NHNテコラス、統合セキュリティ支援でWebアプリ脆弱性診断を拡充

この記事をtweetする このエントリーをはてなブックマークに追加


NHNテコラス、統合セキュリティ支援でWebアプリ脆弱性診断を拡充


掲載日:2016/08/10


News

 NHNテコラスは、統合セキュリティ支援サービス「TECHORUS SECURITY」で、「WEBアプリケーション脆弱性診断サービス」の提供を開始した。

 WEBアプリケーション脆弱性診断サービスの診断の各項目は、「OWASP TOP 10」や「CWE/SANS TOP 25」などの業界標準の脆弱性項目に準拠している。加えて、同社のノウハウ・経験を加え診断される。同社のCSIRT(Computer Security Incident Response Team)組織と連携して最新の脆弱性に関する情報を随時アップデートし、ゼロデイアタックを防止する。

 入力パラメーターの整合性や、アクセス制御、サーバ設定、機密情報の露出に関して、既知の脆弱性に対応しているかどうか、といった検証を行う。自動スキャンツールと手動によるダブルチェックを行い、より信頼性に優れた診断結果を提供する。診断結果報告書では、結果のフィードバックに加え、発見された脆弱性の緊急度を提示し、除去方法などの具体的な対策を提案する。

 最上位プランであるAdvancedでは、専門コンサルタントがWebアプリケーションサービスを総合的に分析し、OSやミドルウェア、ネットワークまでより広いスコープで診断を実施する。診断方法についても、環境や求められるセキュリティレベルに応じ、ペネトレーションテスト、ネットワーク構成レビュー、サーバ診断、ソースコードレビューなどさまざまな方法が提案される。

 診断実施後、同一ドメインの再診断を希望するユーザー向けに、1年間有効の定期診断チケットが販売される。脆弱性の対策実施後の再チェックのほか、緊急パッチの適用やサイトの改修などにより再診断が必要になった場合に、安価で利用できる。


出荷日・発売日 −−−
価格 お問い合せ下さい

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

「セキュリティ診断」関連の情報を、チョイスしてお届けします

※キーマンズネット内の「セキュリティ診断」関連情報をランダムに表示しています。

「セキュリティ診断」関連の製品

標的型攻撃メール訓練 「SYMPROBUS Targeted Mail Training」 【アクモス】 アプリケーションセキュリティ シフトレフト支援ソリューション 【アスタリスク・リサーチ】 インシデント多発に悩まされる教育業界、将来に向けたセキュリティ対策とは? 【ヴイエムウェア/ダイワボウ情報システム】 標的型攻撃対策評価サービス (レッドチームによる評価) 【日立ソリューションズ】 サイバーインシデント対応演習サービス 【日立ソリューションズ】
セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断 セキュリティ診断
疑似攻撃メールの送信や結果の集計、レポート作成などをすることで、標的型攻撃メールの対策訓練を実施するソリューション。 システムの脆弱性を激減させるための開発段階でのセキュリティ対策を提供。トレーニング、コードチェックツール、脆弱性診断など高品質サービスを安価な年間定額で提供。 インシデント多発に悩まされる教育業界、将来に向けたセキュリティ対策とは? 疑似的なマルウェア攻撃で、本来攻撃が検知されるべき箇所で検知できなかったなど、現状のセキュリティ対策の抜けや漏れを洗い出し、評価および改善策を提案するサービス。 「標的型メール攻撃で情報が漏えいした」などインシデントの疑似体験を通じてインシデント発生後の判断力や対応力を高めるための演習サービス。主に経営層〜管理職が対象。

「ネットワークセキュリティ」関連 製品レポート一覧

このページの先頭へ


Myリストへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20068729


IT・IT製品TOP > ネットワークセキュリティ > セキュリティ診断 > セキュリティ診断のITニュース > ニュース詳細

このページの先頭へ

キーマンズネットとは

ページトップへ