資料の紹介

 警察庁の調査報告によると、ランサムウエアの感染経路として最近増えているのは、VPN(仮想プライベート網)機器やRDP(リモートデスクトッププロトコル)といった「外部に公開されたIT資産」だという。背景には、リモートワークの浸透に加え、Webサイトやサーバーの立ち上げが容易になり、IT部門が管理しきれなくなったことが挙げられる。

 IT部門が各部門にヒアリングしてこうしたIT資産の所在を突き止めても、常に最新の状態を把握し続けることは至難の業だ。そこで注目されているのが、外部からアクセス可能なIT資産の所在を明らかにし、それらの脆弱性を継続的に評価する「ASM(Attack Surface Management)」と呼ばれる取り組みだ。

 本資料では、ホワイトハッカーが疑似的な攻撃者として外部公開されているWebサイトやネットワーク機器などのIT資産を特定し、その脆弱性を可視化したうえで、対処法や優先度などを示すというASMサービスを紹介する。サービスの特徴と診断の範囲および項目、よくある質問と回答などを分かりやすくまとめている。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。