こんなお悩みありませんか?

管理ができていないIT資産の増加

外部公開資産となるWebサーバーが各部署で勝手に立ち上がっており、把握しきれていない。

最新の脆弱性情報の継続収集

新たに発生する脆弱性情報は常に収集して対処したいが、人員不足で出来ていない。

リスク評価と対応

脆弱性を見つけても対処方法がわからない。また、大量の脆弱性に対して優先順位を付けられない。

ASMとは?

ASM(アタックサーフェスマネジメント)は、インターネット上に公開されているアクセス可能なIT資産を発見し、それらに存在する脆弱性などのリスクを継続的に検出・評価する一連のプロセスです。

GMOサイバーセキュリティ byイエラエ社の国産ASMツール「ネットde診断」を用いて、外部公開資産の情報を調査し、存在する脆弱性を継続的に評価します。

発見した問題の対策や対応方法について、当社セキュリティコンサルタントによるアドバイザリーサービスを行います。

サービスの特長

Point1

ホワイトハッカーがあなたの企業のIT資産棚卸を行います。ツールのドメイン探索機能(※)も利用可能です。

Point2

何から手を付けていいか迷う時は専門家が運用をサポートします。

Point3

ASMのツールを利用したアドバイザリーサービスで、脆弱性管理の内製化が可能です。

※キーワードなどから企業・組織に関係すると思われるドメインを自動で収集する機能

診断プロセス

攻撃面の発見

ホワイトハッカーが攻撃者目線で外部公開資産のIPアドレス・ホスト名などを検索しIT資産の棚卸を行います。ツールのドメイン探索機能も利用可能です。

攻撃面の情報収集

ツールによる定期診断で脆弱性情報を自動で収集します。必要に応じて随時の診断も可能です。

リスクの評価

ツールに検知された脆弱性の優先度(リスク度合い)を評価し、脆弱性の詳細情報と対策方針を表示します。

リスクの対応

ツールにて表示された対応方法を実行いただきます。不明点についてはQAサポートを行います。

GMOサイバーセキュリティ byイエラエ株式会社より

代表取締役 CEO 牧田 誠氏からのエンドースメント

このたび、長年にわたりIT分野で確かな実績を積まれてきたさくらケーシーエスさまに
ネットde診断を取り扱っていただけることを大変うれしく思います。
お客さまに寄り添ったアドバイザリー支援とネットde診断の組み合わせにより、
より多くの企業さまのセキュリティ強化を後押しできると確信しております。

GMOサイバーセキュリティ byイエラエ株式会社について

GMOサイバーセキュリティ byイエラエ株式会社はGMOインターネットグループの一部であり、サイバーセキュリティサービスを提供する企業です。主に、脆弱性診断やペネトレーションテストを行い、サイバー攻撃を未然に防ぐための診断や事故発生時の調査分析を行っています。また、ホワイトハッカーが多数在籍しており、世界的なセキュリティ技術をサポートしています。

商標等について

  • 記載されている会社名、団体名、製品名および名称は、各社の商標又は登録商標です。 
  • 記載された製品の仕様、サービス内容などについては、発表日現在のものであり、予告なしに変更されることがあります。

このソリューションに関する
資料ダウンロード・お問い合わせ

関連するソリューション