HTTP検査による検査の問題

改ざん検知導入時は「http参照検査」にご注意ください。
http参照検査には、構造的な検知漏れが存在します!
知らない&リンクが無いURL・認証ページは検査ができません
HTTP検査は、知らない&リンクが無いURLや
認証ページより先のページは検査ができません。

いわゆる「水飲み場攻撃」や「フィッシング設置」が検出できません。
検査できないページが存在します!
HTTP検査は、IP指定型の水飲み場攻撃を検出できません。

指定IP以外からのアクセスには元々の正しいファイルで応答し、指定IP(標的IP)からのアクセスのみ改ざんデータで応答します。