脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供 | ScanNetSecurity
2024.05.04(土)

脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

 株式会社エーアイセキュリティラボは4月18日、脆弱性診断の自動化ツール「AeyeScan」を基盤として、新たに「診断マネジメントプラットフォーム」を提供すると発表した。

製品・サービス・業界動向
診断マネジメントプラットフォーム イメージ

 株式会社エーアイセキュリティラボは4月18日、脆弱性診断の自動化ツール「AeyeScan」を基盤として、新たに「診断マネジメントプラットフォーム」を提供すると発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、Webを自動巡回する精度の高さの評価が高い。

 「AeyeScan」が新たに提供する「診断マネジメントプラットフォーム」は、脆弱性診断における診断計画から対策見直しまでのプロセス管理を行うプラットフォームで、対策状況を分析したうえで計画の見直しを図るというPDCAのActionまで考慮し設計している。

 1. 診断対象Webサイトの棚卸や把握など、一元管理の実施
 2. Webサイトのリスク状況に応じた診断計画の策定
 3. 診断実施状況や、改修進捗の可視化・把握
 4. 診断計画の見直しと改善

 同社では「診断マネジメントプラットフォーム」を通じて、情報セキュリティ担当者と経営層のコミュニケーションを推進し、脆弱性診断のROI最適化を支援するという。

 たとえばWebサイトAに多数の脆弱性が検出された場合、リリース後にもしばらく脆弱性が残留している状態になっている可能性が高いため、翌年は診断の頻度をあげるための予算確保を検討したり、反対にサイトBが年間を通してリリースがほとんどなくかつ脆弱性もほとんど検出されない場合、改修や追加があった範囲だけを年一回の診断に変えて予算を削減するなど、少なくない企業で「習慣的に期末に毎年同じことをくりかえし行う年中行事」となって形骸化している脆弱性診断の見直しを図ることができるという。

 エーアイセキュリティラボ 取締役 角田茜氏は本誌の取材に対し「経営層に対して自社のセキュリティ対策状況を可視化し、ROIを意識することでセキュリティ担当者の視点が変わることで、セキュリティ診断というサービスへの積極的な見直しが行われることで業界全体の向上を図っていきたい」とコメントを寄せている。

 また同社は4月24日から26日に東京ビッグサイトで行われる「情報セキュリティEXPO【春】」にブース展示し、4月25日に代表取締役社長の青木歩氏による講演を行う。

 タイトル:経営層も“納得できる”セキュリティ対策~脆弱性診断のROIを最適化するポイントは楽をすること~
 日時:4月25日 14:30~15:15
 会場:東京ビッグサイト 東 7 ホール セミナー会場 3
 講演者:株式会社エーアイセキュリティラボ 代表取締役社長 青木歩氏

《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

    モリサワ他と損害賠償金4,500万円支払で調停成立~フォント不正コピーの印刷会社

  2. 任天堂ゲームのクラッカー集団「Team Xecuter」、約17億円の損害賠償を支払うことに

    任天堂ゲームのクラッカー集団「Team Xecuter」、約17億円の損害賠償を支払うことに

  3. Oracleデータベース高速抽出ユーティリティ「ManageIT Fast Unload for Oracle2.4.0 日本語版」にWindows NT版、Compaq Tru64Unix版を追加(コンピュータ・アソシエイツ)

    Oracleデータベース高速抽出ユーティリティ「ManageIT Fast Unload for Oracle2.4.0 日本語版」にWindows NT版、Compaq Tru64Unix版を追加(コンピュータ・アソシエイツ)

  4. 大阪の奇跡「純国産SOCサービス」セキュアヴェイル、垂直統合までの20年

  5. アイデンティティ管理ソリューション「Saturn」を発表(米ノベル)

  6. 教員が駅のコインロッカーに預けた個人情報入りPCが盗難被害(東海大学)

  7. 匿名OK・ROM上等・押売無し ~ DX時代が生んだ不思議なセキュリティ情報共有コミュニテイ「Cyber-sec+」

  8. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. 実在するUnixコマンドを利用できるハッキングシミュレーター『Hacknet』の日本語版配信を開始

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×