Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

公開情報からネット接続機器を検出、脆弱性を診断するサービス

日立ソリューションズは、企業が使用するグローバルIPアドレスを検出し、脆弱性の診断結果を提供するクラウドサービス「CyCognito」を提供開始した。

同サービスは、米CyCognitoが開発したもので定期的に企業のネットワーク機器や利用サービスを検出し、脆弱性を診断するサービス。

企業のトップドメインを指定すると、グローバルIPアドレスやドメイン情報、証明書、企業サイトのロゴなどインターネット上の公開情報を用いて、インターネットへ公開されているサーバやネットワーク機器、クラウドサービスなどを自動で検出することが可能。

検出した機器やサービスにおいて脆弱性を定期的に診断し、専用ポータルサイトより参照できるほか、あらたな脆弱性を検出すると警告を通知することもできる。年間利用料は、375万円から(税別)。

20201127_hs_001.jpg
サービスの概要(図:日立ソリューションズ)

(Security NEXT - 2020/11/27 ) このエントリーをはてなブックマークに追加

PR

関連記事

Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み