top of page
システム開発・運用保守

システム開発・運用保守に関連する気になるカタログにチェックを入れると、まとめてダウンロードいただけます。

ホーム

>

システム開発・運用保守

>

セキュリティパッチの適用と検証とは?課題と対策・製品を解説

mushimegane.png

目的・課題で絞り込む

​カテゴリで絞り込む

IoT・エッジコンピューティング
IT人材不足対策
ソフトウェア&アプリ開発
データセンター
情シス応援
情報セキュリティ
その他システム開発・運用保守
nowloading.gif

システム保守におけるセキュリティパッチの適用と検証とは?

システム保守におけるセキュリティパッチの適用と検証とは、ソフトウェアやOSの脆弱性を修正し、サイバー攻撃からシステムを保護するために、提供された修正プログラム(パッチ)を計画的に適用し、その適用が正常に行われ、システムに悪影響がないことを確認する一連のプロセスです。これにより、システムの安定稼働と情報漏洩リスクの低減を図ります。

各社の製品

絞り込み条件:

​▼チェックした製品のカタログをダウンロード

​一度にダウンロードできるカタログは20件までです。

プラットフォーム脆弱性診断サービス
ダウンロードお問い合わせ

当社では、プラットフォーム脆弱性診断を取り扱っております。

Webアプリケーション脆弱性診断だけではなく、プラットフォーム
脆弱性診断も合わせて行うことによって、不正アクセス対策を強固とし、
サイトのご利用者様へ安全な環境を提供することが可能となります。

ご要望の際は、お気軽にお問い合わせください。

【診断項目】
■ホストのスキャン
■認証に関する脆弱性
■ネットワーク機器の脆弱性
■Webサーバの脆弱性
■各種OSの脆弱性
■悪意のあるソフトウェア

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

Linuxカーネルライブパッチツール『KernelCare』
ダウンロードお問い合わせ

『KernelCare』は、常に新しいセキュリティ状態を維持できる
Linuxカーネルライブパッチツールです。

Linuxカーネルのセキュリティ脆弱性に対する、超高速で自動化された、
リブート不要のパッチを適用。重大なパッチを見逃しません。

パフォーマンスの低下やダウンタイム無しに、稼働中の(またはステージング)
サーバに対して、自動または手動でカーネルにパッチを適用できます。

【特長】
■重大なパッチを見逃さない
■ダウンタイムを大幅削減
■リブートレスの簡単パッチ適用
■多様なサーバや環境で動作
■常にカーネルを新しく維持するのでサービスレベルが向上する

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

脅威インテリジェンスプラットフォーム『Anomali』
ダウンロードお問い合わせ

『Anomali』は、幅広いセキュリティベンダーと提携し、脅威に関する
データ、情報、インテリジェンスを様々なフィードから自動収集する
脅威インテリジェンスプラットフォームです。

自社にとって特に深刻なサイバー脅威を検知し、優先順位を付け、
分析作業を自動化します。

【機能構成概要】
■ANOMALI MATCH:脅威の検出
 ・脅威の検出、調査、対応を自動化
■ANOMALI THREATSTREAM:脅威インテリジェンスプラットフォーム(TIP)
 ・脅威インテリジェンスの収集、キュレーション、および配布を自動化
■ANOMALI LENS:脅威の調査
 ・非構造化データからインテリジェンスの発見、評価、取り込みを自動化

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

搬送動力省エネシステム『エコノパイロットシリーズ』
ダウンロードお問い合わせ

搬送動力省エネシステム『エコノパイロットシリーズ』は、
空調効果はそのままに、搬送動力を削減する事のできる
省エネシステムシリーズです。

空調機ファンの回転数を、室内環境を適正に維持しながら制御する
省エネシステム『エコノパイロットTM AIR』や、
空調2次ポンプの回転数を最適な送水圧力となるよう制御する
『エコノパイロットTM』などの製品をラインアップ。

小型コントローラを既存設備に追加することで簡単導入を実現し、
削減量がわかる運転管理画面で、削減効果を「見える化」しました。

『エコノパイロットシリーズ』は、搬送動力の全領域をカバーします。

【ラインアップ】
■エコノパイロットTM AIR
■エコノパイロットTM
■エコノパイロットTM HSP

※詳しくはカタログをご覧頂くか、お気軽にお問い合わせ下さい。

脆弱性診断サービス
ダウンロードお問い合わせ

当社では、サイバー攻撃や情報漏えい事故のリスクを未然に防ぎ
セキュリティを強化する、脆弱性診断サービスをご提供いたします。

脆弱性に関する専門知識が少ない状態からでも、最終的に皆様が自力で
継続的な運用が行えるよう、脆弱性管理の推進をゼロから支援します。

無理のないリスクベースの脆弱性管理を実現いたします。
ご要望の際はお気軽に、お問い合わせください。

【サポート例】
■ツールの使い方の習得
■日本語操作マニュアルの提供
■発見された脆弱性の対応方針の検討

※詳しくはPDFをダウンロードしていただくか、お問い合わせください。

Windows 自動施錠システム『イルトン』
ダウンロードお問い合わせ

パソコンへの自動ログイン・画面ロックをカード1枚で実現。/パスワード入力が不要で、席に戻れば自動ログイン。席を離れると自動で画面ロック。/パソコンのログ収集機能も搭載。ログイン時間、離席時間などを可視化します。/パスワード漏洩防止、のぞき見防止、申告内容とログとの乖離を把握するためになどにご活用いただけます。

会社案内【株式会社JSecurity】
ダウンロードお問い合わせ

株式会社JSecurityは、「All for Japan Security」(すべては日本の
セキュリティのために)をスローガンとして、日本のITセキュリティに
貢献するソリューションを提供しております。

迷惑メール対策、ウイルスメール対策やメール無害化、メール誤送信対策を
実現するメールセキュリティ製品をはじめとして、安価でかんたんに導入・
運用ができる中小企業向けの情報セキュリティ製品などをラインアップ。

ネットワークからエンドポイントまで広くカバーする情報セキュリティ製品の
開発・販売を主力事業として展開しています。

【事業内容】
■情報セキュリティ製品・サービスの開発・販売

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

セキュリティ専門メディア『サイバーセキュリティ.com』
ダウンロードお問い合わせ

『サイバーセキュリティ.com』は、中小企業向けのセキュリティ対策を考える
サイバーセキュリティに関する情報メディアです。

普段利用するパソコン、サーバ、ネットワーク、クラウド環境。
サイバー攻撃・情報漏洩のリスクを減らすさまざまな製品・サービスが
ここで見つかります。

また、セキュリティ関連企業は、自社製品の販売促進や、
自社開催のセキュリティイベントの集客が可能です。

【できること】
<社内にセキュリティ課題がある方>
■セキュリティ対策のノウハウが無料で学べる
■注目のセキュリティセミナー情報をまとめてチェック可能
■複数社のセキュリティ製品をまとめて比較可能
■セキュリティニュースで、サイバー攻撃の動向や具体的なヒントが学べる

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

セキュリティソリューション 各種脆弱性診断サービス
ダウンロードお問い合わせ

当社では、セキュリティソリューションとして、ネットワーク脆弱性診断・
Webアプリケーション脆弱性診断・ソースコード診断の3種類をご提供しております。

日本において脆弱性診断が提供された初期の時期から十数年診断現場で
診断にあたった技術者が担当。過去に診断を行ったサイトは累計800サイトを
超えており、これは国内トップレベルであると自負しております。

またどんな脅威が発見され、影響度の重要性の判断や、取るべき対策などを、
経験豊富なエンジニアが手作業でわかりやすく報告をまとめます。

【特長】
■経験豊富なセキュリティ技術者が診断いたします
■高い診断報告書品質が自慢です

※詳しくは、お気軽にお問い合わせください。

脆弱性診断サービス
ダウンロードお問い合わせ

当社では、ウェブアプリケーション開発にも精通した
熟練技術者による脆弱性診断サービスを取り扱っております。

単なる脆弱性の指摘や一般的な対策方法にとどまらず、脆弱性の
検証例のご提示や診断対象サイトの特性に合わせた対策方法をご提案。

また、報告書の読み上げや脆弱性の説明にとどまらない、
セキュリティコンサルティングの知見やセキュリティトレンドを
踏まえた一歩踏み込んだ解説が、ご好評をいただいております。

【特長】
■具体的な検証例と対策方法の提示
■高いお客様満足度
■ウェブセキュリティの第一人者監修

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

セキュリティコンサルティング
ダウンロードお問い合わせ

当社では、情報セキュリティの「あるべき姿」を明確化する
『セキュリティ診断サービス』と、適切な情報セキュリティを安定的に
運用いただく『セキュリティ継続支援サービス』を提供しております。

セキュリティ対策を行う際、収益性と利便性に多大な悪影響を出さない
ためには、それらを考慮した上でバランスよく実施することが重要です。
まずは、当社で診断してみませんか。

【当社が提供するサービス】
■セキュリティ診断サービス
 ・セキュリティ要件の検討
 ・現状の確認
 ・改善ポイントの明確化
 ・対応アプローチの検討
■セキュリティ継続支援サービス
 ・セキュリティ情報の提供/評価
 ・脆弱性診断
 ・CSIRT構築支援
 ・インシデント対応支援

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

脆弱性診断サービス
ダウンロードお問い合わせ

当社では、ネットワーク機器やサーバー・クライアント端末等の情報システムが
本当に安全かどうかを検証するための『脆弱性診断サービス』を提供しております。

お客様との情報のやり取りは原則として安心のクラウドサービス基盤(ISMS
クラウドセキュリティ認証登録範囲)を用いて実施することで、診断に関する
データの高いレベルのセキュリティ維持を実現いたします。

ご要望の際はお気軽に、お問い合わせください。

【脅威や脆弱性の例】
■データベースの漏えい
■パスワードの漏えい
■不正な情報操作
■ホームページ改ざん
■サービスの停止 など

※詳しくはPDFをダウンロードしていただくか、お問い合わせください。

セキュリティ対策サービス『SAKU×SAKU』
ダウンロードお問い合わせ

『SAKU×SAKU』は、毎月特定のテーマに対しての点検を実施し、
ご担当者様の負担を軽減するセキュリティ対策サービスです。

リスクを可視化、状況を把握いただき、検出されたリスクに対して、
経験豊富な専門家が優先度付けから具体的な対策検討、実施まで全面的にサポート。

また、お客様のニーズに合わせた対応として、50種類以上のメニューを
ご用意しており、幅広いご支援が可能となっております。

ご要望の際はお気軽に、お問い合わせください。

【サービス概要】
■貴社の経営リスクを低減し、本業に集中いただけます
■貴社の本業を重視した対策を実施いたします
■セキュリティ対策サービスを低価格で実現

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

標的型メール攻撃対策ソリューション『Active! zone』
ダウンロードお問い合わせ

『Active! zone』は、悪意あるウイルスを未然に防ぐ「マクロ除去」機能と、
システムだけに頼らずユーザー自身に気づきを与える「目視確認」するための
機能を導入した、標的型メール攻撃対策ソリューションです。

Routing時にマクロを除去し再添付して配送することで、
悪意あるウイルスの芽を摘み取り。

また添付ファイルの分離、目視確認で悪意あるファイルを
ブロックします。

【特長】
■ウイルスの芽を摘みとるマクロ除去機能
■パスワード付き添付ファイルを用いた攻撃もブロック
■疑わしいメールに気付く、メール経由国の国旗表示
■一目でわかる受信ポリシー(処理条件)のフローチャート表示 など

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

インターネットFAXサービス『InterFAXサービス』
ダウンロードお問い合わせ

『InterFAXサービス』は、メール(メールソフトやメールシステム)又は
Web ServiceでFAXの送受信ができるインターネットFAXサービスです。

特別な機器やソフトウェアは一切不要。システムやパソコン、携帯電話やスマートフォン等、メールの送受信が可能な環境であればFAXの送信や受信が可能です。

開発用APIにはSOAP APIを提供。InterFAX Webサービスの利用でFAX送受信アプリケーションの構築を効率的におこなえます。

また、S/MIME規格に対応し、送受信メールの暗号化で情報漏洩、電子署名でなりすまし防止が可能。Web Serviceでは、SSLによるセキュアな環境を提供。

【特長】
■既存メールシステムもそのまま利用
■業務アプリケーションにマッチしたFAXソリューション
■開発用APIにはSOAP APIを提供
■高度なセキュリティ機能を標準装備
■2002年からサービス開始、法人利用の実績豊富

※ 詳細は、弊社ホームページ(https://www.interfax.jp/)をご参照ください。ご質問等は、お気軽にお問い合わせください。

IT機器『WatchGuard Firebox』
ダウンロードお問い合わせ

当社では、不正侵入検知・防御、ゲートウェイAV、アプリケーション
制御、スパムメール対策、URL フィルタリングから、標的型攻撃対策、
ランサムウェア、情報漏えい防止に至るまで、包括的なセキュリティ
サービスのポートフォリオを提供する『WatchGuard』を
取り扱っています。

『WatchGuard Firebox』は、多層防御により、
ポイントソリューションを回避したマルウェアを高い確率で感知します。

【特長】
■WG1台だけで入口/出口対策として多層防御、多重防御が可能
■APT Blockerの振る舞い検知により未知のマルウェアもブロック

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

エンドポイントプロテクション製品『AppGuard』
ダウンロードお問い合わせ

『AppGuard』は、従来の「検知技術」型(定義ファイル、機械学習、
レピュテーション、ホワイトリストなど)ではなく、攻撃の段階で脅威を
遮断する革新的な特許取得済みのエンドポイントプロテクション製品です。

プロセスの動作範囲を限定し、通常の動作は可能にしながらも不正なプロセスや
メモリへのアクセスや書き込み、OSの重要なコンポーネントなどポリシー
違反の動作を完全遮断、阻止します。

【特長】
■未知のマルウェア実行防止
■ランサムウェア実行防止
■ドライブバイダウンロード実行防止
■ファイルレスマルウェア実行防止
■マルウェアによる機密情報漏洩の防止 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

WordPress 保守・運用サービス『バルトWebケア』
ダウンロードお問い合わせ

『バルトWebケア』は、制作会社ならではの、サーバー環境と運用サポートの
両方をまとめてお任せいただけるWordPress 保守・運用サービスです。

「ホームページを乗っ取られた」「WordPressのアップデートが面倒…」
「海外からの不正アクセスが多い」「ウェブ担当者がいない」といった
お困りごとに貢献いたします。

【特長】
■脆弱性に対処してセキュリティ強化
■サーバーもドメインもまるっとおまかせ
■聞きたいことが聞ける安心サポート

※詳しくは、お気軽にお問い合わせください。

ホワイトリスト型アンチウイルスソフトウェア『DeP』
ダウンロードお問い合わせ

『DeP』は、ウイルス対策ソフトのほぼ全てが採用しているのが
ブラックリスト方式ですが、正反対のホワイトリスト方式を採用した
サイバー攻撃・未知のマルウェア対策ソフトウェアです。

中小企業、自営業の皆さまのためにローコストハイパフォーマンスを実現。
既に日本国内900社以上が採用しています。

【特長】
■破壊・改ざん・漏洩以外は検知しない
■ただ「動かずに」ファイルとして存在するだけのものは発見しない
■従来のパターンマッチング方式の他社ウイルス対策ソフトと共存可能

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

イージスEW
ダウンロードお問い合わせ

『イージスEW』は、専門知識不要で運用できる総合サイバーセキュリティ
脆弱性診断ツールです。

エンドユーザが所有するドメインに含まれるネットワーク機器に対し、
ASMを実施するパッシブスキャンとペネトレーションテストを実施する
アクティブスキャンをラインアップ。

現在お使いの「ドメイン名」だけで、ドメインに紐づく情報の総合的な
脆弱性診断が可能です。

【特長】
■サブドメイン自動検出機能
■グラフィカルで見やすい総合評価点
■忘れられ、放置されたサーバを検知
■ペンテストにより、システムを深く検証
■明瞭かつ低価格な導入コスト

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ファイアウォール『AEGIS Security Systems』
ダウンロードお問い合わせ

『AEGIS Security Systems(イージス・セキュリティシステム)』は、
クラウド時代の次世代型ファイアウォールです。

世界各地からお客様の情報資産を狙うサーバ攻撃者の侵入を、日々進化
し続けるインテリジェントな監視機構で防ぎます。

クラウド技術を採用することで、高額なハードウェアの設置、交換コストは不要。
既存のサーバ資産にアドオンできる強力なセキュリティシステムです。

【特長】
■新しい攻撃に対する日々のシステム更新情報を、全契約者へ共有
■クラウド監視型であり、設置手続きはお電話とメールで完了
■攻撃情報は、攻撃時の防御証明メール、及び月次レポートでご報告
■昨今のトレンドである、クラウド型サーバにも導入可能なシステム

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ファイル転送管理『GoAnywhere MFT(TM)』
ダウンロードお問い合わせ

『GoAnywhere MFT(TM)(Managed File Transfer)』は、組織内の
全てのファイル転送を単一のインターフェイスで管理する
エンタープライズレベルソリューションです。

豊富なセキュリティコントロールと詳細な監査証跡により、
組織のデータプライバシー規制、PCI-DSS準拠に役立ちます。

【特長】
■ワークフロー:ブラウザからノンプログラミングで転送定義作成
■ファイルサーバー:FTPS,SFTP,HTTPSを管理し、セキュアな
          ファイルサーバーを提供
■コラボレーション:メールによる添付ファイルを自動でパスワードつき
          HTTPSダウンロードリンク化

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

メディア搬送用トランク
ダウンロードお問い合わせ

当社は、メディア搬送用トランクを取り扱っております。

DLT用、CMT用、A4用紙に対応した、ダイヤル錠付トランクをはじめ、
3480カートリッジ用や、LTO/DLTカートリッジ用など
多数製品を取り揃えております。

ご要望の際はお気軽にお問い合わせください。

【製品ラインアップ】
■LTOカートリッジ
■DLTカートリッジ
■TS-04D
■CT-02D
■LT-02D など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

シェアードセキュリティサービス
ダウンロードお問い合わせ

株式会社セキュアシステムスタイルでは『シェアードセキュリティサービス』を
承っております。

専門スキルと経験をもつフィールドコンサルタントがあなたの会社の
セキュリティ担当として活動。事業計画や業務をスポイルせず、無理のない
対策計画を推進します。

具体的ソリューション相談など、個別の課題は随時解決していきます。
詳しくは、お問い合わせ下さい。

【特長】
■自社にセキュリティ専門家がいなくても悩まない
■複数社でセキュリティ専門家をシェアするので、スタートしやすい
■事業計画や業務をスポイルせず、無理のない対策計画を推進
■具体的ソリューションの提示

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせください。

情報セキュリティー対策サービス
ダウンロードお問い合わせ

当社では、情報セキュリティー対策サービスを提供しております。

まずは御社の心配事と現状ヒアリングから始め、御社のIT担当者として、
ソフトとハードの両面で対策させていただきます。

ご要望の際はお気軽に、お問い合わせください。

【こんなリスクを回避】
■顧客情報・取引履歴などの大切なデータが使えないようにされた
■個人情報の入ったUSBを失くし、損害賠償を請求された
■パソコンがウイルスに感染し、業務が止まる
■インターネットバンキングやクレジットカードが不正に利用された

※詳しくはPDFをダウンロードしていただくか、お問い合わせください。

マネージメントセキュリティサービス
ダウンロードお問い合わせ

当社のマネージドセキュリティサービスでは、企業のセキュリティ、ネットワークの課題解決と、対策に必要な機器、運用・保守、技術サポートまでワンストップで提供し、企業におけるセキュリティ対策を実現。

★4月ウェビナー
4/13開催:【情シス担当必見】セキュリティ事故につながるネットワーク機器の脆弱性!<その最善の対策とは?>」~新サービスVario マネージドLAN / Wi-Fiで一気に解決~
ランサムウェア・Emotetなどのサイバー攻撃からネットワークを守る情報システム担当者の運用負荷の軽減と、専門家による社内LANのマネージドセキュリティサービスについて解説
↓申込先↓
https://webinar.variosecure.net

4/20開催:「サイバー攻撃対策に何が必要か、どう選ぶか、中小企業必見のセキュリティ対策とは」も受付中。

【特長】
■network securityの冗長化課題を解決
■ゲートウェイセキュリティを提供
■IPv4, IPv6両環境に対応したサービス
■自社開発の機器、監視システムによる一貫サービス
■クラウド環境や仮想マシンへの対策

Secure CMS
ダウンロードお問い合わせ

『Secure CMS』は、ホームページ・WEBサイトのセキュリティ対策・
サイバー攻撃でお困りの企業様へご提供するハイセキュリティ
標準搭載のCMSです。

SSL・Firewall・WAF・改ざん検知・脆弱性対策など、さまざまな
セキュリティを搭載。

好きな場所にテキストや写真を掲載したり、MAPなどのコンテンツを
追加したり、HTMLの知識の無い方でも簡単にホームページが作れます。

【選ばれる3つのポイント】
■知識がなくても護られる
■WEBセキュリティを自動化・パッケージ化
■セキュリティコストが圧倒的に低い

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ソフトウェア・WEBアプリケーション 脆弱性検証サービス
ダウンロードお問い合わせ

弊社は、「25年」の品質検査業務で培ってきた知識、経験、信頼を基に、業界最高クラスの品質検査サービスをご提供することを理念としています。

仕様通りに動作するのか、仕様に問題点はないのか、(ユーザビリティ/アクセシビリティ)に問題は無いか、
脆弱性が組み込まれていないなど、Webアプリケーションをリリースされる企業様へ安心を届けさせていただきます。

当社の検証チームは、プログラミング経験が豊富な人材(全員正社員雇用)で構成されており、
長年リリース前の最後の砦として、様々な不具合から製品を守ってきたプロの集団となります。

上流から下流の全検査工程(相談可)で製品に携わらせていただき、
各工程の要求に沿う適切なテスト項目書の設計、品質検査、セキュリティ検証業務を担います。

|納品対象例|
貴社のサービスをベースに、弊社独自にカスタマイズしたテスト項目を作成し、
実施結果に基づく改善内容を報告書にまとめてご提案いたします。

※人材派遣、業務請負等、ご契約形態は柔軟に対応いたします。
 詳しくはPDFをダウンロード頂くか、お気軽にお問い合わせください。

セキュリティリスク分析サービス
ダウンロードお問い合わせ

当社のリスク分析サポートは、事業者様が自ら分析を行うケースで
フレキシブルにお客様をサポートいたします。

分析を行う事で、効率の良いセキュリティ投資を行うことが可能。

また、情報処理推進機構(IPA)が公開している標準的な分析手法ですが、
ガイドブックが380ページもあるため、早くかかりたい方にお勧めです。

【特長】
■IPAの「制御システムのセキュリティリスク分析ガイド」に完全準拠
■当社開発のリスク分析ツール等を使ってコストを極限まで低減
■実効性の高いセキュリティリスク評価を実現

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

標的型メール訓練サービス『情報漏えい防ぐくん』
ダウンロードお問い合わせ

『情報漏えい防ぐくん』は、業務の負荷なく社員のサイバーセキュリティの
意識を強化し、情報漏えいのリスクを減少させることができる
標的型メール訓練サービスです。

フィッシング(詐欺)メールを疑似体験することで、
現状の情報漏えいリスクを把握可能。

疑似体験をしたフィッシングメールと連動した教育コンテンツで
「危機感を醸成」し、セキュリティリテラシーの向上を実現します。

【特長】
■疑似体験メールで現状のリスクを可視化
■印象的なコンテンツで記憶に残す
■経済的で手間なく導入が可能

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

Webアプリケーション脆弱性自動検査ツール『Vex Cloud』
ダウンロードお問い合わせ

『Vex Cloud』は、検査用のシナリオ(疑似攻撃リクエスト)も自動生成
でき、設定や操作も簡単なWebアプリケーション脆弱性自動検査ツールです。

開発者様やサイト運用担当者様の「気軽に脆弱性診断を行いたい」
「開発工程にあわせて随時検査したい」といったニーズにお応え。

また、お客様の保有するWebサイトを自動巡回し、すべてのWebサイトを
リストアップ、それらをWebサイト単位で管理します。

【特長】
■自動クローラーで面倒なシナリオ作成が不要
■ログイン認証が必要なサイトも問題なし
■SPA(Single Page Application)にも対応

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

EMS導入支援ソリューション
ダウンロードお問い合わせ

当社では、導入時におけるコンサルティングから設計/構築をはじめ、
導入後の運用支援に至るまでを経験豊富なスタッフがサポートを行う
『EMS導入支援ソリューション』を提供しています。

会社からの接続であったり、企業ポリシーに準拠したといったような、
様々な条件でクラウドアプリに対するアクセスをコントロールできる
「条件付きアクセス(AzureAD)」や「デバイスとアプリ管理(Intune)」
など様々なソリューションをご用意しております。

【EMS導入支援ソリューション】
■条件付きアクセス(AzureAD)
■デバイスとアプリ管理(Intune)
■クラウドアプリのセキュリティ(MCAS)
■企業のドキュメント保護(AIP)

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

クラウド型セキュリティサービス『DSaaS』
ダウンロードお問い合わせ

『DSaaS(Trend Micro Deep Security as a Service[TM])』は、
トレンドマイクロが管理サーバをクラウド上で提供する、
サーバ向けクラウド型セキュリティサービスです。

導入にあたり管理サーバを構築する必要がないため、手軽に利用可能。
また、お客さまは、トレンドマイクロがクラウド上で提供する管理サーバに
ログインすることで、セキュリティ設定の変更やログ管理を行うことができます。

【特長】
■トレンドマイクロがDeep Securityマネージャ(DSM)を管理
■初期導入費用+月額ライセンスでご利用可能

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

AI脆弱性診断サービス『V-threat』
ダウンロードお問い合わせ

『V-threat』は、AIの機械学習により先進の脆弱性を常に検出でき、
AIとエンジニアのハイブリッドによる遥かに正確な脆弱性診断が可能となった第3世代のAI&HUMAN脆弱性診断です。

本サービスでは、Webアプリケーション・Webサーバー・API・SSLを
一括で診断し、検査結果を安価でスピーディに提供します。

【特長】
■Webアプリケーションだけでなく、Webサーバー&SSLまで一括診断
■モバイルアプリケーションの診断も圧倒的に早く、安い。
■世界最高レベルの高品質と実績

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

総合脅威管理アライアンス『SS5000 II』
ダウンロードお問い合わせ

『SS5000 II』は、ファイアウォール機能・IPS/IDS機能で、外部からの
データ通信を監視し、社内ネットワークへの不正アクセスを防ぎます。

外部からの脅威と内部からの脅威、どちらにも対応することが可能。

脅威からの防御を「見える化」してお知らせいたします。

【特長】
■サクサUTM見える化ツール
■ウイルスの攻撃等をすぐに点灯表示
■αScan II(エンドポイントセキュリティ)
■αPCLog(オフィス管理機能)
■ウイルス感染PCヘルプサポート
■先出しセンドバック

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

脆弱性診断サービス
ダウンロードお問い合わせ

当社では、ネットワーク・OS・ミドルウェアやWebアプリケーションなどに
脆弱性がないか診断する「脆弱性診断(セキュリティ診断)」を承ります。

脆弱性診断を実施し、ネットワーク/サーバ、Webアプリケーションの
セキュリティの現状を確認することで、攻撃者からの悪意ある攻撃や
情報漏えい事故などのリスクを未然に防ぐことが可能です。

ご要望の際はお気軽に、お問い合わせください。

【診断対象】
■Webアプリケーション等
■Webサーバー・DB
■ネットワークサービス

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

FortiGate/FortiWiFi 60Fシリーズ
ダウンロードお問い合わせ

当社では、大規模企業の支社や小中規模企業に適した、省スペースで
ファンレス設計の高速なデスクトップ型セキュアSD-WANソリューション
『FortiGate/FortiWifi 60Fシリーズ』を取り扱っております。

独自のSOC(System-on-a-Chip)プロセッサによる高速処理、そして先進的な
セキュアSD-WAN 機能が、シンプルかつ経済的で、容易に導入できる
ソリューションに組み込まれており、サイバー脅威からの保護を可能にします。

【認定】
■第三者機関のテストによって実証済みのトップクラスの
 セキュリティ効果とパフォーマンス
■NSS Labs、ICSA、Virus Bulletin、AV Comparatives などの
 第三者機関によるテストで高評価を獲得

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

AIONCLOUDの特長【Webサイト保護】
ダウンロードお問い合わせ

当社のCloud WAFサービス『AIONCLOUD』の特長について
ご紹介いたします。

直観的なWEBUIで、初心者向けの簡単設定からプロ向けの
詳細な設定にも対応できるほか、HTTPサイトでも、WAFを
通すだけでSSLサイト化可能。

また、APIトラフィックの完全な解析とトークンの整合性検証を通じて、
アクセス制限や攻撃の遮断、API Requestの改ざんを検知します。

【特長】
■運用実績多数の高機能WAF
■シンプルかつ詳細な管理機能
■世界レベルの脅威情報共有基盤
■簡単無料のSSLサイト化機能
■柔軟な課金体系
■APIセキュリティ

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

セキュリティソリューション『AppGuard』
ダウンロードお問い合わせ

『AppGuard』は、検知・検出を行うことはせずに、未知・既知を問わず
いかなる脅威からもPCをまもるOS プロテクト型エンドポイントセキュリティです。

OS プロテクト型、とその名の通り、OSそのものをまもりシステムに
害を与えることがありません。

さらに、ユーザがインストールしたプログラムは、リスト化(ポリシー設定)
することがなく使えることはもちろんのこと、それらのソフトウェアの
バージョンアップを設定変更なしで適用することも可能です。

【特長】
■未知、ゼロデイ、既知に関わらずシステムに害を与えない
 (未然に不正行為を阻止)
■システムの安全性を確保

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

メールセキュリティー『マトリックススキャンAPEX III』
ダウンロードお問い合わせ

『マトリックススキャンAPEX III』は、スパムメールやマルウェアを
対策するメールセキュリティーアプライアンスです。

国内開発の「msecテクノロジー」は特許取得済みの独自技術。

スパムメールの検出・判定に用いる可変アルゴリズムは刻々と変化する
スパムに効果的に進化。日本特有のスパムメールを集中的に捕捉し、
セキュアなメール環境を実現します。

■基本機能
・AIアンチスパム(自社開発エンジン)
・AIアンチウィルス(自社開発エンジン)
・IPレピュテーション

■提供(アプライアンス)モデル
・エントリーモデル(Lowレンジモデル)
 - 1Uラックマウント型
 - 透過型仕様はオプション(BypassNIC)追加にて対応可能
・スタンダードモデル(Midレンジモデル)
 - 1Uラックマウント型
 - RAID1
 - BypassNIC 透過型対応
・エンタープライズモデル(Highレンジモデル)
 - 1Uラックマウント型
 - RAID10
 - BypassNIC 透過型対応
※マルチユニットは、いずれのモデルにも対応いたします。

Webアプリケーション診断サービス『うちのセキュリティ診断』
ダウンロードお問い合わせ

当社では、Webサイト・Webサーバーに対する脆弱性の
「検出」「対策」を行う、Webアプリケーションのセキュリティ強度を
高めるためのサービス『うちのセキュリティ診断』を提供しています。

侵入テストは実績のあるホワイトハッカーが担当。
実際の攻撃と同じ手順で脆弱性を調査していくため、
安心と信頼ある診断結果をご提供可能です。

【特長】
■ホワイトハッカーによる安心の診断
■診断結果及び対策方法をレポートにて報告
■セキュアコーディング等の対策に対するQ&Aへの対応

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

WEBセキュリティ診断くん
ダウンロードお問い合わせ

『WEBセキュリティ診断くん』は、WEBアプリケーションの脆弱性を診断し
どのページでどのような脆弱性があり、どんなリスクが発生するか、
どのように対応するべきかを表示するツールです。

複雑な設定はなくご準備いただくのはURLのみ。登録は3ステップで完了し、
最短15秒で登録、診断を開始することができます。

また、診断後はサイトに潜むリスクを数値化して表示することで
「誰でも」サイトの現状を一目で理解することが可能です。

【選ばれる理由】
■対象サイトの状況が一目で分かる直感的なデザイン
■日本語で書かれたわかりやすいレポート
■最新のリスクにも対応可能
■設定に専門知識は一切不要
■低価格

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

総合エンドポイントプロテクション『Exosphere』
ダウンロードお問い合わせ

『Exosphere(エクソスフィア)』は、すべての脅威に対してシンプルな
オールインワンの対策をご提供する総合エンドポイントプロテクションです。

エンドポイントセキュリティ環境保護に必要なアンチマルウェア、アンチランサムウェア、
ウェブ保護、情報漏洩防止機能を単一のエージェントと管理システムでご提供。

これにより、複数のセキュリティソリューションを導入する際に発生するコストを削減し、
小規模な企業にも包括的な解決策をご提案します。

【特長】
 ■導入が容易
 ■運用が簡単
 ■安定した検出性能
 ■多機能
 ■コスト削減
 ■完全クラウド管理

※詳しくはPDFをダウンロードして頂くか、お問い合わせください。

セキュリティ対策 アドバイザリーサービス
ダウンロードお問い合わせ

当社では、情報セキュリティに関するお悩みやご相談に、経験豊富な当社の
スタッフが貴社の視点に立ってアドバイスする『アドバイザリーサービス』を
行っております。

本業を妨げない施策運用体制を構築し、施策の実施を通して、さらなる
改善点を把握。次段階へ向けた計画をご提案いたします。

【特長】
<セキュリティ施策・運用のアドバイス>
■情報セキュリティ施策の計画・実施・チェック・見直しなどを
 推進する際に生じた疑問や解決したい課題
■セキュリティ事故・インシデント発生時の対応に関して
■セキュリティ教育や効果の社内展開方法に関して
■特定製品導入ありきの支援ではなく、中立な立場でのアドバイス
■サイバーセキュリティ対策に関する情報提供 など

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

セキュリティ FAX誤送信・防止システム
ダウンロードお問い合わせ

現行手順を変えることなく、誤送信をシャットアウトするシステムです。

HEAT アプリケーションコントロール
ダウンロードお問い合わせ

『HEAT アプリケーションコントロール』は、ホワイトリストの概念を
採用することによって、許可されたアプリケーションだけの実行を
可能にする製品です。

ホワイトリストに未登録の非許可ソフトや未知の
アプリケーションの実行は例外なくブロック。

アンチウイルスだけでは防ぎきれない標的型攻撃やゼロデイ攻撃をも
予防し、エンドポイントをサイバー攻撃の脅威から保護することが可能です。

【特長】
■ホワイトリストによる起動制御
■ゼロデイ攻撃・未知のウイルスに対応
■標的型メール攻撃の防止
■URLホワイトリスティング
■スパイウェアの防止

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

ウイルス対策ソリューション『MetaDefender Core』
ダウンロードお問い合わせ

『MetaDefender Core』は、単一サーバで最大32種類のウイルススキャン
エンジンでウイルス検知を実現できるウイルス対策ソリューションです。

1台のサーバに複数のウイルススキャンエンジンを搭載し、マルウェアをスキャン。
スループットを維持しながら強力なウイルス検出及びファイル無害化を実現します。

本ソリューションを導入することにより 、水際でのマルウェアの対策が
より一層確実なものになります。

【主な機能】
■マルチスキャンエンジン
■脆弱性解析エンジン
■ファイル無害化エンジン

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ギデオン アンチスパムPlus
ダウンロードお問い合わせ

導入の容易さ、操作性の高いGUIなどで評価の高い、Linuxメールサーバ用アンチウイルスソフトウェアに「アンチスパム機能」を追加し、よりセキュアなメール環境を提供します。

ハイブリッドWebアプリケーション脆弱性診断サービス
ダウンロードお問い合わせ

当社では、ハイブリッドWebアプリケーション脆弱性診断を
取り扱っております。

自動診断ツールだけでは発見が困難な脆弱性を中心に調査を
行うことによって、クイックWebアプリケーション診断よりも
きめ細やかで確実性の高い脆弱性診断をご提供します。

ご要望の際はお気軽にお問い合わせください。

【診断項目】
■入力・出力に関する脆弱性
■認証に関する脆弱性
■認可に関する脆弱性
■セッション管理
■Webサーバに関する脆弱性
■Web2.0に関する脆弱性

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

無害化ソリューション『SHIELDEX』
ダウンロードお問い合わせ

『SHIELDEX』は、外部から持ち込まれるファイルに対して隔離、検疫、
監視、統制、遮断などの措置を通じて、企業内部のIT環境を保護する
セキュリティソリューションです。

インターネット、メールおよび外部メディアなどから流入する
攻撃ファイルの脅威に対抗します。

【主な機能】
■文書構造スキャン
■無害化
■使用履歴管理

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

nowloading.gif

​お探しの製品は見つかりませんでした。

1 / 2

システム保守におけるセキュリティパッチの適用と検証

システム保守におけるセキュリティパッチの適用と検証とは?

システム保守におけるセキュリティパッチの適用と検証とは、ソフトウェアやOSの脆弱性を修正し、サイバー攻撃からシステムを保護するために、提供された修正プログラム(パッチ)を計画的に適用し、その適用が正常に行われ、システムに悪影響がないことを確認する一連のプロセスです。これにより、システムの安定稼働と情報漏洩リスクの低減を図ります。

​課題

パッチ適用の遅延・漏れ

脆弱性が発見されても、迅速かつ網羅的にパッチを適用できず、攻撃者に狙われるリスクが高まる。

パッチ適用後のシステム不安定化

パッチ適用によって予期せぬ不具合が発生し、システムが正常に動作しなくなるリスクがある。

検証体制の不備

パッチ適用後の影響範囲や効果を十分に検証するプロセスが確立されておらず、セキュリティリスクが残存する可能性がある。

リソース不足と専門知識の欠如

パッチ管理に必要な人員や専門知識が不足しており、効果的なパッチ適用・検証が困難になる。

​対策

パッチ管理ツールの導入

パッチの検出、配布、適用、および状態管理を自動化し、適用漏れや遅延を防ぐ。

テスト環境での事前検証

本番環境に適用する前に、開発・検証環境でパッチの互換性や影響を確認し、システム不安定化のリスクを低減する。

自動化された検証プロセスの構築

パッチ適用後に、システムの機能性、パフォーマンス、セキュリティレベルを自動的にチェックする仕組みを導入する。

定期的なパッチ適用計画と担当者の明確化

パッチ適用のスケジュールを策定し、担当者を明確にすることで、計画的かつ確実な運用を実現する。

​対策に役立つ製品例

統合パッチ管理システム

複数のシステムやアプリケーションに対するパッチの適用状況を一元管理し、自動化された適用とレポート機能を提供する。

脆弱性診断サービス

システムに潜む脆弱性を検出し、パッチ適用によるリスク低減策を提案・実行支援する。

構成管理ツール

システム構成情報を管理し、パッチ適用後の状態変化を追跡・比較することで、予期せぬ影響を早期に発見する。

自動テスト実行システム

パッチ適用後に、定義されたテストシナリオを自動実行し、システムの正常性を迅速に検証する。

⭐今週のピックアップ

noimage_l.gif

読み込み中

ikkatsu_maru_flat_shadow.png
bottom of page