ASM(Attack Surface Management:アタックサーフェス管理)(2 ページ目) | ScanNetSecurity
2025.12.07(日)

ASM(Attack Surface Management:アタックサーフェス管理)(2 ページ目)

「GMOサイバー攻撃 ネットde診断」FortiGate に対応 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

「GMOサイバー攻撃 ネットde診断」FortiGate に対応

 GMOサイバーセキュリティ byイエラエ株式会社は4月5日、自動脆弱性診断・ASMツール「GMOサイバー攻撃 ネットde診断」の診断機能を拡張し、フォーティネット社が提供するUTM「FortiGate」の脆弱性診断に4月1日より対応したと発表した。

MDR と ASM、中堅中小でも高いサイバーセキュリティを実現可能 ~ カスペルスキーが想定する「EDR 利用が普通になる日」 画像
研修・セミナー・カンファレンス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

MDR と ASM、中堅中小でも高いサイバーセキュリティを実現可能 ~ カスペルスキーが想定する「EDR 利用が普通になる日」PR

MDR というサービスの有効性は皆さん理解されてると思いますが、「高い」「大規模向け」という印象があると思います。カスペルスキーの「Kaspersky Managed Detection and Response」の特徴は、250 程度の中堅規模から使っていただける体系になっています。

アズジェント、攻撃者視点でIT資産をチェックする「ASMチェックアップ無償分析サービス」提供 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

アズジェント、攻撃者視点でIT資産をチェックする「ASMチェックアップ無償分析サービス」提供

 株式会社アズジェントは1月16日、攻撃者と同じ視点でIT資産の状態をチェックできる「ASMチェックアップ無償分析サービス」の提供を開始すると発表した。

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速 画像
インシデント・事故
ScanNetSecurity
ScanNetSecurity

マツダへの不正アクセス、再発防止策は ASM 導入や多要素認証の実装加速

 マツダ株式会社は11月28日、9月15日に公表した不正アクセスによる個人情報流出の可能性について、続報を発表した。

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催 画像
研修・セミナー・カンファレンス
ScanNetSecurity
ScanNetSecurity

GMOイエラエ、「外部 IT 資産可視化」「継続的脆弱性対策」への ASM 活用セミナー 12/11 開催PR

GMOサイバーセキュリティ byイエラエ株式会社は12月11日に、Webセミナー「『各部署が立ち上げて乱立するWebサイト』、情シスが実践すべき脆弱性管理とは?~ASMによる『外部IT資産の可視化』と『継続的な脆弱性対策』の実現方法を解説~」を開催すると発表した。

受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきか 画像
研修・セミナー・カンファレンス
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

受け身ではなく先回り:CISO はサイバー脅威インテリジェンスをどう読むべきかPR

サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」 画像
製品・サービス・業界動向
高橋 潤哉
高橋 潤哉

Mandiant のインテリジェンス採用「IIJ アタックサーフェスアセスメントソリューション」

 株式会社インターネットイニシアティブは11月22日、サイバー攻撃の対象となりうるIT資産を検出し、リスク評価を行なう「IIJアタックサーフェスアセスメントソリューション」を同日から提供すると発表した。

サイバー脅威インテリジェンスの未来 5つの傾向 画像
研修・セミナー・カンファレンス
KELA CEO デービッド・カーミエル
KELA CEO デービッド・カーミエル

サイバー脅威インテリジェンスの未来 5つの傾向PR

サイバー犯罪グループの活動はより大胆に、そしてより巧妙になっています。しかしそんな彼らの活動も、一般企業と同じ方法で運営されています。つまり、サイバー犯罪を専門とする企業(サイバー犯罪グループ)が何を企んでいるのか、どのような攻撃手法を使用する傾向があるのか、主にどのような企業を標的にしているのかを知ることで、サイバー犯罪にさらされている自組織のアタックサーフェス(攻撃対象領域)と攻撃リスクを理解することが可能となるのです。

ASM 機能拡張、GMOイエラエ「GMOサイバー攻撃 ネットde診断 エンタープライズプラン」 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

ASM 機能拡張、GMOイエラエ「GMOサイバー攻撃 ネットde診断 エンタープライズプラン」

 GMOサイバーセキュリティ byイエラエ株式会社は10月2日、「GMOサイバー攻撃 ネットde診断 エンタープライズプラン」を同日から提供開始すると発表した。

サプライチェーン攻撃で GitHub が汚染されたら 画像
研修・セミナー・カンファレンス
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

サプライチェーン攻撃で GitHub が汚染されたら

一口にサプライチェーン攻撃といっても、それが指す攻撃の種類、目的、アタックサーフェスは複数のパターンが考えられる。関連報道を見ているとき、「これはどのレベルのサプライチェーンを指しているのか」と気になることがある。

F5と技術提携、BIG-IP AWAF・BIG-IP ASMに「LogStare」が正式対応 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

F5と技術提携、BIG-IP AWAF・BIG-IP ASMに「LogStare」が正式対応

株式会社LogStareは10月21日、F5ネットワークスジャパン合同会社と技術提携し、「LogStare」がF5製のWebアプリケーションファイアウォールBIG-IP Advanced WAF(AWAF)及びBIG-IP Application Security Manager(ASM)に正式対応したと発表した。

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSS「NCPF-CS」にF5の「BIG-IP ASM」「BIG-IP AWAF」を追加(日商エレ、F5)

日商エレは、F5とSOCパートナー契約を締結し、総合サイバーセキュリティサービスブランド「NCPF-CS」においてF5のWebアプリケーションファイアウォール「BIG-IP ASM」と「BIG-IP AWAF」を中心とするWAFシステムの導入、運用支援サービスをより強化すると発表した。

企業のアタックサーフェス別クリプトジャッキング感染状況 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のアタックサーフェス別クリプトジャッキング感染状況

フォーティネットジャパンは、脅威レポート2018年第3四半期版、および2019年以降の脅威環境に関するFortiGuard Labs(フォーティガード ラボ)の予測を発表した。

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP Application Security Manager(ASM)」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Webアプリケーション・ファイアウォールの最新版を提供開始(F5) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

Webアプリケーション・ファイアウォールの最新版を提供開始(F5)

 F5ネットワークスジャパン株式会社(F5)は6月9日、Webアプリケーション・ファイアウォール製品「BIG-IP Application Security Manager(BIG-IP ASM)」の最新版の提供を同日より開始したと発表した。スタンドアロン・デバイスとして利用できる他、F5のアプリケーショ

アプリケーション・ファイアウォールの最新バージョンを発表(F5ネットワーク) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

アプリケーション・ファイアウォールの最新バージョンを発表(F5ネットワーク)

F5ネットワークスジャパン株式会社は1月28日、「BIG-IP Application Security Manager(ASM)」ソリューションの最新バージョン9.4.3を発表した。

日立、社員の個人所有PCがWinnyウイルス感染でPASMOシステム情報が流出 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

日立、社員の個人所有PCがWinnyウイルス感染でPASMOシステム情報が流出

トレンドマイクロ株式会社は5月9日、4月度のウイルス感染被害マンスリーレポートを発表した。発表によると、4月のウイルス感染被害の総報告数は7,039件で、先月の6,993件からほとんど変わっていなかった。感染被害件数はスパイウェア「SPYW_GATOR」が333件で引き続き1位

BIG-IPアプリケーションセキュリティモジュールを発売(F5ネットワークスジャパン) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

BIG-IPアプリケーションセキュリティモジュールを発売(F5ネットワークスジャパン)

F5ネットワークスジャパン株式会社は、同社のTrafficShieldアプリケーションファイアウォール技術をベースとしたBIG-IPアプリケーションセキュリティモジュール「Applicatoin Security Module(ASM)」の提供を開始したと発表した。

情報漏洩対策機能を強化したクライアントPC統合管理ツールの新版を発売(ハンモック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

情報漏洩対策機能を強化したクライアントPC統合管理ツールの新版を発売(ハンモック)

株式会社ハンモックは7月25日、クライアントPC統合管理ツール「ASM」の新バージョン「ASM2005」を発表した。本製品は、IT資産管理、ネットワークセキュリティ、情報漏洩対策機能を統合し、一元管理するパッケージソフトウェア。新バージョンの「ASM2005」では、特に情報

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート 画像
国際
ScanNetSecurity
ScanNetSecurity

Linuxベンダ各社がローカルのDoSを防御するためカーネルをアップデート

 アイ・ディフェンス・ジャパンからの情報によると、ベンダ各社はLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートのリリースを開始した。問題の攻撃用プログラムは、ASMやC

IIS向けセキュリティ対策セミナーを開催(シマンテック) 画像
製品・サービス・業界動向
ScanNetSecurity
ScanNetSecurity

IIS向けセキュリティ対策セミナーを開催(シマンテック)

 株式会社シマンテックは7月26日、ASMaCと共同でInternet Infomation Server(IIS)向けのセキュリティ対策セミナーを開催すると発表した。
 同セミナーではIIS用のセキュリティ監査ツールであるシマンテック社の「Enterprise Security Manager(ESM)」の解説、効果的

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×