【実装事例】EC-CUBE4.0系でも実現できる!2段階認証による管理画面セキュリティ強化

【実装事例】EC-CUBE4.0系でも実現できる!2段階認証による管理画面セキュリティ強化EC-CUBE
この記事は約3分で読めます。

「EC-CUBE4.0系を利用しているけれど、セキュリティが古くて不安…」
そんな声が近年、急速に増えています。

今回は、弊社ブログをご覧いただいたEC-CUBE4.0系をご利用のECサイト様より、「管理画面に2段階認証を導入してセキュリティを強化したい」というご相談をいただき、実装までサポートした事例をご紹介します。

背景:4.0系ユーザーが直面するセキュリティの壁

EC-CUBE4.0系はリリースから時間が経っており、現在ではComposer v1のサポート終了により、プラグインの新規インストールができないという問題が発生しています。

詳しくは下記の記事でも解説しています。

【原因と解決策】EC-CUBE4.0系でプラグインがインストールできない問題を安全に解消する方法
EC-CUBE4.0系をご利用中の事業者さまの中で、最近「プラグインがインストールできない」というトラブルが発生しています。管理画面上ではエラーが出たり、プラグインの追加が途中で止まってしまったりと、 「設定ミスではないのに、なぜか動...

このComposer v1問題により、通常の方法では「2段階認証」などのセキュリティ強化プラグインも導入できず、 結果的に脆弱なまま運用せざるを得ないという課題を抱える企業が増えています。

提案:管理画面セキュリティ強化プラグイン(EC-CUBE4.0系対応)

サンクユーでは、このような環境のECサイト様に対し、 Composer v1問題に対応している以下のプラグインをご提案しました。

管理画面セキュリティ強化プラグイン(EC-CUBE4.0系対応)
2段階認証、アカウントロック、ログイン通知など管理画面のセキュリティを強化します

このプラグインを導入することで、以下のセキュリティ強化が可能です。

  • ・2段階認証(ワンタイムコードによるログイン保護)
  • ・アカウントロック機能(一定回数のログイン失敗時に自動ロック)
  • ・ログイン通知メール(異常アクセスを即時検知)

管理画面への不正アクセスを「未然に防ぎ、万が一の際にも即時対応できる」体制を構築できます。

サンクユーの対応内容

今回ご依頼いただいたECサイト様では、 以下の流れで2段階認証を安全に導入いたしました。

  1. 現行環境(EC-CUBE4.0系)のComposer・サーバー設定を調査
  2. Composer v1問題を回避するための導入環境を構築
  3. 「管理画面セキュリティ強化プラグイン」を導入・検証
  4. 運用マニュアルを整備し、管理者様が安心して運用できる状態に

結果、サイト運営を止めることなく、既存環境のままで2段階認証を実装できました。

なぜサンクユーに依頼する企業が増えているのか

EC-CUBE4.0系のようにサポートが終了している環境では、 「どこに頼めばいいかわからない」「リスクを取るのが怖い」とお悩みの方が多いです。

サンクユーはEC-CUBE公式パートナーとして、 4.0系〜4.3系まで全バージョンのカスタマイズ・セキュリティ強化に対応しています。

  • Composer v1問題の環境修正実績多数
  • 4.0系でも稼働可能なセキュリティプラグイン導入ノウハウ
  • 稼働中の本番サイトを止めずに対応可能

「古いから」「バージョンが違うから」と諦める前に、ぜひ一度ご相談ください。

関連事例・参考記事

EC-CUBEでメールでの二段階認証を標準化 — 不正ログイン対策を“脱・不安”に変えるカスタマイズ
ECサイトを運営する上で、会員ログイン画面の「不正アクセス」「情報漏洩の入口」としてのリスクは決して小さくありません。「せっかく構築したEC-CUBEのサイトが、セキュリティで後手に回る」――そんな不安を抱えてはいませんか?そこで、本...
EC-CUBEでアプリ認証・SMS認証の二段階認証を導入し、不正アクセスを徹底ブロック
会員制ECサイトでは、マイページが「顧客データ」「発注履歴」「見積情報」といった機密情報の集約ポイントになります。そのため、いま最も注目されているのが“二段階認証による不正アクセス防止”です。以前の記事では、IPアドレス制限やメール認...

EC-CUBE4.0系でも、最新のセキュリティ対策を。

Composerやバージョンの制約があっても、 サンクユーなら最適な方法で2段階認証やログイン防御を導入できます。

セキュリティ強化・2段階認証導入のご相談はこちら

「セキュリティを強化したいが、環境が古くて不安」
そんなお悩みを、サンクユーが最適な形で解決します。

投稿者プロフィール

Nakamura
サンクユーのEC-CUBE先生。
EC-CUBEのカスタマイズをし出して早15年。
難易度の高いカスタマイズもお任せ。
2系、3系、4系すべて対応可能。

実はjavaでの業務システム開発がエンジニア人生のスタート。
PHP、Perl、フロントエンド開発、Movable Type、Wordpressも得意という万能エンジニア。

お気軽にご相談ください

お気軽にご相談ください

タイトルとURLをコピーしました