先端技術研究所、Webアプリケーション脆弱性スキャナ新版を発売

この記事をtweetする このエントリーをはてなブックマークに追加


先端技術研究所、Webアプリケーション脆弱性スキャナ新版を発売


掲載日:2007/07/03


News

 有限会社先端技術研究所は、マルタ国AcunetixのWebアプリケーション脆弱性スキャナソフトウェアの新バージョン「WVS(Web Vulnerability Scanner)バージョン5」を、発売した。

 「WVS」は、Webアプリケーションの脆弱性を監査するためのスキャナ。WebアプリケーションやWebサイトをスキャンし、SQLインジェクションやクロスサイトスクリプティングなど、Web攻撃の脆弱性を検出して解決方法を提供する。今回の新バージョンでは、特にクレジットカード業界(PCI)コンプライアンス達成を支援するためのレポート機能が強化されている。Windows Vistaをサポートしたほか、OWASP/PCI/SOX/WASC/HIPAAに関する詳細なコンプライアンスレポーティングの提供や、共有サブドメイン名の推測などによるアクティブなサブドメインの高速/容易な識別が可能となった。

 Webサービス内の脆弱性に対する自動化されたスキャンと詳細なセキュリティレポートの生成が可能で、WSDL(Webサービス記述言語)の要求と応答の綿密な分析のため、オンラインまたはローカルなWSDLのインポートによる様々なポート型にわたるWebサービス運用のカスタム編集と実行を行なうことができる。サイト構造からスキャン対象のファイルやフォルダを選択でき、スキャンの検出率と速さを3モードから選択できるほか、開発者/役員/スキャン比較/統計/コンプライアンスのレポーティングのためのテンプレートをサポートしている。

 認定ユーザのみのアクセスを可能にするパスワード保護や、保存されたスキャン結果ファイルやレポートなどの出力のサポート、Webサービススキャンスケジューリング、スキャン完了時のメール通知送付などの機能が追加された。詳細さを保持したままでのDB規模の90%縮小も可能となっている。また、脆弱性検査が改良され、クロスサイトスクリプティング検査保管やヘッダ操作検査などをサポートした。ロジックの改良により、ディレクトリリカージョンループの自動検出や、スキャン中URLリライトWebサイトの自動検出なども可能となっている。シンタックスハイライティングによるソース一覧や、粒度の細かいロギングオプション、サイトマップサポートなども提供される。


出荷日・発売日 発売済
価格 −−−

関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

サイバー攻撃分析サービス 【日立ソリューションズ】 アプリケーションセキュリティ シフトレフト支援ソリューション 【アスタリスク・リサーチ】 サイバーインシデント対応演習サービス 【日立ソリューションズ】 制御システムセキュリティソリューション 【日立ソリューションズ】 標的型攻撃対策評価サービス (レッドチームによる評価) 【日立ソリューションズ】
セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断
日立ソリューションズのセキュリティエキスパートの知見・ノウハウを活用することで、日々高度化するマルウェア攻撃の分析を行うサイバー攻撃分析サービス。 システムの脆弱性を激減させるための開発段階でのセキュリティ対策を提供。トレーニング、コードチェックツール、脆弱性診断など高品質サービスを安価な年間定額で提供。 「標的型メール攻撃で情報が漏えいした」などインシデントの疑似体験を通じてインシデント発生後の判断力や対応力を高めるための演習サービス。主に経営層〜管理職が対象。 制御システムに必要なセキュリティ要件を整理し、現在動作している制御装置への影響を抑えた最適な対策を提供するソリューション。 疑似的なマルウェア攻撃で、本来攻撃が検知されるべき箇所で検知できなかったなど、現状のセキュリティ対策の抜けや漏れを洗い出し、評価および改善策を提案するサービス。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20018991


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ