top of page
システム開発・運用保守

システム開発・運用保守に関連する気になるカタログにチェックを入れると、まとめてダウンロードいただけます。

ホーム

>

システム開発・運用保守

>

脆弱性の診断・対策とは?課題と対策・製品を解説

mushimegane.png

目的・課題で絞り込む

​カテゴリで絞り込む

IoT・エッジコンピューティング
IT人材不足対策
ソフトウェア&アプリ開発
データセンター
情シス応援
情報セキュリティ
その他システム開発・運用保守
nowloading.gif

システム保守における脆弱性の診断・対策とは?

システム保守における脆弱性の診断・対策とは、運用中のシステムに潜むセキュリティ上の弱点(脆弱性)を特定し、それらを悪用されるリスクを低減するための活動全般を指します。システムの安定稼働と情報資産保護のために不可欠なプロセスです。

各社の製品

絞り込み条件:

​▼チェックした製品のカタログをダウンロード

​一度にダウンロードできるカタログは20件までです。

【データセンター向け】柵付きセキュリティゲート『S-8000』
ダウンロードお問い合わせ

データセンターでは、情報資産を保護するために、高度なセキュリティ対策が不可欠です。特に、不正な車両や人の侵入は、情報漏洩やシステム停止といった重大なリスクにつながります。S-8000は、車両の通行と人の侵入を制御し、データセンターのセキュリティを強化します。

【活用シーン】
・データセンターの入退場ゲート
・重要エリアへの車両アクセス制限
・関係者以外の侵入防止

【導入の効果】
・セキュリティレベルの向上
・情報漏洩リスクの低減
・入退場管理の効率化

ソフトウェアテスト・第三者検証サービス
ダウンロードお問い合わせ

当社では、ソフトウェア品質を的確に検証し、不具合の早期発見・サービスの
品質向上を実現するソフトウェアテスト・第三者検証を行っております。

当社の検証チームは、専門知識を取得したテスター、QAエンジニア、
品質コンサルタントの多数在籍する「テストのプロ集団」です。

高い検証スキルをベースに、無駄のないテスト設計/検証作業を実現します。
ご要望の際はお気軽にお問い合わせください。

【選ばれる理由】
■認定資格取得テストエンジニアが多数在籍
■テスト設計から検証まで豊富な実績とナレッジ
■テスト環境/納期/規模、さまざまな要望へ柔軟対応

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

MSPサービス
ダウンロードお問い合わせ

当社では、長年の金融システムのサーバ運用実績を活かし、単なる運用監視に
とどまらず 構築や障害発生時の恒久対策までを含めたSE作業を提供することが
可能なMSPサービスを取り扱っております。

導入支援サービスでは、GitやCI/CDツールを使ったDevOps、
定常オペレーション・障害対応に関する自動化仕組みをつくり、
効率の良い運用サービスをご提供。

また、セキュリティサービスとしてWAF、ウイルス対策、ファイル改ざん検知、
セキュリティパッチ適用等のセキュリティ運用に加えセキュリティ診断も実施
しております。PCI DSS要件に準拠した運用にも対応可能です。

【サービス内容】
■導入提案
■導入支援サービス
■マネージドサービス
■セキュリティサービス

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ファイル転送サービス『オフィス宅ふぁいる便』(無料利用期間あり)
ダウンロードお問い合わせ

『オフィス宅ふぁいる便』は、Daigasグループのオージス総研が提供する「データを安全に、確実に届け、業務リスクを低減させるファイル転送サービス」です。
大容量のデータや重要な情報をクラウド上の契約者専用の区画で一定期間お預かりし、ダウンロード用のURLとワンタイムパスワードで受信者に安全にダウンロードしてもらうことが可能です。

2020年にリニューアルし、より安心で簡単に使いやすくなりました。

お申し込みはWeb(クレジットカード決済)と申込書(請求書決済)で受け付け中。
申し込み後、最大2ヶ月間の無料期間があります。課金が発生するまでにいつでも解約いただけますのでお気軽にお試しください。

PCログ管理システム『みえるクラウドログ』
ダウンロードお問い合わせ

『みえるクラウドログ』は、業務状況のみえる化ができ、マネジメントの
課題を解決することができるPCログ管理システムです。

全社員のログイン・ログオフをひと目で把握できるようになり、また、PCの
機動状況を記録に残し、起動回数・ 時間の算出が可能。

操作履歴で「いつ、どこで、だれが」操作したか確認できるため、誤操作や
管理ミス、二次被害も防止します。

ご要望の際はお気軽にお問い合わせください。

【めざす業務改善】
■テレワーク時の勤務状況を確認
■作業記録や情報の持出し制限によるセキュリティの強化
■勤務時間の可視化による長時間勤務や、深夜・休日出勤などの防止

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

クラウド型メール誤送信防止サービス『Active!gateSS』
ダウンロードお問い合わせ

『Active! gate SS』は、Office365、GSulteと連携するメール・
添付ファイル経由の情報漏えい防止サービスです。

メール経由の情報漏えいを未然に防止する7つの誤送信防止機能を
メールソフトやサーバーなどの環境に依存しないクラウドシステムで実現。

企業のメールセキュリティを飛躍的に向上させます。

【特長】
■国内開発/高いクオリティ
■ビジネスユース前提の設計
■国際基準を取得

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

Webアプリケーション診断サービス『うちのセキュリティ診断』
ダウンロードお問い合わせ

当社では、Webサイト・Webサーバーに対する脆弱性の
「検出」「対策」を行う、Webアプリケーションのセキュリティ強度を
高めるためのサービス『うちのセキュリティ診断』を提供しています。

侵入テストは実績のあるホワイトハッカーが担当。
実際の攻撃と同じ手順で脆弱性を調査していくため、
安心と信頼ある診断結果をご提供可能です。

【特長】
■ホワイトハッカーによる安心の診断
■診断結果及び対策方法をレポートにて報告
■セキュアコーディング等の対策に対するQ&Aへの対応

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

災害対策用造水器 RCシリーズ トレローム
ダウンロードお問い合わせ

○MF中空糸モジュールを搭載
 除濁、除菌を目的とした精密ろ過膜を搭載し、上水道の水源である河川・井戸および防火水槽・プールなどの水に対応可能です。
○中空糸フィルターの長寿命
 逆洗機構を採用(RC-600Nは除く)により中空糸フィルターの長寿命化を実現しました。
○専門的な知識がなくとも使用可能
 軽量コンパクト、キャスター付きで移動・保管が容易です。
○電力なしでも稼動
 動力にエンジンを使用しているので電源が不要です。さらに標準装備でハンドポンプを搭載しているので、燃料がない非常時にも活躍します。(RC-600Nは除く) 

サイバーディフェンス 診断サービス
ダウンロードお問い合わせ

情報流出のニュースが後を絶ちません。Webやネットワークのセキュリティホールは企業生命を左右する危険性があるにも関わらず、後手に回っているのが現状です。当研究所の診断サービスでは、Web環境を対象にしたペネトレーションテスト(Webアプリケーション)とネットワークの脆弱性診断の2タイプにフォーカス。Webやネットワークの総合的な知識、ハッキングの技術、そして強い使命感をもった技術者がチームを組み、独自の手法により手作業で診断を実施。脆弱性の検出のみならず、その脆弱性からどのような情報に行きつくのか、診断を深めていきます。短期間かつ優れたコストパフォーマンスで、真の脅威を顕在化し合わせて推薦対策を提示します。

パソコン警備隊V9 クラウド版
ダウンロードお問い合わせ

『パソコン警備隊V9 クラウド版』は、パソコンの資産管理、操作ログ収集、
デバイス制御など情報セキュリティ対策に必要な機能を提供する
クラウドサービスです。

サーバー導入の必要がなく、ローコストで容易に導入可能。

マイナンバーに関する業務パッケージの利用ログとパソコン操作ログを
まとめて閲覧できるので、いつ誰が何に利用したのか等を一目で
把握できます。

【特長】
■サーバー導入不要
■ローコストで容易に導入可能
■小規模なお客さまもマイナンバー対策をスムーズにスタート可能
■監視すべき内容はメイン画面の集計一覧ですぐに確認可能

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

テレワーク・クイックスタート
ダウンロードお問い合わせ

テレワークを実現するためのシステム基盤には「インターネット」が利用されます。
このことはこれまで物理的に保護されていた社内システムを不正ユーザーも接続可能なインターネットの世界とつなげることになります。
このような状況を踏まえると、テレワークにおいて重視すべきポイントは「社外から利用できる」ということよりも、「不正に利用されない」という点であるべきです。
事実、多くのブラックハッカーはテレワークの拡大に伴いインターネットに接続された企業の情報を狙った活動を加速させています。

当社では、テレワーク導入を検討されている企業様向けに、最短1週間でセキュアなテレワーク環境をご提供する「テレワーク・クイックサービス」を展開しております。

アマゾン ウェブ サービス(AWS)の Amazon WorkSpacesを利用し、いつでもどこでもセキュアにアクセスを可能とする「クラウド型仮想デスクトップ」を最短 1 週間で構築致します。
お申し込みは1台から可能です。

セキュリティ診断・調査サービス
ダウンロードお問い合わせ

当社では、セキュリティ診断・調査を取り扱っております。

様々なニーズにお応えするセキュリティ診断や情報漏洩調査、
AIプラットフォーム「ImmuniWeb」とのハイブリッドにより、
早い・安い・高品質なWebアプリ・スマホアプリ・IOTなどの
脆弱性診断サービスを提供。

AIプラットフォームによるセキュリティテストは、先進の国内外
ガイドライン、先進の脆弱性、先進の攻撃手法に常に対応し、
圧倒的スピードとコストを実現します。

【サービス】
■Immuniweb(AI脆弱性診断)
■Immuniweb Neuron
■TLPT(脅威ベースのペネトレーションテスト)
■IoT/組み込み機器セキュリティ診断サービス
■企業情報モニタリング Discovery
■CYBERGYMインシデント総合支援サービス

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

無害化ASPサービス
ダウンロードお問い合わせ

『無害化ASPサービス』は、強固なセキュリティ×利便性で
効率的な業務を支援する自治体向けセキュリティ対策システムです。

利用職員数に応じたサービス課金形態のため、低価格、
短期間でVOTIROのファイル無害化を導入、ご利用が可能。

また、LGWAN-ASPサービスのため運用管理の負担もなく、専用ソフトを端末に
インストールする必要もありません。利用職員数が少ない団体様でも
共同調達とすることでボリュームディスカウントが可能です。

【特長】
■信頼と実績
■設置・構築不要
■予算の削減

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

脆弱性診断サービス『Security blanketシリーズ』
ダウンロードお問い合わせ

当社では、専門エンジニアによる手動診断および、SaaS型ツール診断による
脆弱性診断サービス『Security blanketシリーズ』をご提供いたします。

お客様のWebサイトに対し、攻撃者の視点から様々な疑似攻撃を考察・試⾏
することで、安心・安全なIT環境の運用を支援。

また、脆弱性診断に加えて、ソースコード診断やペネトレーションテストといった
サービスも提供可能です。ご要望の際はお気軽にお問い合わせください。

【特長】
■SaaS型で提供している為、お客様側での新たな設備や機器のご用意が不要
■インターネット経由ですべての診断が完結
■動的サイトのクローリング、診断にも対応
■専門のエンジニアによる手動診断等も組み合わせ可能
■お客様専用の管理画面により各種診断履歴や検出された脆弱性の確認が可能 など

※お電話でのお問い合わせは受け付けておりませんので予めご了承ください。
※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

品質向上サービス
ダウンロードお問い合わせ

当社では、品質向上を支援するソフトウェアテストおよび
第三者検証サービスを提供しております。

組込み機器、Webサイト・アプリ、業務システムなど
幅広いテストサービスを展開。

また、開発に伴う品質コンサルや社内教育セミナーの実施など
様々なソリューションを提供しております。
ご要望の際はお気軽にお問い合わせください。

【提供サービスソリューション】
■ソフトウェアテストサービス
■セキュリティ・脆弱性診断サービス
■品質コンサルティング
■ソフトウェア品質セミナー
■リバースエンジニアリング

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

セキュリティ対策 アドバイザリーサービス
ダウンロードお問い合わせ

当社では、情報セキュリティに関するお悩みやご相談に、経験豊富な当社の
スタッフが貴社の視点に立ってアドバイスする『アドバイザリーサービス』を
行っております。

本業を妨げない施策運用体制を構築し、施策の実施を通して、さらなる
改善点を把握。次段階へ向けた計画をご提案いたします。

【特長】
<セキュリティ施策・運用のアドバイス>
■情報セキュリティ施策の計画・実施・チェック・見直しなどを
 推進する際に生じた疑問や解決したい課題
■セキュリティ事故・インシデント発生時の対応に関して
■セキュリティ教育や効果の社内展開方法に関して
■特定製品導入ありきの支援ではなく、中立な立場でのアドバイス
■サイバーセキュリティ対策に関する情報提供 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

指紋認証USBメモリ Biocryptodisk-ISPX
ダウンロードお問い合わせ

パスワード認証USBメモリでは『なりすまし』対策はできません!
過去にパスワード認証USBメモリとパスワードを記録した
ポストイットや手帳と同時に紛失してしまった情報漏洩事故が
実際に発生しています。

指紋認証USBメモリBiocryptodisk-ISPXは
●パスワードよりも安全な情報漏えい対策が可能
●認証速度0.6秒

※詳細はカタログをダウンロードして下さい。
※評価機の貸出しをご希望の方は下記「お問合せ」よりお申込下さい。

標的型メール訓練サービス『情報漏えい防ぐくん』
ダウンロードお問い合わせ

『情報漏えい防ぐくん』は、業務の負荷なく社員のサイバーセキュリティの
意識を強化し、情報漏えいのリスクを減少させることができる
標的型メール訓練サービスです。

フィッシング(詐欺)メールを疑似体験することで、
現状の情報漏えいリスクを把握可能。

疑似体験をしたフィッシングメールと連動した教育コンテンツで
「危機感を醸成」し、セキュリティリテラシーの向上を実現します。

【特長】
■疑似体験メールで現状のリスクを可視化
■印象的なコンテンツで記憶に残す
■経済的で手間なく導入が可能

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

セキュリティリスク分析サービス
ダウンロードお問い合わせ

当社のリスク分析サポートは、事業者様が自ら分析を行うケースで
フレキシブルにお客様をサポートいたします。

分析を行う事で、効率の良いセキュリティ投資を行うことが可能。

また、情報処理推進機構(IPA)が公開している標準的な分析手法ですが、
ガイドブックが380ページもあるため、早くかかりたい方にお勧めです。

【特長】
■IPAの「制御システムのセキュリティリスク分析ガイド」に完全準拠
■当社開発のリスク分析ツール等を使ってコストを極限まで低減
■実効性の高いセキュリティリスク評価を実現

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

メール・Webセキュリティシステム『マトリックスゲート』
ダウンロードお問い合わせ

『マトリックスゲート』は、自社開発のAI技術により、
標的型攻撃メールなどから企業を守るセキュリティシステムです。

正常なメールを装って情報を窃取するウイルスや、マクロウイルスが
仕込まれた添付ファイルを検出・ブロックし、不正アクセスや情報漏洩等を回避。
近年、被害が拡大しているEMOTETによるなりすまし攻撃への対策などで活躍します。

アプライアンス、仮想アプライアンスの他、
自社クラウドサービス(マトリックスクラウド)でのご提供が可能です。

【特長】
■添付ファイルのマクロ除去や画像処理でメールを無害化
■ネット閲覧時のWebセキュリティ対策にも対応
■約200通/秒程度の高速処理が可能

※詳しくは資料をご覧ください。お問い合わせもお気軽にどうぞ。
※評価利用(短期間貸出)も承っております。
 お気軽にご連絡ください。

IT資産管理に必要なことをサービスで!
ダウンロードお問い合わせ

当社では、中堅・中小企業のIT資産に関するビジネスリスクを下げることを
目的に、システムの販売・導入だけではなく、業務改善、業務運用支援までを
一貫してサービスで提供致します。

国際基準に沿った業務構築を行う事で、客観的で合理的なIT資産管理業務が
実践でき、これによりIT資産に関するビジネスリスクの低減と各種IT施策の
効果向上を期待する事ができます。

まずは無料で試せるサービスでお確かめください。

【サービス】
■IT資産管理業務構築
 ・ISO/IEC19770ファミリーを基準とした業務構築の支援
■管理システム導入
 ・IT資産管理を効果的に実施する為の管理システムの導入
■新業務サポート
 ・日々進化するIT資産管理業務に精通した専門家のサポート

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

不正持ち出し抑止ソフト『OneBe Guard』
ダウンロードお問い合わせ

『OneBe Guard』は、GIGAスクール対応PCの不正な持ち出しを防止して
データ漏えいを防ぎ、安心・快適な一人一台の環境を実現する
不正持ち出し抑止ソフトです。

ライセンス数の管理が不要で、 上限に縛られる事なく、 既存端末の他、
先生の校務用端末等にも無制限でご利用いただける「オンプレミス版」と
生徒用端末の不正持ち出し対策や、​ 先生用端末の盗難・紛失など、
複数の設定を​作成して用途に合わせた対策が可能な「クラウド版」をご用意。

「オンプレミス版」、「クラウド版」ともに環境を問わずに
ご利用いただけます。

【特長】
■機動性を損なわずに持ち出しを抑制
■管理負担をかけずに不正利用を防止
■規制するのではなく抑止する

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

メールアプライアンス『BRODIAEA safeAttach』
ダウンロードお問い合わせ

​『BRODIAEA safeAttach』は、「ZIP暗号化」「メール保留」「添付ファイル
URL変換」「メールフィルター」などの機能を組み合わせて、未然にメール
誤送信対策を行うアプライアンスサーバーです。​

サーバーとして動作、送信制御の設定やグループ毎のルール設定・管理も
簡単に行え、簡単・確実・柔軟なメール誤送信対策を低コストで実現します。

【機能】
■添付ファイルURL変換
■メール保留
■メールフィルター
■​添付ファイル暗号
■​​メールアドレス変換 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

メールソリューション『ALL in Oneメール Pro』
ダウンロードお問い合わせ

『ALL in Oneメール Pro』は、300ユーザー以上でのご利用に好適な
企業向けメールソリューションです。

万一のメールサーバ障害時にもメール送受信が継続利用できる
セカンダリメールサーバ機能や、メールアーカイブ、メール誤送信対策など、
企業メール運用に必要な対策をワンストップでご提供いたします。

【このようなお困りごとを解決】
■クラウドサービスに移行できない
■クラウドサービスのメールBoxに届かないケースがある
■ご案内メールが届かないケースが増えた
■ログ確認が難しい

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

エンドポイントプロテクション製品『AppGuard』
ダウンロードお問い合わせ

『AppGuard』は、従来の「検知技術」型(定義ファイル、機械学習、
レピュテーション、ホワイトリストなど)ではなく、攻撃の段階で脅威を
遮断する革新的な特許取得済みのエンドポイントプロテクション製品です。

プロセスの動作範囲を限定し、通常の動作は可能にしながらも不正なプロセスや
メモリへのアクセスや書き込み、OSの重要なコンポーネントなどポリシー
違反の動作を完全遮断、阻止します。

【特長】
■未知のマルウェア実行防止
■ランサムウェア実行防止
■ドライブバイダウンロード実行防止
■ファイルレスマルウェア実行防止
■マルウェアによる機密情報漏洩の防止 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

クラウド型セキュリティサービス『DSaaS』
ダウンロードお問い合わせ

『DSaaS(Trend Micro Deep Security as a Service[TM])』は、
トレンドマイクロが管理サーバをクラウド上で提供する、
サーバ向けクラウド型セキュリティサービスです。

導入にあたり管理サーバを構築する必要がないため、手軽に利用可能。
また、お客さまは、トレンドマイクロがクラウド上で提供する管理サーバに
ログインすることで、セキュリティ設定の変更やログ管理を行うことができます。

【特長】
■トレンドマイクロがDeep Securityマネージャ(DSM)を管理
■初期導入費用+月額ライセンスでご利用可能

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

次世代型フィルタリング ソリューション 「SDSS」
ダウンロードお問い合わせ

年間20兆円を超えると言われる、企業のセキュリティ損失は、その大半が組織内部からの情報漏えいが原因です。
既に、多くの企業で電子メール・Webのフィルタリングの仕組みを導入済みですが、決して情報漏えい対策の決定打となり得ていないのが現状です。
「SDSS」は、そんなセキュリティ面での課題を革新的なフィルタリング技術により解決するDLPソリューションです。

【特徴】
○機密情報の部分的な引用や改変物までも検知し、
 社外への流出をブロック可能
○Microsoft Office文章、PDF、CADファイルなど、
 400種類以上のファイル形式に対応
○メール・Web・FTPすべてのプロトコルに対応し、
 個別のシステムを構築する手間が不要

詳しくはお問い合わせ、またはカタログをダウンロードしてください。

法人向け 保険『サイバーセキュリティ保険』
ダウンロードお問い合わせ

『サイバーセキュリティ保険』は、サーバー攻撃を受けた時、
貴社に求められる各種対応をバックアップする法人向けの保険です。

サイバー攻撃からのセキュリテイ対策の一助だけでなく、
情報漏えい・サイバー対策の脅威にたいする備え、
サイバー攻撃の被害からの復旧・回復そして、再発防止のバックアッブを行います。

ご要望の際はお気軽にお問い合わせください。

【概要】
■各種損害の補償
 ・費用損害
 ・賠償損害
 ・利益損害
■オプション補償

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

NRMS Policy Operationサービス
ダウンロードお問い合わせ

『NRMS Policy Operationサービス』は、当社が提供するNRMSシリーズにおいて、社内に
管理サーバー不要のクラウド型ウイルス対策サービスかつパッチマネージメントサービスです。

また当サービスの最大の特長はUrgent Contact Service(緊急連絡)をサービス内に取り込み、
クライアントにて閾値以上のウイルス検知が発生した際、当社コントロールセンターから
管理者様へご連絡し、状況に応じてクライアントをネットワークから自動遮断することも
可能です。更に当サービスはクライアントの脆弱性検知は基より、検知された脆弱性は特定・
不特定問わずパッチの自動配信を可能としたパッチマネージメントサービスとなっており、
中でも管理者様のお悩みの一つであるアップグレードについてもウイルス定義ファイルと同様、
常時差分にてアップグレードを実施することが可能です。

そのため、アップグレード時の上書きインストールにかかわる工数を削減、効率的に
ウイルス対策ソフトをご利用いただけます。

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

手書きサイン認証技術『Lafcadioサイン認証』
ダウンロードお問い合わせ

『Lafcadioサイン認証』は、ワコムアイティと島根大学との共同研究で開発した手書きサイン認証技術です。手書きの署名や文字で本人証明を行います。あらかじめ登録した署名と、認証画面で書いた署名を照合し、登録署名と近ければ認証成功、遠ければ認証失敗となります。漢字、ひらがな、くずし字など様々なサインに対応するほか、スマートフォン、タブレット端末で利用可能です。

【特長】
■手書きの署名や文字で本人証明を行う
■漢字、ひらがな、英字、数字、くずし字など様々なサインに対応
■サイン強度を表示可能
■スマートフォン、タブレット端末で利用可能
■筆圧対応の端末では筆圧情報を取得してさらに精度の高い認証が可能

※詳細は資料請求して頂くかダウンロードからPDFデータをご覧下さい

【なりすましメール対策に!】DMARC解析サービス※導入事例進呈
ダウンロードお問い合わせ

『DMARC/25』は、認証結果情報(DMARCレポート)を集計・可視化して
解析し、Webベースの分かり易いレポートを提供するクラウド型DMARC
解析サービスです。

自社のドメインが不正利用されていないか確認することができ、
なりすましの疑いがあるメール送信を迅速に検知可能。

万一不正な送信に利用された場合でも、フィッシングメールの存在や内容を
的確に把握できるので、自社のメールを受信する可能性のある顧客や
ビジネスパートナーに警告通知するなどにより、被害を抑止できます。

【サービス】
■DMARCレポートの可視化
 ・メールの使用状況
 ・なりすまし状況
 ・送信ホストの対応状況
■日時アラート設定
■定期的な診断レポート・コンサル

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

BRクラウド パブリック
ダウンロードお問い合わせ

BRクラウド株式会社では、管理者権限付きのVPSサービス
『BRクラウド パブリック』を提供しております。

お客様の環境に合わせて、高品質な仮想環境をご提供し、専用の
コントロールパネルから複数の仮想マシンを管理することが可能。

その他にも、Webアプリケーション等に潜む脆弱性の有無を確認できる
脆弱性診断テストや中国・香港サーバー、幼保無償化支援システムも
取り扱っています。

【サービス内容】
■BRクラウドパブリック
■中国サーバー
■香港サーバー
■脆弱性診断テスト
■幼保無償化支援システム

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

Webアプリケーション脆弱性自動検査ツール『Vex Cloud』
ダウンロードお問い合わせ

『Vex Cloud』は、検査用のシナリオ(疑似攻撃リクエスト)も自動生成
でき、設定や操作も簡単なWebアプリケーション脆弱性自動検査ツールです。

開発者様やサイト運用担当者様の「気軽に脆弱性診断を行いたい」
「開発工程にあわせて随時検査したい」といったニーズにお応え。

また、お客様の保有するWebサイトを自動巡回し、すべてのWebサイトを
リストアップ、それらをWebサイト単位で管理します。

【特長】
■自動クローラーで面倒なシナリオ作成が不要
■ログイン認証が必要なサイトも問題なし
■SPA(Single Page Application)にも対応

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

情シスまるごと代行
ダウンロードお問い合わせ

当社では、ITツール導入だけでなく、パソコンやメールの設定から
個人情報保護・セキュリティ対策まで行う「情シスまるごと代行」を
提供しています。

低コスト・低リスクでプロの知識を利用でき、貴社の業務や実情を
じっくりと理解した上でのご提案が可能。

その他にも、初期費用ゼロ、月額定額制でホームページを提供する
「サブスク型ホームページ」も承っております。

【サービス】
■PCなどの設定と管理
■ITツールの導入
■PC使い方ホットライン
■セキュリティ診断と対策
■デジタル化コンサルテーション
■グループウェアの導入と運用

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

IPレピュテーションサービス『kr:ns(クロノス)』
ダウンロードお問い合わせ

『kr:ns(クロノス)』は、広範囲な観測網により収集した膨大な観測データを
独自のThreat Intelligenceとして、お客様のIPアドレスと突合させる
IPレピュテーションサービスです。

情報通信研究機構・サイバーセキュリティネクサス(CYNEX)と共同研究契約を
締結し、Threat Intelligenceとしての有効性の評価を実施しております。

また、これらの情報はSIEMに取り込み解析も可能です。

【IoTマルウェア解析の動的解析で得られる解析結果情報例(一部)】
■感染を拡散するために行うスキャンの対象ポート番号
■C2サーバと思われる通信先情報
■マルウェアが待ち受けするポート番号
■マルウェアが行うDNS通信

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

AIを用いたフィッシングメール対策「IRONSCALES」
ダウンロードお問い合わせ

■ AIでビジネスメール詐欺の常套手段のなりすましを検出
■ 不審メール報告機能ですり抜けた後の対処を自動化
■ APIを使いて簡単にOffice 365やG Suiteと連携
■ フィッシング対策に必要な機能(検出、削除、通知、教育)をワンプラットフォーム化

全方位ドキュメント暗号化システム『IP-guard V+』
ダウンロードお問い合わせ

『IP-guard V+』は、ドキュメント自身で制御を行い、新しいドキュメントが
作成されると同時に、即座に暗号化され、許可された場所にてドキュメントが
使用できる全方位ドキュメント暗号化システムです。

同時に便利で迅速な権限メカニズムを厳格に通すことにより、内外使い分け・
部門エリア別・クラス分け・オフライン保護といった異なる権限管理が可能になります。

様々な先端技術を投入することにより、更なる暗号化システムの効率化と
安定化が確立され、中断することなく安全な環境が実現されます。

【特長】
■安全性
■効率性
■安定性
■親和性
■簡易性

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

PHDM17 Pro Security Z SAFE バンドル
ダウンロードお問い合わせ

バックアップ・コピー・パーティション・抹消のあらゆる操作が可能なオールインワンツール Paragon Hard Disk Manager 17 Professionalに、2020 AV-TESTでBest Protectionを受賞したエンジンを採用するウイルス対策ソフト、Security Z SAFE(1台-1年間)をバンドルしたパッケージです。

オープンソース・ソフトウェア『LibJeID(リブジェイド)』
ダウンロードお問い合わせ

『LibJeID(リブジェイド)』は、本人確認書類のICチップをNFC対応の
スマートフォンで読み取るアプリケーションを開発するためのライブラリです。

マイナンバーカード、運転免許証、在留カード、パスポートなどの
本人確認書類にはICチップが搭載されており、券面に記載されている顔写真、
生年月日などのデータをNFCで読み取ることが可能。

半導体集積回路(ICチップ)の読み取りを前提としたオンラインでの
非対面本人確認を提供したいアプリ開発者・eKYC事業者に必要な
ICチップ読取機能の開発を容易に・確実に行えます。

【対象の本人確認書類】
■マイナンバーカード
■運転免許証
■在留カード特別永住者証明書
■パスポート

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

ネットワーク分離ソリューション『SnetSecure』
ダウンロードお問い合わせ

『SnetSecure』は、1台のパソコンに2つのローカルアカウントを設け、
イントラネットに限定された校務ネットワークと、インターネットに接続可能な
校務外部接続系ネットワークをワンタッチで切り替えてお使いいただけます。

情報漏えい防止対策として、USBデバイスの制御、印刷制御、
データ持ち出し禁止などをログとして管理する機能も備えています。

サーバーは専用のWebシステムとすることにより、スペックの高い大規模な
サーバーを必要としませんので、コストを抑えたシステム導入が可能です。

【特長】
■学校事務に最適化された共有機能
■Windows Helloの顔認証・指紋認証へ対応
■豊富なログ機能
■ホームドライブでセキュアな運用

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

Powered BLUE 870/OTP
ダウンロードお問い合わせ

当社の『Powered BLUE 870/OTP』は、各インターネットサービスで
利用されている、ワンタイム・パスワード認証機能付属のWebサイトを自社で
簡単に構築&運用出来る仮想アプライアンスです。

仮想アプライアンスのイメージをインポートするだけですぐに、ワンタイム
パスワード認証機能のWebサイトを運用出来ます。

【特長】
■2要素認証対応 (2ファクタ認証)
■ワンタイムパスワードの方式:
 時間同期方式(TOTP)・カウンターベース(HOTP)
■ユーザーやコードの管理は、全てGUIから行なうことが可能
■仮想アプライアンス:VMware ESXi / Hyper-Vに対応

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせ下さい。

【資料】ホワイトリスト方式情報漏洩対策ソリューション
ダウンロードお問い合わせ

当資料では、ホワイトリスト方式のデバイス制御の概要を掲載しています。

未知の脅威をもブロックする抜け道の無いソリューションである
「HEATデバイスコントロール」の特長や、情報漏洩のリスクを削減し
本ソリューションで実現できるセキュリティ対策などご紹介。

導入検討の際に参考にしやすい一冊となっています。

【掲載内容】
■ホワイトリスト方式のデバイス制御(概要)
 ・デバイスコントロールの特長
■本ソリューションで実現できるセキュリティ対策

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

エンドポイントセキュリティソリューション『Cybereason』
ダウンロードお問い合わせ

『Cybereason』は、エンドポイントの膨大なログデータをAIを活用した
独自の分析ノウハウを用いて解析することで、サイバー攻撃の兆候を
リアルタイムに探知し、組織が抱えるサイバー攻撃対策の課題を解決する
クラウドベースのセキュリティソリューションです。

これにより昨今増え続ける多様な標的型サイバー攻撃やランサムウェア等を、
即座に探知・対処することが可能となります。

【特長】
■簡単な導入・軽快な動作
■攻撃の全体像を即座に特定
■視覚化された分かりやすい管理画面
■悪意ある振る舞いをリアルタイム検知

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

Wi-Fiセキュリティソリューション『WiSAS』
ダウンロードお問い合わせ

「WiSAS(ワイサス)」は、安全で快適なWi-Fi 利用社会を実現するために開発された、日本初のクラウド型フルマネージドWi-Fi セキュリティ・ソリューションです。
監視したいネットワーク内にWiSASを設置することで、不正なWi-Fi通信をリアルタイムに検知・対処することが可能となります。

■Wi-Fi環境に潜む脅威と脆弱性
Wi-Fi環境の危険性や脆弱性をついた情報漏洩は、近年急激に増加しているものの、無線ネットワーク環境での有効なセキュリティ対策はほとんどありません。
WiSASは、人手を介さずセンサーによるフルリモートでの調査/分析から常時監視までワンストップで可能にしたフルマネージド・セキュリティ・ソリューションです。

保守メンテナンスパック
ダウンロードお問い合わせ

当社では、当社Webサーバーをご利用中のお客様に向けた
『保守メンテナンスパック』を提供しております。

月額制で「サーバーセキュリ・バックアップオプション」、
「サイトの保守メンテナンス全般」、「月額料金までの更新作業」の
サービスを受けることができます。

まずはお気軽にお問い合わせください。

【サーバーセキュリティ・バックアップオプション】
■死活監視
■FTPアクセス制限
■定期バックアップ

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

データ消去サービス『DATA ERASURE』
ダウンロードお問い合わせ

当社ではパソコン、スマホ・タブレット等の
データ消去サービス『DATA ERASURE』を展開しております。

LCMサービスの廃棄に特化しITADサービス(IT資産の適正処分)の提供を行っております。

データ消去以外にもPC等に貼られた資産管理シールも全て手作業で剥離・消去しております。
JOAオークション出品の際にこのサービスを併用いただくことで、手間なくスムーズに出品することができます。

また、これらの作業を行う倉庫内には24時間警備員駐在の管理体制、複数の監視カメラを設置。
消去室内には権限を持った社員のみが入退室可能となり、セキュリティ面も万全です。

【特長】
■ソフトウェア消去(Blanccoソフト)
■物理破壊(日東造機社製-CrushBox)
■磁気破壊(アドバンスデザイン社製-MagWiper )
■証明書発行(弊社フォーマット)

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

顔認証システム『SpeedFace-V5』
ダウンロードお問い合わせ

『SpeedFace-V5』は、高照度下での認証が可能な顔認証システムです。

ディープラーニング機能搭載で、可視光による顔認証を強化。
顔、指紋、ICカード、暗証番号の複合認証機能を搭載しております。

顔認証距離は最大3メートルまでサポート、これにより、最大トラフィック
レートが大幅に向上します。

【特長】
■ディープラーニング機能搭載で、可視光による顔認証の強化
■顔、指紋、ICカード(Mifare、125KHzEM)、暗証番号の複合認証機能
■5インチタッチパネル
■リアルタイム顔検出用デュアルカメラ
■顔認証登録数最大:6,000

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

YubiOnセキュリティ製品『YubiKey』
ダウンロードお問い合わせ

当社では、グローバルに発生している情報漏洩問題への取り組みとして、
YubiKeyを利用した二段階認証を実現する「YubiOnセキュリティ製品」の
開発、提供を 行っています。

FIDO認証を推進するYubico社が開発した「YubiKey」は、FIDO2や
FIDO U2Fに対応したブラウザやOS、パスワード管理ソフトなど、
個人ユースから企業ユースまで幅広いアプリケーションに対応します。

【特長】
■キーを挿して、ボタンにタッチする使い易さ
■ドライバーレスで動作し、読み取り装置もクライアントソフトウェアも不要
■1本のYubiKeyで、全ての認証で利用可能
■予備のキーをバックアップで持っていれば安心

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

TRUST DELETE Biz for VAIO PC
ダウンロードお問い合わせ

『TRUST DELETE Biz for VAIO PC』は、消去機能をハードウェアレベルで
標準搭載し、強固なセキュリティを実現した情報漏えい対策製品です。

Windowsの起動中はSMSによる命令の受信が可能なため、インターネットが
繋がらない環境でもSMSでのPCロック、消去が可能。

また、命令実行時はPCからSMS経由でステータスの通知ができるほか、
実行日時やバッテリー残量を確認できます。

【特長】
■ポリシーに合わせた選択可能なフルワイプ方式
■SMS Pushによるセキュリティ命令の送信
■強固な情報漏えい対策
 ・復元不可能な消去方式の採用
 ・位置情報取得
 ・暗号化製品との併用
 ・リモートロック機能

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

AIONCLOUDの特長【Webサイト保護】
ダウンロードお問い合わせ

当社のCloud WAFサービス『AIONCLOUD』の特長について
ご紹介いたします。

直観的なWEBUIで、初心者向けの簡単設定からプロ向けの
詳細な設定にも対応できるほか、HTTPサイトでも、WAFを
通すだけでSSLサイト化可能。

また、APIトラフィックの完全な解析とトークンの整合性検証を通じて、
アクセス制限や攻撃の遮断、API Requestの改ざんを検知します。

【特長】
■運用実績多数の高機能WAF
■シンプルかつ詳細な管理機能
■世界レベルの脅威情報共有基盤
■簡単無料のSSLサイト化機能
■柔軟な課金体系
■APIセキュリティ

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

nowloading.gif

​お探しの製品は見つかりませんでした。

1 / 6

システム保守における脆弱性の診断・対策

システム保守における脆弱性の診断・対策とは?

システム保守における脆弱性の診断・対策とは、運用中のシステムに潜むセキュリティ上の弱点(脆弱性)を特定し、それらを悪用されるリスクを低減するための活動全般を指します。システムの安定稼働と情報資産保護のために不可欠なプロセスです。

​課題

継続的な脆弱性発見への対応遅れ

日々新たな脆弱性が発見される中で、保守中のシステムへの影響を迅速に評価し、対策を講じる体制が整っていない。

診断ツールの導入・運用コスト

専門的な診断ツールは高価であり、導入・運用・結果分析に専門知識が必要なため、中小規模の組織では導入が困難な場合がある。

既存システムへの影響懸念

脆弱性診断や対策の実施が、既存システムの安定稼働に予期せぬ影響を与えることを懸念し、積極的な取り組みが進まない。

人的リソースの不足

脆弱性診断・対策の専門知識を持つ人材が不足しており、日々の運用保守業務との兼ね合いで十分なリソースを確保できない。

​対策

定期的な自動診断の実施

脆弱性診断ツールを活用し、定期的にシステム全体を自動スキャンすることで、潜在的な脆弱性を早期に発見する。

パッチ管理と設定最適化

OSやミドルウェアのセキュリティパッチを迅速に適用し、不要なサービスやポートを無効化するなど、設定を最適化する。

外部委託による専門的診断

専門的な知識と経験を持つ外部のセキュリティベンダーに脆弱性診断を委託し、客観的な評価と具体的な対策提案を得る。

インシデント対応体制の構築

脆弱性が悪用された場合のインシデント発生を想定し、迅速かつ的確に対応するための体制と手順を事前に整備しておく。

​対策に役立つ製品例

統合セキュリティ監視システム

システム全体のセキュリティログを収集・分析し、異常検知や脆弱性情報の相関分析を行うことで、迅速なインシデント検知と対応を支援する。

脆弱性診断サービス

専門家が最新の攻撃手法を考慮した診断を実施し、詳細なレポートと具体的な改善策を提供する。

自動パッチ適用管理ツール

OSやアプリケーションのセキュリティパッチを自動的に検出し、承認プロセスを経て対象システムに適用することで、パッチ適用漏れを防ぐ。

設定監査・最適化ツール

システム設定のセキュリティ基準からの逸脱を検知し、推奨される設定への自動修正や、不要な設定の無効化を支援する。

⭐今週のピックアップ

noimage_l.gif

読み込み中

ikkatsu_maru_flat_shadow.png
bottom of page