Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IT資産を調査、リスクを評価できるASMサービス - SST

セキュアスカイ・テクノロジー(SST)は、インターネットからアクセス可能なIT資産情報を調査し、セキュリティリスクを発見、報告するサービス「Dredger」を提供開始した。

同サービスは、組織におけるインターネットからの「攻撃対象領域」について探索し、リスク状況を報告するソリューション。同社が独自に開発したもので、日本語によるインタフェースを提供している。

利用者より登録されたドメインをもとに、インターネットからアクセスできるIT資産を探索。発見後に指定したIT資産に対してリスクを特定するためのスキャンを行い、脆弱性の有無などリスクの危険度を評価できる。

1日1回定期的にリスクスキャンを実施し、状況を確認できるダッシュボードを提供。リスクを危険度順に表示したり、指定した脆弱性の影響を受けるIT資産の検索なども行える。

サブドメインを除いた組織のドメインを10件まで登録でき、基本料金は月額15万円。オプションで対象ドメインの追加にも対応している。

(Security NEXT - 2024/01/23 ) このエントリーをはてなブックマークに追加

PR

関連記事

GitLab、クリティカルパッチを公開 - 脆弱性17件に対応
土地改良区一覧表に個人情報、サイトに誤掲載 - 茨城県
「TSUBAME」の観測グラフを公開休止 - より利便性の高いデータ提供を検討
顧客情報含むUSBメモリが電車内で盗難 - トヨタホーム東京
サイバー攻撃被害が判明、影響範囲など調査 - 異物検査機メーカー
動画配信サービス「Hulu」にPWリスト攻撃 - 強制リセット実施
「Spring Framework」にパストラバーサルの脆弱性
「Spring Framework」に複数のDoS脆弱性 - アップデートで修正
「Apache OFBiz」に複数の脆弱性 - アップデートで修正
Ruby環境向け「SAMLライブラリ」に深刻な脆弱性