脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供 | ScanNetSecurity
2024.05.15(水)

脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

 株式会社エーアイセキュリティラボは4月18日、脆弱性診断の自動化ツール「AeyeScan」を基盤として、新たに「診断マネジメントプラットフォーム」を提供すると発表した。

製品・サービス・業界動向
診断マネジメントプラットフォーム イメージ

 株式会社エーアイセキュリティラボは4月18日、脆弱性診断の自動化ツール「AeyeScan」を基盤として、新たに「診断マネジメントプラットフォーム」を提供すると発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、Webを自動巡回する精度の高さの評価が高い。

 「AeyeScan」が新たに提供する「診断マネジメントプラットフォーム」は、脆弱性診断における診断計画から対策見直しまでのプロセス管理を行うプラットフォームで、対策状況を分析したうえで計画の見直しを図るというPDCAのActionまで考慮し設計している。

 1. 診断対象Webサイトの棚卸や把握など、一元管理の実施
 2. Webサイトのリスク状況に応じた診断計画の策定
 3. 診断実施状況や、改修進捗の可視化・把握
 4. 診断計画の見直しと改善

 同社では「診断マネジメントプラットフォーム」を通じて、情報セキュリティ担当者と経営層のコミュニケーションを推進し、脆弱性診断のROI最適化を支援するという。

 たとえばWebサイトAに多数の脆弱性が検出された場合、リリース後にもしばらく脆弱性が残留している状態になっている可能性が高いため、翌年は診断の頻度をあげるための予算確保を検討したり、反対にサイトBが年間を通してリリースがほとんどなくかつ脆弱性もほとんど検出されない場合、改修や追加があった範囲だけを年一回の診断に変えて予算を削減するなど、少なくない企業で「習慣的に期末に毎年同じことをくりかえし行う年中行事」となって形骸化している脆弱性診断の見直しを図ることができるという。

 エーアイセキュリティラボ 取締役 角田茜氏は本誌の取材に対し「経営層に対して自社のセキュリティ対策状況を可視化し、ROIを意識することでセキュリティ担当者の視点が変わることで、セキュリティ診断というサービスへの積極的な見直しが行われることで業界全体の向上を図っていきたい」とコメントを寄せている。

 また同社は4月24日から26日に東京ビッグサイトで行われる「情報セキュリティEXPO【春】」にブース展示し、4月25日に代表取締役社長の青木歩氏による講演を行う。

 タイトル:経営層も“納得できる”セキュリティ対策~脆弱性診断のROIを最適化するポイントは楽をすること~
 日時:4月25日 14:30~15:15
 会場:東京ビッグサイト 東 7 ホール セミナー会場 3
 講演者:株式会社エーアイセキュリティラボ 代表取締役社長 青木歩氏

《ScanNetSecurity》

編集部おすすめの記事

特集

製品・サービス・業界動向 アクセスランキング

  1. 振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

    振る舞いや入力内容に基づき許可、生成 AI 用の情報漏えい対策「Proofpoint DLP Transform」

  2. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  3. 2000~2024年のサイバー史「JNSAセキュリティ年表」公開

    2000~2024年のサイバー史「JNSAセキュリティ年表」公開

  4. 「セキュリティ・バイ・デザインの浸透を目的としたビジネス/リスクオーナー等実践研修の構築にかかる調査研究」募集

  5. 脆弱性診断自動化ツール「AeyeScan」アップデート、セーフモード機能を強化

  6. この診断ツールがいいねと顧客が言ったから これが LAC の AI 元年 ~ AeyeScan がスキャンエンジンに採用されるまで

  7. 賞金総額 1 万ドル「LINE CTF 2024」GMOイエラエ 国内 1 位

  8. Googleアカウント無効化管理ツールの使い方

  9. 脆弱性診断自動化ツール「AeyeScan」を基盤に「診断マネジメントプラットフォーム」を提供

  10. 法人向け 15% 値上げ、7 月から ESET 価格改定

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×