株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」オプションに生成AIを活用した新機能を追加し、12月6日から提供すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は6月30日、ASMツール「GMOサイバー攻撃 ネットde診断 ASM」に表示言語切り替え機能を実装したと発表した。
いったいどういう理由で SecurityScorecard は「ワイは ASM や」と名乗りをあげないんですか、その方が絶対売れるでしょうに、と以前から疑問に思っていた質問を記者が投げかけると、藤本は SecurityScorecard と ASM の共通点と違いについて簡潔に説明してくれた。
ASM は一企業の問題にとどまらず、サプライチェーンリスクへの対応、ひいては経済安全保障やサイバー防衛といった観点からも重視されつつあるという。
セコムトラストシステムズ株式会社は12月26日、「アタックサーフェス調査サービス」を12月11日から販売開始したと発表した。
株式会社スリーシェイクは12月2日、ASM(アタックサーフェスマネジメント)の概念や重要性をマンガ形式でわかりやすく解説したホワイトペーパーの公開を発表した。
警察庁サイバー犯罪レポートによると、2024 年上半期の国内組織におけるランサムウェア被害の攻撃経路は VPN機器とリモートデスクトップが 80 %以上であり、外部公開資産が狙われている実態が明らかになっている。このような状況を受けて、経産省も「ASM導入ガイダンス」を公開しており、企業・組織のセキュリティを強化のために ASM の導入を推奨している。
株式会社エーアイセキュリティラボは12月11日に、オンラインセミナー「ASMの課題は生成AIで解決 セキュリティエンジニアが教える 人手をかけずに脆弱性対策する方法」を開催すると発表した。
株式会社エーアイセキュリティラボは11月11日、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に新機能として「Web-ASM機能」を11月9日から提供開始したと発表した。
日本セキュリティオペレーション協議会(ISOG-J)は11月5日、「ASM導入検討を進めるためのガイダンス(基礎編)」を公開した。
「特に海外ツールの場合に起こるのが、名称が類似した他社企業のサイトまで列挙されてしまったり、表記揺れを正しく判定できずに、結果的に膨大な量がリストアップされてしまい、そこから自社グループの Web システム・アプリはどれであるかを精査する必要が出てくることです。精査は結局は人手で行わなければならず、どうしてもリソース不足が課題として生まれてきてしまうのです(青木氏)」
株式会社TwoFiveは10月24日、メールシステムのセキュリティ対策スコアリングサービス「MXSCORE/25」を同日から提供開始すると発表した。
株式会社エーアイセキュリティラボは11月7日に、セミナー「脆弱性対策が軌道にのったらやっておきたい2つのコト 生成AIによる“Web-ASM”と“マネジメント”」をリアルタイム配信すると発表した。
株式会社スリーシェイクは10月7日、自動脆弱性診断ツール「Securify」のASM機能をリリースしたと発表した。
株式会社エーアイセキュリティラボは10月1日、「AeyeScan」の新たな機能として「Web-ASM機能」を提供すると発表した。
セコムトラストシステムズ株式会社は9月11日、12日に、Webセミナー「アタックサーフェス管理は必須の時代!!~最新脅威動向と事例から考えるアタックサーフェス管理の重要性とは~」を開催すると発表した。
内閣サイバーセキュリティセンター(NISC)は7月19日、各府省庁、独立行政法人・指定法人の情報システムを対象に、システムの脆弱性等を調査・是正する横断的アタックサーフェスマネジメント(ASM)事業を7月22日以降、順次開始すると発表した。
GMOサイバーセキュリティ byイエラエ株式会社は7月8日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」でOpenSSHに含まれる脆弱性(CVE-2024-6387)の検知が7月5日から可能になったと発表した。
市川にとって「ネットde診断」は、CTF の最前線で活躍していたときからずっと持っていた構想であり、いつか「作りたい」「欲しい」と思っていたプロダクトだったという。
GMOサイバーセキュリティ byイエラエ株式会社は5月27日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張し、「EC-CUBE」を利用したECサイトの脆弱性診断に対応したと発表した。
最前線でセキュリティ対策に取り組む 3 人の専門家が、それぞれの視点から、アタックサーフェスを越えて入ってきた攻撃がどのようなテクニックを用いてくるのか、最新の動向を解説した。
GMOサイバーセキュリティ byイエラエは、同社が提供する自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張したと発表した。
GMOサイバーセキュリティ byイエラエ株式会社は4月5日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張し、フォーティネット社が提供するUTM「FortiGate」の脆弱性診断に4月1日より対応したと発表した。
MDR というサービスの有効性は皆さん理解されてると思いますが、「高い」「大規模向け」という印象があると思います。カスペルスキーの「Kaspersky Managed Detection and Response」の特徴は、250 程度の中堅規模から使っていただける体系になっています。
株式会社アズジェントは1月16日、攻撃者と同じ視点でIT資産の状態をチェックできる「ASMチェックアップ無償分析サービス」の提供を開始すると発表した。
マツダ株式会社は11月28日、9月15日に公表した不正アクセスによる個人情報流出の可能性について、続報を発表した。
GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。
サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。
株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。
サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。
GMOサイバーセキュリティ byイエラエ株式会社は10月2日、「GMOサイバー攻撃 ネットde診断 エンタープライズプラン」を同日から提供開始すると発表した。
一口にサプライチェーン攻撃といっても、それが指す攻撃の種類、目的、アタックサーフェスは複数のパターンが考えられる。関連報道を見ているとき、「これはどのレベルのサプライチェーンを指しているのか」と気になることがある。
株式会社LogStareは10月21日、F5ネットワークスジャパン合同会社と技術提携し、「LogStare」がF5製のWebアプリケーションファイアウォールBIG-IP Advanced WAF(AWAF)及びBIG-IP Application Security Manager(ASM)に正式対応したと発表した。
日商エレは、F5とSOCパートナー契約を締結し、総合サイバーセキュリティサービスブランド「NCPF-CS」においてF5のWebアプリケーションファイアウォール「BIG-IP ASM」と「BIG-IP AWAF」を中心とするWAFシステムの導入、運用支援サービスをより強化すると発表した。
フォーティネットジャパンは、脅威レポート2018年第3四半期版、および2019年以降の脅威環境に関するFortiGuard Labs(フォーティガード ラボ)の予測を発表した。
IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP Application Security Manager(ASM)」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
F5ネットワークスジャパン株式会社(F5)は6月9日、Webアプリケーション・ファイアウォール製品「BIG-IP Application Security Manager(BIG-IP ASM)」の最新版の提供を同日より開始したと発表した。スタンドアロン・デバイスとして利用できる他、F5のアプリケーショ
F5ネットワークスジャパン株式会社は1月28日、「BIG-IP Application Security Manager(ASM)」ソリューションの最新バージョン9.4.3を発表した。
トレンドマイクロ株式会社は5月9日、4月度のウイルス感染被害マンスリーレポートを発表した。発表によると、4月のウイルス感染被害の総報告数は7,039件で、先月の6,993件からほとんど変わっていなかった。感染被害件数はスパイウェア「SPYW_GATOR」が333件で引き続き1位
F5ネットワークスジャパン株式会社は、同社のTrafficShieldアプリケーションファイアウォール技術をベースとしたBIG-IPアプリケーションセキュリティモジュール「Applicatoin Security Module(ASM)」の提供を開始したと発表した。
株式会社ハンモックは7月25日、クライアントPC統合管理ツール「ASM」の新バージョン「ASM2005」を発表した。本製品は、IT資産管理、ネットワークセキュリティ、情報漏洩対策機能を統合し、一元管理するパッケージソフトウェア。新バージョンの「ASM2005」では、特に情報
アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC
株式会社シマンテックは7月26日、ASMaCと共同でInternet Infomation Server(IIS)向けのセキュリティ対策セミナーを開催すると発表した。
同セミナーではIIS用のセキュリティ監査ツールであるシマンテック社の「Enterprise Security Manager(ESM)」の解説、効果的
日新電機株式会社は、3月5日にASMaC主催のセキュリティインシデント対策セミナーを開催する。欧米のセキュリティ最新事情やシマンテック製品によるウイルス対策実例などを紹介。会場は東京・東條インペリアルパレス。時間は午後1時半〜5時。参加費無料。申し込みは電子
日新電機株式会社は、3月5日にASMaC主催のセキュリティインシデント対策セミナーを開催する。欧米のセキュリティ最新事情やシマンテック製品によるウイルス対策実例などを紹介。会場は東京・東條インペリアルパレス。時間は午後1時半〜5時。参加費無料。申し込みは電子
日新電機株式会社は、セキュリティポリシーに焦点を当てた「セキュリティ管理セミナー」を9月20日、東京・目黒雅叙園にて開催する。本セミナーは、米アクセント・テクノロジーズ社のセキュリティ管理製品のコンソーシアム、ASMaC(アスマック:AXENT Security Managem
日新電機株式会社は、アクセント・テクノロジーズ社と共同で設立した「ASMaC(アスマック:AXENT Security Management Consortium)」に協力し、6月12日に不正アクセス対策セミナーをで福岡で開催する。セミナーでは米国における最新侵入検知技術の紹介、セキュリティ