SEOとセキュリティ、 2つを両立させるためには?

f:id:PentaSecurity:20180326155307j:plain

SEOとセキュリティ、
2つを両立させるためには?

 

会社のウェブサイトの場合、サイトの注目度、ブランド認知度、リードを獲得するためなどの様々な理由でSEO(Search Engine Optimization、検索エンジン最適化)*が非常に重要です。

*参考:検索エンジン最適化 - Wikipedia

 

しかし、ハッキングやサイト変造を通じたウェブ脅威が増加することにより、サイバーセキュリティはウェブサイトのSEO管理においても重要な事項として定着しました。

今日は、SEOとセキュリティの相関関係、そして、この二つを両立させる方法を紹介いたします。

 

 

SEOの基本事項を確認すること。

 

すでにウェブサイトが最適化されていて、これ以上SEO管理に気を使わなくても良い状況であればとても良いでしょうが、SEO管理は終わらない作業です。競争会社を追いかけたり、多くの人々に露出されるようにサイトを持続的にアップデートしなければならないだけでなく、ハッカーがサイトのSEOを変更すれば、深刻な被害を受けかねないために管理者は持続的にSEOを管理しなければなりません。

SEO管理の基本は最適化されたサイトです。皆さんのウェブサイトのインデックスを定期的に確認してください。 URL入力欄に"site:"を入力すればいいです。このように入力すると該当ドメインで現在インデックスされたサイトのリストが生成されます。しかし、ドメイン名で隠蔽された、慣れていないページに驚くこともあります。誰かが無料拡張機能プラグインまたはテーマにコード挿入や脆弱性を通じてサイトインデックスをハッキングした場合、このようなことが発生する可能性があります。セキュリティ機能が十分に作動しなければ、新しいサイトまたは以前のサイトでこのような作業が遂行されるのかが分からないため、検索エンジンでサイトインデックスを定期的に確認してください。また、meta description(検索結果表示欄でウェブページの名前と共に表示されるウェブページに対する簡単な説明文)が任意に変更されていなかったかを確認してください。また、長期的にはセキュリティサービスを使用して、リンク挿入やウェブサイト損傷脅威を除去する方法について考慮することがいいです。

 

グーグルの動きを確認すること。

 

検索エンジンの王であるグーグルは2014年、どんなにトラフィックの少ないウェブサイトとしても、SSLに高い評価をすると発表しました。つまり、2つのウェブサイトがあり、コンテンツ品質が同じで最適化されているとしてもSSLが適用されたhttpsサイトが未適用のサイトより高い検索順位(高いSEO)を持つことができるということです。グーグルは、SSLを使用しないサイトはURL入力欄に安全ではないことで表示しました。

 

幸いにもLet's EncryptまたはクラウドブリックCloudbric)のようなサービスは、簡単にSSLを適用できるよう手伝います。暗号化された通信にセキュリティ機能を追加します。グーグルがサイトのセキュリティを最優先課題にするだけに、他の検索エンジンもまもなくこういう政策を行われるものです。結局、検索エンジンの王、グーグルの動きを見たらSEOにも、セキュリティにも役に立ちます。

 

 

分析すること。

 

多くのマーケターらがGoogle Analyticsを活用します。Google Analyticsはウェブサイトの訪問者の流入経路、再訪問の割合、人口統計、トラフィックチャネルなど数多くの機能に対するリアルタイムデータを示します。Google Analyticsは皆さんが所有・管理するウェブサイトのSEOを高めるための最も価値のある道具の一つです。しかし、このGoogle Analyticsを通じてSEOだけでなく、サイトのセキュリティ維持方法に対するインサイトも得ることができます。

 

Google Analyticsは、ウェブサイトのセキュリティサービス、またはウェブアプリケーションファイアウォールがすでに設置されていても、皆さんのウェブサイトに侵入しようとするトラフィックの類型を見せてくれます。そのため、このトラフィックの類型を分析すれば、セキュリティを向上させることができます。例えば、ウェブサイトの訪問トラフィックが先週に急増しましたが、今週に急激に落ちる場合があります。しかし、特定の問題がなかったのに、こんなにトラフィックが急激な増加と下落を繰り返すなら、これは製品やサービスについた突然の関心の増加と下落の結果ではありません。モニタリング・チャンネルの性能を阻害できる悪性ボットから始まったトラフィックです。

 

Google Analyticsなどすべての分析プラットフォームははっきりした偽のトラフィックを除外するため、有効なホスト名フィルターやカスタマイズされたスパムフィルター及びセグメントを生成して、この機能を最大限活用することが重要です。新たなボットが後で生じる恐れがあるため、定期的にリストを確認してアップデートしなければなりません。

 

まとめ

すべてが互いに連結されている時代に、ハッカーらはウェブサイトのSEOにアクセスして潜在顧客やブランド認知度を下落することに力を入れ始めました。

誰かが皆さんのサイトとその内容を安全に維持するように待たず、自らが上に紹介された三つの内容を使用して、SEO管理とセキュリティを両立してください!

 

 

f:id:PentaSecurity:20171205135455p:plain