Wordfence Free vs Premium:アップグレードする価値はありますか?
公開: 2022-04-22Wordfenceは、WordPressセキュリティプラグインの中で最大の名前の1つであり、ほとんどの場合、マルウェアからWebサイトを保護できる優れた無料バージョンがあります。 しかし、それは完璧ではないので、疑問が生じます。Wordfenceプレミアムはより良い仕事をするでしょうか?
Wordfenceの無料とプレミアムを検討している場合は、適切な場所に来ています。 セキュリティプラグインの各バージョンの機能をテストし、マルウェアや攻撃などをスローしました。 Wordfenceのセキュリティに関しては、何が機能し、何が機能しないかを見てきました。
TL; DR Wordfenceの無料版とプレミアム版の戦いでは、無料版が実際に勝ちます。 Wordfenceプレミアムが無料よりも優れている唯一の重要な改善点は、ファイアウォールの改善です。 それ以外は、Wordfenceはどのような場合でもサイトを保護するための合理的な仕事をしており、無料版を使用することもできます。 ただし、Webサイトのセキュリティを強化したい場合は、代わりにMalCareをインストールしてください。 同じ価格で、はるかに優れたWordPressセキュリティを手に入れることができます。
Wordfenceは、利用可能な最高の無料のWordPressセキュリティプラグインの1つです。 これには、マルウェアスキャナー、ファイアウォール、および一定レベルの自動マルウェアクリーニングが含まれます。 さらに、2要素認証、ログイン保護、およびユーザーのパスワード管理があります。
そうは言っても、Wordfenceのセキュリティには問題がないわけではありません。 そのため、セキュリティが向上するかどうか疑問に思って、プレミアムにアップグレードするのが理にかなっているのかどうかを尋ねられます。 します; しかし、それほど良くはありません。
一言で言えば、ワードフェンスフリー対プレミアム
強力なセキュリティプラグインの基準は、マルウェアスキャナー、マルウェアクリーナー、 WordPressファイアウォールの3つの重要な機能に要約されます。
ご覧のとおり、3つの機能はすべてWordfenceに含まれておらず、プレミアムバージョンではスキャナーとファイアウォールにリアルタイムの更新が追加されています。 ジオブロッキングやレピュテーションチェックなどの他のプレミアム機能は、別のプラグインでも同じように簡単に実行できるため、セキュリティプラグインの観点からはあまり役に立ちません。
セキュリティ機能 | ワードフェンス無料 | ワードフェンスプレミアム |
マルウェアスキャナー | 基本 | リアルタイムの更新 |
マルウェアクリーナー | ||
ファイアウォール | 基本 | リアルタイムの更新 |
二要素認証 | ||
脆弱性の検出 | ||
ジオブロッキング | ||
ワードフェンスセントラル | ||
評判チェック | ||
サポート |
したがって、私たちの意見では、プレミアムは無料バージョンに加えてそれほど多くの価値を追加しないため、Wordfenceは無料プラグインの優れたオプションです。
実際、Wordfenceの無料と有料は、ここで尋ねる本当の質問ではありません。 これは、この決定の真のクリンチャーである1回限りのマルウェアクリーンアップ料金です。 年間99ドルのサブスクリプション料金に加えて490ドルであり、管理者がWordfenceチームのすべての指示に従った場合にのみ保証されます。 マルウェアがサイトに侵入すると(そして安心して、ファイアウォールがマルウェアを100%排除することはありません)、マルウェアの除去が最優先事項になります。 そして、それがWordfenceが法外に高価になるところです。
一方、MalCareには、同じ年間サブスクリプション価格で無制限のマルウェア削除リクエストに加えて、Wordfenceプレミアムのすべての重要なセキュリティ機能が含まれています。
WordfencefreeとPremiumの機能比較
Wordfence Premiumは、Webサイトにリアルタイムの脅威インテリジェンスを実装することについて話します。 それは実際にはどういう意味ですか?
基本的に、スキャナーやファイアウォールなど、一部のセキュリティ機能はリアルタイムで更新されます。 これは素晴らしいことのように聞こえますが、更新が機能に実際にどのように影響するかを理解することが重要です。
マルウェアスキャナー
Wordfenceのマルウェアスキャナーをテストしたとき、プラグインに多くのマルウェアを投げました。 私たちのテストWebサイトでは、最初はコアファイルに多くのファイルベースのマルウェアが含まれていましたが、Wordfenceはこれを簡単に検出できました。 次に、リダイレクトマルウェアと日本語のキーワードマルウェアをデータベースに追加して、スキャナーを再度実行してみました。 Wordfenceは、一部のマルウェアしか検出できませんでした。 同様に、プレミアムテーマとプラグインでマルウェアをスキャンしようとしたところ、Wordfenceはマルウェアを検出しませんでした。 全体として、マルウェアスキャナーはまともですが、決して素晴らしいものではありません。
Wordfenceプレミアムのマルウェアスキャナーには、無料バージョンとの3つの違いがあります。
- プレミアムスキャン署名
- リアルタイムの拍子記号の更新
- 評判チェック
これらのそれぞれを順番に分解してみましょう。
プレミアムスキャン署名
ダッシュボードで、Wordfenceは無料のスキャナーの効率が60%であると言っています。 プレミアムバージョンは、プレミアムスキャンシグネチャとレピュテーションチェックを追加します。 したがって、理論的には、Wordfenceプレミアムにアップグレードすると、プレミアムテーマとプラグインでマルウェアを検出できるようになります。
しかし、私たちのテストでは、それは起こりませんでした。 アップグレードされたスキャナーは、プレミアムテーマとプラグインですべてのマルウェアを検出しませんでしたが、パーセンテージは無料バージョンよりも優れていました。 ただし、プレミアムスキャナーは、データベースベースのマルウェアをすべて検出できませんでした。
リアルタイムの拍子記号の更新
プレミアムバージョンでは、マルウェアのシグネチャがリアルタイムで更新されることも約束されています。 これを理解するには、Wordfenceがマルウェアを検出するために使用するメカニズムである署名照合を理解する必要があります。
署名照合は、Webサイトのコードをマルウェア署名のデータベースと比較します。 一致するものがある場合、コードにはマルウェアのフラグが付けられます。 このシステムには2つの問題があります。まず、ハッカーがマルウェアを偽装するためのより創造的な方法を見つけるにつれて、マルウェアは絶えず進化しています。 次に、Wordfenceチームは、マルウェアをデータベースに追加するためにマルウェアを確認する必要があります。 彼らが信じられないほど効率的であったとしても、彼らがこれまでにすべてのコードを見た方法はありません。 したがって、Wordfenceスキャナーは確かにいくつかのマルウェアを見逃します。 うまくいけば、あなたのウェブサイトにはありませんが、間違いなくどこかにあります。
リアルタイムの拍子記号の更新は、これら両方の問題の影響を軽減するための試みです。 マルウェアシグネチャデータベースがより頻繁に更新されると、より多くのマルウェアを検出できます。 理論的には。 そうは言っても、無料のスキャナーはプレミアムスキャナーの30日後にアップデートを取得するという報告に出くわしました。これはWordPressのセキュリティでは長い間です。
評判チェック
レピュテーションチェックに関する限り、これはWordPressのセキュリティの重要な部分ではありません。 Wordfenceは、Webサイトが3つのブラックリストにリストされているかどうかを確認します。これは、自分で簡単に確認できるものです。 より重要な点は、そもそもWebサイトがブラックリストに掲載される原因となった可能性のあるマルウェアに優先的に対処する必要があることを確認することです。 この側面については、マルウェアのクリーニングのセクションで詳しく説明します。
評決
Wordfence freeと比較した場合、WordfencePremiumではマルウェアの検出が大幅に向上するわけではありません。 基盤となるメカニズムに欠陥があるため、プレミアムマルウェア署名、リアルタイム署名更新、およびレピュテーションチェックは、最終的にマルウェアスキャナーの有効性にほとんど影響を与えません。 Wordfenceは署名照合を使用してマルウェアを検出します。つまり、スキャナーを検出せずに通過させるマルウェアが常に存在します。
マルウェアクリーナー
Wordfenceのマルウェアクリーナーの場合、無料バージョンとプレミアムバージョンの間に違いはありません。 テスト中、マルウェアのWebサイトのスキャンが終了すると、スキャン結果には自動クリーニングの2つのオプションがありました。削除可能なファイルをすべて削除する方法と修復可能なファイルをすべて修復する方法です。
両方のオプションを試しましたが、Wordfenceは、クリーニングの結果としてサイトが破損する可能性があると警告しました。 いずれにせよ、テストサイトのバックアップがあったので、先に進みました。 自動化されたオプションは、スキャナーが問題なく検出したマルウェアを取り除きました。 明らかに、クリーナーは、そもそも検出されなかったマルウェアについては何もできませんでした。
Wordfenceは、自動クリーニングオプションについて人々に警告する権利があります。 たとえば、プラグインまたはテーマがカスタムコードを追加した場合、マルウェアとして誤ってフラグが付けられ、自動クリーンオプションによって削除される可能性があります。 これにより、サイトの一部の機能が確実に機能しなくなります。 これは、Wordfenceが使用する本質的に欠陥のある署名照合マルウェア検出システムが原因です。
プレミアムマルウェアの削除
プラグインのプレミアムバージョンには、同じ自動クリーンシステムがあります。 ただし、Wordfenceは、プレミアムサブスクライバーに追加料金でマルウェア除去サービスを提供します。 したがって、Webサイトでマルウェアを発見し、無料バージョンが気になって試してみることができない場合は、プレミアムサブスクリプションにアップグレードして、マルウェアの削除に1回限りの料金を支払うことができます。
これは実際にはかなり急になるところです。 Wordfenceは、プレミアムサブスクリプションに加えて490ドルでマルウェアのクリーニングとブラックリストの削除を支援します。 ハッキング後のすべての措置を手紙に従わなければ、クリーンアップは1年間保証されます。 つまり、サイトが12か月以内に再感染した場合、再感染があなたのせいでない限り、Wordfenceは再度請求することはありません。
評決
プラグインの無料バージョンとプレミアムバージョンでのマルウェアの自動削除はまったく同じであり、自信を刺激するものではありません。 Wordfenceのマルウェア除去サービスは、プレミアムサブスクリプションを超えており、1ポップあたり490ドルと高価です。
ファイアウォール
Wordfenceのファイアウォールは、ほとんどの主要な脅威を防ぎました。 WordPress Webサイト用のWebアプリケーションファイアウォールは、ブルートフォース攻撃、その他の悪意のあるボット、SQLインジェクション攻撃、クロスサイトスクリプティング攻撃などからWebサイトを保護する必要があることを意味します。 ファイアウォールは、ハッカーがWebサイトの脆弱性を悪用するのを防ぎ、悪いトラフィックをフィルタリングして、悪いリクエストでWebサイトを圧倒することがないようにします。
Wordfenceファイアウォールは、プラグインの無料バージョンとプレミアムバージョンの両方で、これらすべてのことを適切に実行します。 ただし、2つのバージョンには2つの大きな違いがあります。
- プレミアムルール
- ブロックリストのリアルタイム更新
最初に無料バージョンをインストールしたとき、ダッシュボードはそれが64%しか効果がないことを明確に示していました。 これらの要因は両方とも、有効性を100%にしたでしょう。 しかし、それらはどういう意味ですか?
プレミアムルール
ファイアウォールはWebサイトのトラフィックのフィルターであり、機能するにはルールが必要です。 ファイアウォールは、ルールを使用してトラフィックの脅威をチェックし、正常なトラフィックのみをWebサイトに通過させます。 脅威は時間の経過とともに進化するため、新しい脅威をブロックするにはルールを更新する必要があります。
したがって、Wordfenceは、ルールの更新を遅らせることにより、無料のファイアウォールの効果を大幅に低下させました。
ブロックリストのリアルタイム更新
ファイアウォールがWebサイトを保護する別の方法は、不正なIPからのトラフィックを除外することです。 これは、IPアドレスのブロックリストを維持することによって行われます。
ファイアウォールは、グローバルIP保護を通じて、ブロックリストに含まれるIPを学習します。 ファイアウォールは世界中の多くのWebサイトにインストールされているため、ネットワーク上のすべてのWebサイトからこの情報を知ることができます。 たとえば、世界の別の場所にあるWebサイトがIPからの攻撃を受けた場合、WordfenceファイアウォールはIPが不良であることを認識し、そのIPをそのWebサイトのブロックリストに追加します。 次に、他のすべてのWebサイトにインストールされている他のすべてのWordfenceファイアウォールの同じ情報を更新します。 MalCareのファイアウォールも同じように機能します。
ただし、無料とプレミアムのWordfenceファイアウォールの主な違いは、プレミアムバージョンの更新がリアルタイムで行われることです。 明らかに、これは理想的なシナリオです。 一方、無料版は後でアップデートを受け取ります。 時間の遅れはわかりませんでしたが、数日から数週間かかる可能性があります。 その時、あなたのウェブサイトはそれらの悪いIPからの攻撃に対して脆弱です。
評決
ファイアウォールは、Wordfencefreeとpremiumの唯一の重要な違いです。 現在アクティブなハッカーや脅威に対してサイトが脆弱なままになるため、時間遅延でルールとブロックリストの更新を取得するのは恐ろしいことです。 この1つのケースのみ、プレミアムバージョンが間違いなく優れたオプションです。
二要素認証
Wordfenceは最近、すべてのユーザーが2要素認証機能を無料で利用できるようにしました。 無料版とプレミアム版に違いはありません。
この機能は箱から出してすぐに機能し、ログインページにreCaptchaを含めるように簡単に構成できます。
評決
プラグインの無料版とプレミアム版でも同じです。
脆弱性の検出
Wordfenceスキャナーは、古くて脆弱なプラグインやテーマをうまく検出します。 検出された脆弱性はすべて重大な脅威としてフラグが立てられ、優先的に対処する必要があります。 実際、脆弱なテーマやプラグインが発見されたときにそれらを更新できれば、Webサイトを脅威から保護するのに大いに役立ちます。
評決
プラグインの無料版とプレミアム版でも同じです。
ジオブロッキング
ジオブロッキングまたはカントリーブロッキングは、Wordfenceプレミアムでのみ利用できます。 MalCareにもこのオプションがありますが、セキュリティのためにジオブロッキングは通常お勧めしません。 これには2つの理由があります。
- まず、ジオブロッキングはIP範囲を使用して、特定の国からの訪問者をブロックします。 IPは動的であり、変化し続けます。さらに、IPは常に正確であるとは限りません。 ある国からの訪問者をブロックしたいが、近隣の国からの訪問者をブロックしたくないとします。 国境の近くに住んでいる人は誰でも、不注意にブロックされる可能性があります。
- 第二に、ジオブロッキングは優れたボットを排除することもできます。 すべてのボットが優れているわけではありませんが、googlebotや稼働時間監視ボットなどのボットが常にWebサイトにアクセスできるようにする必要があります。
ジオブロッキングを実装したい場合、Wordfenceはダッシュボードから非常に簡単に実行できます。 それ以外の場合は、別のプラグインが必要になるか、それを行うために.htaccessファイルを変更する必要があります。
評決
プレミアム機能のみで、他の方法で実現できます。
サポート
Wordfenceプレミアムユーザーは優先サポートを受けますが、無料ユーザーはサポートフォーラムで回答を見つける必要があります。 フォーラムはWordfenceチームによって積極的に維持されているため、無料のユーザーが自分で身を守るために残されることはありません。
評決
プレミアム機能のみですが、サポートフォーラムは無料ユーザーにとっても良いオプションです。
価格設定
Wordfenceプレミアムへのアップグレードを検討している場合は、年間99ドルの値札が問題になることはありません。 実際、追加するサイトが多いほど、価格設定はより経済的になります。 ただし、徹底的なテストの結果、値札は基本的にファイアウォールのより良いバージョンのためのものであることがわかりました。これは、セキュリティの観点からはまだ価値があります。
WordPressのセキュリティの最大の特徴はマルウェアのクリーニングです。これに直面すると、セキュリティは何かがひどく悪くなったときにのみ最前線に立ちます。 そして、それはワードフェンスが法外に値を付けられているところです。 年間サブスクリプション料金に加えて、クリーンアップごとに490ドルは、取るには少し多すぎます。 もちろん、マルウェアは長期的にはさらに多くの費用がかかります。
最も経済的なオプションは、MalCareをインストールすることです。 サイトあたり年間99ドルで、無制限のマルウェア除去に加えて、Wordfenceが提供するすべてのものを入手できます。 数学は決定的です。
ワードフェンスプレミアムのより良い代替品
Wordfenceプレミアム機能を機能ごとに分類した後、MalCareがより優れたオプションであることが明らかになりました。 マルウェアスキャナーの桁違いが優れているだけでなく、MalCareの自動クリーニングは数分でマルウェアを外科的に除去します。 MalCareのマルウェア検出は署名の照合だけに依存していないため、サイトを破壊する心配はありません。
MalCareには、サブスクリプションごとにWordPressセキュリティの専門家による無制限のマルウェア除去も含まれており、あらゆる支援をサポートするために連絡を取ることができます。
結論
私たちはこれを言い続けますが、繰り返しになります。Wordfencefreeは優れたセキュリティプラグインです。 WordPressセキュリティプラグインに必要なすべてのコンポーネントが含まれており、プレミアムサブスクリプションはそれらの機能を拡張したものです。 実際、セキュリティ予算のないWebサイトにセキュリティプラグインを推奨する場合、Wordfenceは明確な投票を獲得します。
ただし、Webサイトを実際に保護するプレミアムWordPressセキュリティプラグインを探している場合は、Wordfenceを選択するべきではありません。 MalCareには、Wordfenceの重要なセキュリティ機能がすべて備わっており、それらもはるかに優れた方法で実装されています。 MalCareはあなたのウェブサイトをより良く保護するだけでなく、あなたにとってもそれをより簡単にします。
よくある質問
Wordfence freeとpremiumの違いは何ですか?
Wordfence freeとpremiumには6つの違いがあります。これは基本的に、無料バージョンがその機能の更新を受け取る速度に帰着します。
- リアルタイムのファイアウォール更新
- リアルタイムIPブラックリスト
- リアルタイムスキャナーの更新
- ジオブロッキング
- 評判チェック
- プレミアムサポート
マルウェア除去サービスとブロックリスト除去支援はプレミアムサブスクリプションに含まれていないため、別途購入する必要があります。
ワードフェンスプレミアムとは何ですか?
Wordfenceプレミアムは、WordPressセキュリティプラグインのプレミアム機能にアクセスするためのサブスクリプションサービスです。
Wordfenceプレミアムの費用はいくらですか?
Wordfenceのプレミアムは、サイトあたり年間99ドルからで、サイトが増えるとスライディングスケールになります。
Wordfenceプレミアムはそれだけの価値がありますか?
いいえ、Wordfenceプレミアムは、すでにかなり優れたセキュリティプラグインである無料バージョンに大きな価値を追加していません。 唯一の本当の違いは、プレミアムプラグインのリアルタイム更新であり、無料バージョンになるまでに時間がかかります。 ただし、これはアップグレードを正当化するものではありません。
Wordfenceは無料で十分ですか?
はい、Wordfencefreeは優れた無料のセキュリティプラグインです。 ただし、WordPressサイトを完全に保護するわけではありません。 セキュリティのための予算がないWebサイトには、Wordfenceを無料で使用することをお勧めしますが、それに応じて期待を調整します。 代替案よりもはるかに優れています。