ITインフラ全体でハッキングの危険がある箇所を発見し対処します。

定期的にペネトレーションテスト・脆弱性診断を行うことで、ITインフラ全体のハッキングされうる箇所を発見し対処します。

ペネトレーションテストとは実際に外部から企業ネットワークへ侵入可能かのテストを行います。テストの範囲は多岐に渡り、ファイヤーウォールの突破を試みたり、フィッシング等から不正プログラムの侵入、公開サーバーへの攻撃シミュレーションまで行います。

脆弱性診断は企業インフラにおいて定期的に脆弱性があるか内部からチェックを行いセキュリティ対策のプランニングを立てやすくします。

詳細情報はこちら

デモや資料、お見積もりをご希望の方はこちらから。まずは相談したい!という方もお気軽にご連絡ください。

ペネトレーションテスト・脆弱性診断 の特徴

ペネトレーションテストとは、攻撃者を装い実際に業務環境へ攻撃を脆弱性があるかい調査し、脆弱性を発見した場合はその対処を行う手法を言います。 一方で脆弱性診断は、定期的にシステム全体の脆弱性を調査して対応する方法です。弊社ではTenableという診断ツールをご用意しております。

ペネトレーションテストは実際に被害を受けうるであろう各種攻撃手法を試行するため、机上のセオリーやツールの謳い文句に関係なく、実際の環境に脆弱性があるか調査が行えます。

脆弱性診断は既存システム全体の脆弱性を発見して対策を取る手法です。(パッチがあたっていない、FirmwareのUpgradeが必要等)弊社の取り扱っているTenableではオフィス環境からWebサーバーやクラウド等、幅広く診断を行えます。

Company

こんな方におすすめ

導入後のメリット

導入までの流れ

どの業種や規模のお客様にもおすすめです。外部からの攻撃シミュレーションや内部からの脆弱性診断の幅はお客様のご要望により調整できますので、例えば全職員へフィッシングのみのテストをトレーニングと兼用して行うこともできます。

実務においてのセキュリティ脅威を発見して対策を練ることができる。

一カ月目: 環境情報収集

二カ月目: ペネトレーションテスト・脆弱性診断

三か月目: セキュリティ対策のご提案

Company

こんな方におすすめ

どの業種や規模のお客様にもおすすめです。外部からの攻撃シミュレーションや内部からの脆弱性診断の幅はお客様のご要望により調整できますので、例えば全職員へフィッシングのみのテストをトレーニングと兼用して行うこともできます。

導入後のメリット

実務においてのセキュリティ脅威を発見して対策を練ることができる。

導入までの流れ

一カ月目: 環境情報収集

二カ月目: ペネトレーションテスト・脆弱性診断

三か月目: セキュリティ対策のご提案

よくある質問

どちらも重要になってきますが、ペネトレーションテストはある程度のセキュリティ対策を取られている前提となりますので、脆弱性診断を先に行うことをおすすめいたします。

大規模のペネトレーションテストは1年もしくは2年ごとにテストをするのが一般的です。脆弱性診断は毎月テストをして結果をお渡しすることができます。

クライアントストーリー