Webサイト(公開情報)の現在地を無料で確認。中小企業向け自立型Webインフラ監視プラットフォーム「SITE RADAR」より「ワンショットWeb外形診断ツール」を2026年9月28日より提供開始

〜 安全性の判定ではなく「外形観測」に特化。現状設定の可視化レポートを無償提供 〜

株式会社ミカド

株式会社ミカド(本社:東京都千代田区、代表取締役:青柳 恵介)は、自社が開発・運営する自立型Webインフラセキュリティ監視プラットフォーム「SITE RADAR(サイトレーダー)SaaS版」の診断レポート発行機能を抜き出し「ワンショットWeb外形診断ツール」として2026年9月28日(月)より正式提供いたします。(ワンショット「SITE RADAR」※以下「OSSR」と呼びます。)

無料のワンショットサービスは単機能で数多く存在しますが、横断して使う手間がかかりました。本サービスは、OSSR専用サイトでURLを入力するだけで、HTTPヘッダーやDNSレコード、SSL証明書期限のほか、WordPressを代表するオープンソースCMSをはじめ、SaaS型CMSなど「外部から誰でも確認できる公開情報」がどのような設定状態にあるかをまとめて客観的に可視化する初期診断ツールです。(※ご利用に際し、不正利用やアクセス過多防止のためメール認証による制限がございます。)

「SITE RADAR」SaaS版で提供する診断レポート同様に、Markdown形式のデータで取得できます。

※本ツールは、Webアプリケーション内部のバグを突くような脆弱性診断ツールではなく、対象サイトの安全性や危険性を評価・判定するものではありません。あくまで設定状況の“現在地”を把握するための一次資料としてご活用ください。

SITE RADAR SaaS版のレポート機能を無料提供

■ 開発・リリースの背景

昨今、不正アクセスやWebサイトの改ざん、情報の漏えいなど、サイバーインシデントのニュースが絶え間なく報じられています。企業規模を問わずセキュリティ対策の実効性が求められる中、多くの中小企業では「自社のWebサイトが外部からどう見えているのか、基本的な設定がどうなっているのかすら把握できていない」という課題を抱えています。

また、いきなり有料サービスを契約するのも不安を抱える声を多数戴いております。

本格的な脆弱性診断(ペネトレーションテスト等)を実施する前に、まずは自社サイトのパブリックな設定情報(メールの認証設定や暗号化通信の設定など)が標準的な状態に保たれているかを知ることが、インシデントを減らすための重要な「最初の一歩」となります。

株式会社ミカドは、この「外部からの設定状況の可視化(外形観測)」を手軽に行える環境を提供すべく、無償で利用できる「ワンショットWeb外形診断ツール(OSSR)」を提供いたします。

https://oneshot.siteradar.jp 提供ページのスクリーンショット

■ 「ワンショットWeb外形診断ツール(OSSR)」の主な特徴とチェック項目

  1. HTTPセキュリティヘッダーの設定観測

    Webサーバーからの応答を読み取り、Content-Security-PolicyやStrict-Transport-Securityといった主要な防御ヘッダーがレスポンスに設定されているか、外形的に確認します。 

  2. SSL/TLS証明書の有効期限と公開設定の確認

    外部から取得できるSSL/TLS証明書について、有効期限までの残日数(例:約90日残など)や、適用されている暗号化プロトコル(TLS 1.3等)の公開情報を観測します。 

  3.  パブリックDNSを用いたメールセキュリティ(認証レコード)の確認

    なりすましメール対策に関連する公開DNS情報(SPF、DMARC、DKIM等)を照会し、ポリシー(DMARCの拒否モード p=reject など)がどのように宣言されているかを確認します。
    ※セレクター名は「google」に固定されています。

  4. 開発用メタデータおよび代表的CMSの公開パスの応答確認

    代表的なGitリポジトリ関連パス、一般的な汎用リスクパスのほか、WordPress、Movable Type、Joomla!、Drupal、EC-CUBEといった代表的CMSの公開パスに対して外部からアクセスした際、どのような応答(200 OK や 404 Not Found、403 Blocked など)が返ってくるかを非破壊で確認します。ユーザーによるパスを変更している場合は検出されません。なお、診断レポートは、検出されたCMS項目のみ記載されます。(全48項目、Gitパス+汎用パス+全CMSパスの合計)

    ※項目数はプレスリリース公開時の情報です。

  5. AIクローラー向け公開制御ファイルの確認

    代表的な AI Botに対するアクセス制御ファイル(robots.txt)や、AI向けの情報提供ファイル(llms.txt)が公開・設置されているかをチェックし、応答内容を可視化します。   

■ 本ツールの位置づけ(脆弱性診断との違いについて)

本レポートは、あくまで指定された日時に取得した公開情報に基づく定性評価であり、Webアプリケーション内部のプログラム脆弱性(SQLインジェクションやクロスサイトスクリプティング等)や、不正アクセスの可否を直接判定するものではありません。また、設定状況を観測するのみであり、サイトの安全性や危険性を保証するものではありません。

本観測結果は、セキュリティ専門家やWeb担当者が設定を見直し、次の対策を判断するための「一次評価資料 (External Web Security Baseline Report)」としてご活用いただくことを想定しています。   

■ 定常観測を実現する「SITE RADAR SaaS版」への展開

WebサイトのHTTP設定やDNSレコード、証明書の有効期限などの公開情報は、日々の運用の中で変化します。

単発の確認(OSSR)にとどまらず、定常的な外形モニタリングを必要とする企業様向けには、「SITE RADAR SaaS版」(月額1,500円から)を提供しています。SaaS版では対象ドメインを5分ごとに継続観測し、簡易的な死活監視のほか、証明書期限の接近や設定の変更があった際に自動でアラート通知を行います。さらに、週次で診断レポートの自動通知や、監視状態を示す動的サイトシールの利用も可能です。※スクリーンショットはいずれもSaaS版の機能です。

サイトシール・小
サイトシール・中
複数Webサイトを管理するユーザー向けダッシュボード画面
監視ドメイン証明画面
監視ドメイン未証明画面(サイトシールの不正防止)

「SITE RADAR SaaS版」は、Webアプリケーション内部のプログラム脆弱性診断ツールではありませんので、専門ツール(サービス)と組み合わせてご利用いただくことを推奨いたします。


■ 今後の展望・目標

当社は、企業規模を問わずセキュリティ意識が求められる現代において、「まずは自社の公開情報がどうなっているかを知る」という最初のアクションが最も重要であると考えています。本無料ツールを通じて、少しでも多くの中小企業に自社の設定状況(現在地)を把握していただき、設定不備による予期せぬインシデントを未然に防ぐ気づきを提供してまいります。

そして、継続的な状況把握を望まれる企業様に対して「SITE RADAR SaaS版」は、採用し易いコストで広く展開し、日本のWebインフラ全体の健全性向上に貢献することを目指します。

「情報文化を通して社会に貢献する」

「迅く、正確に、安く、高品質なサービスを提供します」

「相手の立場で考え、共に幸せを創ります」

株式会社ミカドの存在価値(企業理念)をデジタルの分野でも活かし提供して参ります。


【製品・サービス概要】

サービス名称: ワンショットWeb外形診断ツール(OSSR)

提供開始日 : 2026年9月28日(月)

料金プラン : 無料(※メール認証必須、1ドメインにつき1日1回などのご利用制限あり)

ターゲット : 中小企業、スタートアップ、個人開発者、Web制作会社・保守運用事業者

提供サイト : https://oneshot.siteradar.jp

公式サイト : https://siteradar.jp

購入サイト : https://shops.siteradar.jp ※SaaS版サブスクリプション購入サイト

【会社概要】

企業名  : 株式会社ミカド

代表者  : 代表取締役 青柳 恵介

所在地  : 東京都千代田区神田猿楽町2-7-7

事業内容 : Webインフラセキュリティ監視SaaSの開発・運営、Webシステム開発

企業サイト: https://mkd.jp

【本件に関するお問い合わせ先】

株式会社ミカド 青柳 恵介

電話 :03-3295-2588(代)

メール:sales@siteradar.jp

すべての画像


会社概要

株式会社ミカド

0フォロワー

RSS
URL
https://mkd.jp/
業種
製造業
本社所在地
東京都千代田区神田猿楽町 2-7-7
電話番号
03-3295-2588
代表者名
青柳恵介
上場
未上場
資本金
3050万円
設立
1951年07月