セキュリティ対策の株式会社ラック

閉じる

企業や組織のセキュリティ事故発生時はこちら

緊急対応窓口:サイバー救急センター®

ご相談は予約不要、24時間対応

電話で相談する
0120-362-119
メールで相談する
サイバー救急センター®のメールアドレス
自分で調べる
「FalconNest」について

解析・調査(情報漏えい調査)

ASM(アタックサーフェス管理)サービス

Inspection & Consulting

インターネット上の資産を管理できていますか?
忘れられた情報資産は攻撃者に狙われます

ラックのASM(アタックサーフェス管理)サービスは、ASM製品によって検出された脅威情報の影響範囲、対処方法などを、ラックの知見を基にアドバイスいたします。

サービスの強み

ASM(アタックサーフェス管理)で
インターネット上の隠れた情報資産を見える化!

ASMとはインターネットからアクセス可能な情報資産を発見・情報収集し、継続的にリスク評価することです。

キャンペーンサイトの閉じ忘れや古いバージョンのサーバが点在するなど、現場でも管理しきれない情報資産が存在するリスク
各事業部ごとにクラウドが乱立するなど、内部統制がとれていない状態で設定不備が発生するリスク

クラウド上などに点在する情報資産をすべて把握していることが理想ではありますが、上記の例のように、組織が把握していない(管理されていない)状態の情報資産が外部(インターネット経由)からアクセス可能であると、攻撃者には恰好の的になってしまいます。このような「把握していない情報資産」を見える化することで、以下のような不安が解消できます。

  • 自社で管理している情報資産に把握漏れが無いか不安がある。
  • 脆弱性が公開されるたびに全情報資産の対応状況を確認する手間に困っている。
  • グループ会社・海外子会社のIT資産管理に不安がある。

ASMサービスでできること

  1. インターネットに公開している
    情報資産の把握
    自社のクラウド環境やオンプレ環境だけでなく、サプライチェーンの情報資産や、未認可のクラウド情報資産など、攻撃者からの侵入口となるインターネットに公開している情報資産が広範囲に把握できます。
  2. シャドーITの把握
    子会社・関連会社のシャドーITも把握できます。ドメイン情報などから子会社とみられる資産情報をインターネットの情報から自動で収集していきます。
  3. 攻撃者観点での問題点把握が可能
    インターネットに公開が望ましくないデータベースやリモート管理サービス、暗号化されていないFTPサービスなど、攻撃者視点で狙いやすい問題点に注力して確認できます。

ASMサービス対象製品

Palo Alto Networks社 Cortex Xpanse Xpanseは、インターネットに接続された世界中のすべての資産を、完全に、正確に、そして継続的に更新します。これにより、サイバー攻撃対象領域のリスクの検出・評価・緩和を実現できます。
CrowdStrike社 Falcon Surface 企業に影響を与えるインターネットへの露出を完全に可視化し、ワールドクラスの攻撃者インサイト、ビジネスコンテキストに基づいてリスクを優先順位付けし、持続的な保護のためのガイド付き修復手順を取得できます。
Palo Alto Networks社
Cortex Xpanse
Xpanseは、インターネットに接続された世界中のすべての資産を、完全に、正確に、そして継続的に更新します。これにより、サイバー攻撃対象領域のリスクの検出・評価・緩和を実現できます。
CrowdStrike社
Falcon Surface
企業に影響を与えるインターネットへの露出を完全に可視化し、ワールドクラスの攻撃者インサイト、ビジネスコンテキストに基づいてリスクを優先順位付けし、持続的な保護のためのガイド付き修復手順を取得できます。

ASMサービスと脆弱性診断の違い

ASMでは、外部(インターネット経由)からアクセス可能な情報資産(未把握なものを含む)が対象となります。把握済みの情報資産が対象となる脆弱性診断とは異なり、未発見のリスクを把握することができます。

ASMでは、可能性レベルの脆弱性情報を提示できますが、脆弱性の特定まではできません。一方、脆弱性診断は攻撃を模した方法により脆弱性の評価と特定をします。ASMと脆弱性診断の併用によってリスクを低減することができます。

※ 上記の通り、ASMと脆弱性診断には違いがあり、目的に応じた使い分けや併用をご検討ください。

価格

個別にお見積もりいたします。お気軽にお問い合わせください。

「ASM(アタックサーフェス管理)サービス」に関するお問い合わせ

メールマガジン

サイバーセキュリティや
ラックに関する情報を
お届けします。

page top