UBsecure、C/S型のWebアプリケーション脆弱性検査ツールを提供

この記事をtweetする このエントリーをはてなブックマークに追加


UBsecure、C/S型のWebアプリケーション脆弱性検査ツールを提供


掲載日:2007/09/27


News

 株式会社ユービーセキュアは、クライアント-サーバ型Webアプリケーション脆弱性検査ツール「VEX」(Vulnerability EXplorer)の提供を、開始した。価格は、年間利用基本パッケージが、開発者/一般企業向けのデベロッパーライセンスで200万円から、検査サービスプロバイダに適したオーディターライセンスで450万円からとなっている。

 「VEX」では、Webアプリケーション/Webサーバに対し、脆弱性を検出するための検査パターンを含むリクエストを送信し、そのレスポンスから対象Webアプリケーション/Webサーバに潜在する脆弱性や対処方法を表示し、検査レポートを出力することができる。脆弱性の検出/未検出に関わらず、実施した検査結果をすべて表示できるため、反復的/定期的な検査で脆弱性が新しく検出された場合の追跡などが可能となる。

 クライアント-サーバ型プラットフォームを採用し、検査員のPCクライアントとは独立したサーバ上で動作するため、開発工程でWebアプリケーションのセキュリティ面における品質状況を開発チーム内で共有可能となり、セキュリティ品質不足による修正作業の手戻りを低減させることを支援する。また、大規模なWebサイトのオープン前の集中的な検査を、チーム内で情報共有し作業を分担して実施することで、短期間でWebサイトのセキュリティ面の品質確認が可能となる。

 不要な検査項目を検査の実行ステップから自動的に除外できるほか、検査実行中の検査結果の挙動から自動的に検査項目を実行ステップに追加することもできる。アプリケーションエラーや強制ログオフに起因するセッション切れを防止するための設定や、特定の文字列を強制的に元値へ置換するための設定も可能で、複雑な遷移を要する機能や1度しか実行できない機能も適切に検査することができる。また、開発プロジェクトに適宜フィードバック可能なチェックリスト形式のレポートや、検査サービスプロバイダが顧客に提出する場合を想定した独自のカスタマイズが可能なレポートなど、様々なレポートを出力することができる。


出荷日・発売日 −−−
価格 −−−

関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

サイバーインシデント対応演習サービス 【日立ソリューションズ】 サイバー攻撃分析サービス 【日立ソリューションズ】 制御システムセキュリティソリューション 【日立ソリューションズ】 インシデント多発に悩まされる教育業界、将来に向けたセキュリティ対策とは? 【ヴイエムウェア/ダイワボウ情報システム】 アプリケーションセキュリティ シフトレフト支援ソリューション 【アスタリスク・リサーチ】
セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断
「標的型メール攻撃で情報が漏えいした」などインシデントの疑似体験を通じてインシデント発生後の判断力や対応力を高めるための演習サービス。主に経営層〜管理職が対象。 日立ソリューションズのセキュリティエキスパートの知見・ノウハウを活用することで、日々高度化するマルウェア攻撃の分析を行うサイバー攻撃分析サービス。 制御システムに必要なセキュリティ要件を整理し、現在動作している制御装置への影響を抑えた最適な対策を提供するソリューション。 インシデント多発に悩まされる教育業界、将来に向けたセキュリティ対策とは? システムの脆弱性を激減させるための開発段階でのセキュリティ対策を提供。トレーニング、コードチェックツール、脆弱性診断など高品質サービスを安価な年間定額で提供。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20019861


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ