WordPress のセキュリティ、マルウェアスキャン、ファイアウォール、ログイン保護。
1 つのプラグインで、アカウント不要ですぐに使える保護をあなたの WordPress サイトに。ワンクリックで Defenso キット一式を接続:マネージドファイアウォール、稼働監視、攻撃ログ、脆弱性照会。
- マルウェア & ファイル整合性スキャン
- ログイン強化 + 2FA
- 国別の地域ブロック
- ワンクリックのマネージド WAF

まずローカル保護、クラウドキットは必要なときに。
有効化すれば、ローカル層があなた自身のサーバー上で稼働します:マルウェアの一掃、ファイル整合性の基準値、ブルートフォース制限、地域ブロック。Defenso アカウントを接続すれば、マネージドファイアウォール、稼働監視、攻撃ログも起動します。貼り付ける設定は一切ありません。1 リクエストあたり約 4 ミリ秒で、フェイルオープンします。
既知の悪性パターンに対する PHP と JS ファイルのヒューリスティックな一掃に加え、改変されたコアファイルをすばやく浮かび上がらせるクリーンな基準値。あなた自身のサーバー上で動作し、アカウントは不要です。
wp-login.php での IP ごとのブルートフォース制限、任意の reCAPTCHA と TOTP 二要素認証、そして WordPress が描画される前に適用される国別の地域ブロック。管理者アクティビティログが直近の重要な操作を記録します。
アカウントを接続すれば、プラグインがマネージドエッジ WAF、稼働・証明書監視、サイト横断の攻撃ログ、そしてインストール済みの各プラグイン・テーマの CVE 照会への玄関口になります。どんなテーマでも動作します。

Defen.so Connector が追加するすべて。
このプラグインはそれ自体で本格的な WordPress セキュリティプラグインであり、同時にマネージド Defenso プラットフォームへのワンクリックの入り口です。WordPress.org から無料でインストールして有効化すれば、コードも貼り付ける設定もなしにローカル保護が稼働します。
マネージドな WordPress ファイアウォール
アカウントを接続すれば、あなたのサイトは Defenso のマネージド WAF の背後に置かれます:SQL インジェクション、XSS、ボットのトラフィックは PHP に到達する前にフィルタされます。ルールセットはクラウドで維持され毎週更新されるので、サーバーに触れずに新しいカバレッジを得られます。マネージド WAF の仕組みをご覧ください。
WordPress ログイン保護
wp-login.php と XML-RPC での IP ごとのブルートフォース制限、任意の二要素認証、そしてクレデンシャルスタッフィングのブロックが、あらゆる WordPress サイトを叩くパスワード推測ボットを止めます。ログイン保護はエッジとサーバー上で動作するため、WordPress がページを描画する前に試行が抑制されます。
WordPress マルウェアスキャナー
既知の悪性パターンに対する PHP と JavaScript のヒューリスティックな一掃、改変されたコアファイルを浮かび上がらせるファイル整合性の基準値、そしてインストール済みの各プラグイン・テーマの CVE 照会。ウェブサイトスキャナー でいつでもより深い検査を実行できます。
稼働と攻撃のアラート
プラグインがあなたのサイトを稼働・証明書監視に登録し、ライブの攻撃ログも加わります。何かがダウンしたり攻撃が急増したりすると、メール、Slack、Telegram、モバイルアプリでアラートが届きます。詳しくは 稼働監視 をご覧ください。
今あるものと共存
Connector は既存の WordPress セキュリティプラグインと並んで動作し、Cloudflare を置き換えるのではなく補完します。ローカルモードは 1 つのインストールを保護し、クラウドモードはマネージドキットのためにサイトを Defenso アカウントに紐付けます。いずれにせよ、1 リクエストあたり約 4 ミリ秒で、フェイルオープンします。
コード不要、どんなテーマでも
functions.php を編集する必要も、貼り付けるスニペットもありません。インストールして有効化するだけ。どんなテーマやページビルダーでも動作し、無料プランはカード不要で本当に無料なので、ワンクリックで本物の WordPress セキュリティを有効にできます。
Defen.so Connector とプラグインのみのファイアウォール。
ほとんどの WordPress ファイアウォールプラグインは、あなた自身のサーバー上ですべてのルールを PHP 内で実行します。つまり WordPress の起動後に読み込まれ、リクエストごとに負荷を加えます。Connector はフィルタリングをマネージドなクラウドエッジへ押し出し、ルールをあなたに代わって最新に保ちます。
| Defen.so Connector | プラグインのみのファイアウォール | |
|---|---|---|
| WAF が動作する場所 | マネージドなクラウドエッジ、PHP の前 | サーバー上の WordPress 内 |
| ルール更新 | マネージド、毎週更新 | 手動またはプラグイン更新のみ |
| 追加されるサーバー負荷 | 最小限、1 リクエストあたり約 4 ミリ秒 | ルールごとに増加 |
| WordPress 起動前にトラフィックをブロック | ✓ | × |
| ログインとブルートフォースの保護 | ✓ | ✓ |
| マルウェアとファイル整合性のスキャン | ✓ | 一部のプラグイン |
| プラグインとテーマの CVE 照会 | ✓ | × |
| 稼働と証明書の監視 | ✓ | × |
| サイト横断の攻撃ログ | ✓ | × |
| マルチチャネルのアラート(メール、Slack、Telegram、アプリ) | ✓ | メールのみ |
| 既存のプラグインと並んで動作 | ✓ | しばしば競合 |
| 無料プラン、カード不要 | ✓ | まちまち |
すべての攻撃を可視化、ブロック数の数字だけではなく。
ブロックしたリクエストのカウンターは、ほとんど何も教えてくれません。Connector は完全な攻撃履歴を Defenso ダッシュボードに送り込むので、1 件ごとに IP、ASN、国、狙われたルート、試みられたペイロード、そしてファイアウォールが下した判定が付いてきます。ボットが wp-login.php や REST API に対して何を試みたかを正確に確認し、決して到達しなかったことを確かめられます。
同じログがアラートも動かすため、ブロックされた SQL インジェクションの急増やログイン試行の一斉攻撃は、発生したその瞬間にメール、Slack、Telegram、モバイルアプリへ通知を送り出します。ログを ハニーポットによる欺瞞 と組み合わせて、確認済みの攻撃者に一貫した偽物を提供し、料金 を確認して、どのログ保持期間とアラートチャネルがあなたのサイトに合うか見極めましょう。

WordPress のセキュリティ、余計な肥大化なしに。
ほとんどの WordPress サイトは、同じ一握りの入り口から乗っ取られます:ブルートフォースで破られたログイン、脆弱なプラグインやテーマ、古くなったコアファイル、あるいは未修正のフォームが通してしまうインジェクション。Defen.so Connector は、あなたの管理画面を二度と開かない管理パネルに変えることなく、それらの入り口を閉ざす WordPress セキュリティプラグイン です。WordPress.org からインストールして有効化すれば、WordPress ファイアウォール、ログイン保護、マルウェアスキャナー がオンになります。
重いフィルタリングは PHP 内ではなくクラウド上の マネージド WAF で動くため、サイトは高速なままで、ルールは毎週、あなたが指一本動かさずに更新されます。無料アカウントを接続すれば、稼働監視、各プラグイン・テーマを既知の CVE と照合する完全な 脆弱性スキャン、そしてマルチチャネルの攻撃アラートも手に入ります。これは 1 つのプラグインに収まった WordPress WAF、WordPress マルウェアスキャン、WordPress ログイン保護 であり、無料で始められ、すでにお使いのどんなセキュリティプラグインとも並んで動作します。
はい。WordPress.org に「Defen.so Connector」として公開されており、WordPress 管理画面から、またはアップロードで、他のプラグインと同じようにインストールできます。有効化すればローカルの WordPress セキュリティ層がコードなしで稼働します。
いいえ。マルウェアスキャナー、ファイル整合性の基準値、ログイン保護、地域ブロックを含むローカルモードは、アカウントなしで動作します。マネージドな WordPress ファイアウォール、稼働監視、攻撃アラートをオンにしたいときは、いつでも無料の Defenso アカウントを接続してください。
いいえ。Connector は既存のセキュリティプラグインと並んで動作するように作られています。マネージドファイアウォールは WordPress に到達する前にクラウドでトラフィックをフィルタするため、PHP 内で動くプラグインとぶつかりません。
いいえ、Cloudflare を補完します。Cloudflare は CDN とネットワーク層のトラフィックを扱い、Defenso の WordPress WAF はその上にアプリケーションを意識したルール、ログイン保護、スキャン、完全な攻撃ログを重ねます。多くのサイトが両方を併用しています。
はい。プラグインは WordPress.org で無料で、Defenso の Free プランはカード不要で月 $0 です。基本的なマネージド WAF、ボット検出、公開ステータスページ、7 日間のログを含みます。サイトはいつでもアップグレードできます。
SQL インジェクション、クロスサイトスクリプティング、悪意あるボットとスクレイパー、ブルートフォースおよびクレデンシャルスタッフィングによるログイン攻撃、そして既知のプラグイン・テーマの脆弱性です。稼働、証明書の有効期限、攻撃のアラートを、メール、Slack、Telegram、アプリで受け取れます。
あなたの WordPress サイトをワンクリックで守る。
WordPress.org から無料でインストールして有効化すれば、ローカル保護が稼働します。マネージドファイアウォール、稼働、攻撃アラートには、いつでも無料アカウントを接続してください。