用実績から目的や予算に合わせた脆弱性診断サービスなど多彩な品揃え、ペネトレーションテストサービスもご提供しています。
経済産業省が定めた「情報セキュリティサービス基準審査登録制度」を認定取得するなど、サーバサイドにおけるセキュリティリスクを低減し、事業継続性を高めるための対策サービスの提案、導入、提供までお客様のライフサイクル全ステージに伴走するサービス事業者です。


本リリースに記載された全てのブランドや製品は各社の商標または登録商標です。
記載の商品名、価格および担当部署、担当者、WebサイトのURLなどは、本リリース発表時点のものです。
編集部おすすめ