Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NVC、疑似攻撃によるウェブサーバの脆弱性診断サービス

ネットワークバリューコンポネンツ(NVC)は、ウェブサーバの脆弱性を診断するサービス「Web Server Vulnerability Diagnostic Service」を7月より提供開始する。

同サービスは、疑似攻撃を実施し、ウェブサーバの安全性を診断するもの。OWASP(The Open Web Application Security Project)やWASC(Web Application Security Consortium)によって危険性が高いとされる脆弱性について、指定したウェブサーバへ外部から2回わたりスキャンを実施。診断結果を速報と詳細な報告書の2段階で提供する。

アドバンスサービスではこれにくわえ、顧客環境の内部にスキャナを設置して診断を2回実施することで、実施前後の改善度合いを確認できるとしている。スキャンエンジンは、NSFOCUS製診断ツール「WVSS」を使用する。

価格は、外部からのスキャンのみのスタンダードが21万6000円。アドバンスが32万4000円。同社は初年度に5000万円の売上を目指し、サービスを展開していく。

(Security NEXT - 2015/07/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
JVNで6製品の使用中止を呼びかけ - 脆弱性見つかるも開発者と連絡不能
バッファローのNAS製品にMITM攻撃でコード実行のおそれ
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
「auひかり」向けのブロードバンドルータに複数の脆弱性
先週注目された記事(2024年3月17日〜2024年3月23日)
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
先週注目された記事(2024年3月10日〜2024年3月16日)