資料の紹介

 Webサイトやネットワークの脆弱性を狙った攻撃に起因するセキュリティインシデントは、年々増えている。もちろん多くの企業がサイバー攻撃への対策を講じているが、セキュリティ対策のための製品やサービスをただ導入するだけでは、満足のいく効果は期待できない。

 「己を知り敵を知れば百戦危うからず」ということわざがあるが、サイバー攻撃への備えを確実にするには、自社のシステムの脆弱性を正確に把握して、実態に即した対策を講じることが重要だ。脆弱性を検知/診断するツールもあるが、誤検知や見逃しは避けられず、熟練者の経験に基づいた手動診断との併用が望ましい。

 本資料では、企業を取り巻くセキュリティ情勢、脆弱性診断の重要性やその実施方法とタイミング、ペネトレーションテストとの違いなどについて概説した後、国内外の基準に準拠した脆弱性診断サービスを紹介。診断結果報告書の例も示す。有資格者による高精度な診断、短納期、コストを抑えた提案が可能、といった点が特徴という。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。