スリーシェイクがSecurifyにASM機能を追加、IT資産管理と脆弱性診断の自動化を実現
PR TIMES より
スポンサーリンク
記事の要約
- スリーシェイクがSecurifyにASM機能をリリース
- IT資産の棚卸しと脆弱性診断を自動化
- パブリッククラウドとのシームレスな連携を実現
スポンサーリンク
スリーシェイクがSecurifyにASM機能を追加し、セキュリティ対策を強化
株式会社スリーシェイクは2024年10月7日、自動脆弱性診断ツール「Securify」にASM(アタックサーフェスマネジメント)機能をリリースしたことを発表した。この新機能により、IT資産の棚卸しと脆弱性診断の自動化が可能となり、持続可能なセキュリティ対策の実現を目指している。近年のサイバー攻撃の増加と巧妙化に対応するため、企業のセキュリティ強化が急務となっていた。[1]
SecurifyのASM機能は、IT資産棚卸しから脆弱性診断までを完全に自動化することで、手動作業を不要とし、効率的かつ迅速なセキュリティ対策を可能にしている。また、AWS、Google Cloud、Azureなどの主要なパブリッククラウドと直接連携することで、クラウドリソースの変動性にも対応できるようになった。これにより、企業は複雑化するIT環境においても、包括的なセキュリティ管理を実現できるようになる。
さらに、SecurifyはASM機能のリリースによって、外部に表出するIT資産の棚卸しとリスク評価のサイクルを確立し、持続可能なセキュリティ対策を実現する。スリーシェイクは、この新機能を通じて多くの企業が直面しているセキュリティ課題の解決をサポートし、サイバーセキュリティの強化に貢献していく方針だ。Securifyは、IT資産管理から脆弱性対策まで、包括的なセキュリティソリューションを提供している。
SecurifyのASM機能の特徴まとめ
IT資産棚卸し | 脆弱性診断 | クラウド連携 | |
---|---|---|---|
主な利点 | 自動化による効率化 | リスク評価の迅速化 | リソース変動への対応 |
対象範囲 | 外部表出IT資産 | 全IT資産 | 主要パブリッククラウド |
実現機能 | 資産の可視化 | 自動診断 | シームレスな統合 |
スポンサーリンク
ASM(アタックサーフェスマネジメント)について
ASM(アタックサーフェスマネジメント)とは、攻撃者の視点から組織のサイバー攻撃対象領域を把握し、適切なセキュリティ強化を実施する技術や取り組みのことを指す。主な特徴として以下のような点が挙げられる。
- 攻撃者視点での脆弱性評価
- IT資産の包括的な可視化と管理
- リアルタイムでのリスク分析と対策
ASMは、従来のセキュリティアプローチと比較して、より包括的かつ動的な防御戦略を可能にする。Securifyが提供するASM機能は、IT資産の自動棚卸しから脆弱性診断までを一貫して行うことで、企業のセキュリティ態勢を強化する。これにより、急増するサイバー攻撃や複雑化するIT環境に対して、より効果的な防御が可能となる。
参考サイト
- ^ PR TIMES. 「「Securify」新たにASM機能をリリース、IT資産の棚卸しと脆弱性診断の自動化を実現 | 株式会社スリーシェイクのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000250.000024873.html, (参照 24-10-08).
- Google. https://blog.google/intl/ja-jp/
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- TOCTOU(Time Of Check To Time Of Use)とは?意味をわかりやすく簡単に解説
- TLS(Transport Layer Security)とは?意味をわかりやすく簡単に解説
- TFTP(Trivial File Transfer Protocol)とは?意味をわかりやすく簡単に解説
- Telnetとは?意味をわかりやすく簡単に解説
- syslogとは?意味をわかりやすく簡単に解説
- TeamViewerとは?意味をわかりやすく簡単に解説
- target属性とは?意味をわかりやすく簡単に解説
- sudoとは?意味をわかりやすく簡単に解説
- SSLインスペクションとは?意味をわかりやすく簡単に解説
- Submitとは?意味をわかりやすく簡単に解説
- 【CVE-2024-8644】oceanic社のvaleappに重要情報平文保存の脆弱性が発見、ユーザーデータのセキュリティに懸念
- 【CVE-2024-40510】openpetraにクロスサイトスクリプティングの脆弱性、情報漏洩のリスクに注意
- 【CVE-2024-47182】Docker用dozzleに暗号強度の脆弱性、情報漏洩のリスクが高まる
- 【CVE-2024-7149】WordPressプラグインeventinにパストラバーサル脆弱性、情報漏洩やDoSのリスクが浮上
- 【CVE-2024-8681】WordPress用Premium Addons for Elementorにクロスサイトスクリプティングの脆弱性、バージョン4.10.53未満が影響を受ける
- 【CVE-2024-8965】WordPress用absolute reviewsプラグインにXSS脆弱性、情報漏洩のリスクに
- 【CVE-2024-9130】WordPress用GiveWPにSQLインジェクションの脆弱性、早急な対策が必要
- 【CVE-2024-9279】funnyzpc社のmee-adminにXSS脆弱性、情報取得や改ざんのリスクが浮上
- 【CVE-2024-8609】oceanicsoftのvaleappにログ情報漏えいの脆弱性、早急な対策が必要
- 【CVE-2024-28948】アドバンテック社adam-5630ファームウェアにクロスサイトリクエストフォージェリの脆弱性、早急な対策が必要
スポンサーリンク