- 大企業から中小企業への幅広いシステム開発・運用・保守
- リモート業務と出社業務を両立したITソリューション
- ドコモグループのNW基盤が利用できる信頼性
<ドコモグループを支えてきた>サイバー保険付き脆弱性診断サービス
システムやWebサイトのセキュリティリスクにつながる脆弱性を調査します。
脆弱性が検出された場合、改善方法をご案内しますので、セキュリティ対策にお役立て頂けます。
【特徴】
①サイバー保険を無償で自動付帯
一過性対策にすぎない脆弱性診断と修正対策だけでは、日々進化するサイバー攻撃等に対しては、新たなリスクが生まれてしまいます。
診断対象システムに起因して発生した情報漏えい等の損害リスクをサイバー保険で補償します。
②高い品質・培ったスキルによる診断実績
ドコモグループ、情報処理推進機構(IPA)様、コープ(生協)関連企業など、大手企業〜中小企業、官公庁まで幅広い実績がございます。
【2023年度実績】
・ ネットワーク診断:年間 約690システム、6,260.IP
・ Webアプリ診断:年間 約470サイト、10,350リクエスト
③充実したアフターフォロー
当社作成の報告書に記載した「対処すべき脆弱性」について、お客様にて対策された後、対策状況の確認を実施します。
また、危険度の高い脆弱性が発見された場合には、別途速報によりお客様のセキュリティ対策をフォローします。
④的確な診断報告書の提示
検出した脆弱性毎に、具体的な検出箇所を記載した報告書を提出します。
脆弱性の詳細や再現方法を分かりやすく解説し、脆弱性対応後の確認にもお役立ていただけます。
【診断サービスの種類】
・ネットワーク診断
・サーバー構成診断
・Webアプリ診断(スタンダード版/ライト版)
・スマホアプリ診断
また、サイバー保険が無償で付帯されます。(総額80万円以上の契約が自動付帯の対象です)
【ネットワーク診断】
インターネットに公開しているWebサーバやNW機器等、社内ネットワークに接続しているサーバ等を対象に、ネットワーク経由でサーバ等に内在する脆弱性を洗い出します。
【サーバー構成診断】
対象サーバ上で診断ツールを実行し、パスワード設定情報やセキュリティ設定情報等を取得し、設定情報等から脆弱性を洗い出します。
【Webアプリ診断(スタンダード版)】
Webアプリケーション(動的に遷移するWebページ、ECサイト)を対象に、Webアプリケーションに内在する脆弱性を診断技術者がツールと手作業できめ細かく洗い出します。
【Webアプリ診断(ライト版)】
診断に掛かる費用を極力抑えたい、定期的な診断の実施、及び診断結果の迅速性を優先したい、一般的なセキュリティの問題や既知の脆弱性を特定したい、大規模アプリケーションの診断を短期間で実施したいというお客様にオススメです。
【スマホアプリ診断】
Android/iOSアプリケーションを対象に、アプリ単体の端末検査やアプリ⇔サーバ間の通信路検査を行うことで、アプリに内在する脆弱性を洗い出します。
・通信路検査
スマホアプリのWebAPIに対する脆弱性を診断します。
診断項目はWebアプリ診断と同様の項目になります。
・端末検査
スマホアプリを動作させ、その結果の確認を行います。
生成データ/通信後のデータに認証情報/利用者情報が含まれていないかなどの確認を行います。
【サイバー保険】
診断対象システムに起因して発生した情報漏えい等の損害リスクをサイバー保険で補償します。
- 会社特色
- 実績が豊富技術力重視ノウハウが充実
- 会社規模「社員数.(人)」
- 5449 人
- 得意業界
- 情報通信業商業金融・保険業
- サービス内容
- ネットワークセキュリティセキュリティログ管理脆弱性診断その他セキュリティ
- コンサルティング
- 有り
- 自社セキュリティソフト
- 無し
- 実績
- ドコモグループ、情報処理推進機構(IPA)様、コープ(生協)関連企業など、大手企業〜中小企業、官公庁まで幅広い実績がございます。
【2023年度実績】
・ ネットワーク診断:年間 約690システム、6,260.IP
・ Webアプリ診断:年間 約470サイト、10,350リクエスト
- 特徴
- ・サイバー保険を無償で自動付帯(条件あり)
・ドコモグループを支えてきた高い品質
・ツールだけではなく診断員による手動での診断(一部診断除く)
・15~20年の経験のあるベテラン診断士多数在籍(情報処理安全確保支援士、CISSP、CISA、CISM、CEH 等)
・再診断は3回まで無料(一部診断除く)
・培ったスキルによる診断実績
・充実したアフターフォロー
・国内外のセキュリティ基準に準拠
独立行政法人 情報処理推進機構 ウェブ健康診断仕様
OWASP Foundation Application Security Verification Standard
・情報セキュリティサービス基準に適合
ネットワーク診断・Webアプリケーション診断は、経済産業省が定める「情報セキュリティサービス基準」に適合。
IPA(独立行政法人情報処理推進機構)が情報提供する「情報セキュリティサービス基準適合サービスリスト」にも掲載
・的確な診断報告書の提示(CVSS※による脆弱性毎の評価)
※CVSS(Common Vulnerability Scoring System):特定ベンダの評価に依存しない世界基準による評価方法
- 備考