エーアイセキュリティラボがAeyeScanのWeb-ASM機能を提供開始、生成AI活用で包括的なセキュリティ管理を実現
PR TIMES より
スポンサーリンク
記事の要約
- AeyeScanがWeb-ASM機能を提供開始
- 生成AI活用でASMによるセキュリティ強化を実現
- 2025年3月末まで特別キャンペーンを実施
スポンサーリンク
AeyeScanのWeb-ASM機能による包括的なセキュリティ対策
株式会社エーアイセキュリティラボは、クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」に新機能として「Web-ASM機能」を2024年11月9日にリリースした。デジタルサービスの主流化に伴い増加する管理不能なWebサイト・アプリの脆弱性対策として、生成AI技術を活用した包括的なセキュリティ管理を実現している。[1]
Web-ASM機能は、未把握のアタックサーフェスを継続的に発見し、効率的なリスク評価を可能にする革新的な仕組みを採用している。生成AIが組織名を解読してSSL証明書やIR情報など複数の情報源から判定を行うことで、類似企業情報の混入を防ぎ従来のASMが抱える課題を解決した。
2025年3月末までの期間限定キャンペーンとして、Businessライセンス契約者向けにWeb-ASM機能のオプション利用料金を50%割引で提供することを発表している。エーアイセキュリティラボへの直接発注を対象として、プロダクトサイトや担当者を通じた申し込みを受け付けている。
Web-ASM機能の特徴まとめ
項目 | 詳細 |
---|---|
主な機能 | 未把握Webサイト・アプリの継続的発見とリスク評価 |
技術特徴 | 生成AI活用による組織名解読と複数情報源からの判定 |
キャンペーン期間 | 2024年11月11日~2025年3月31日 |
割引内容 | オプション利用料金50%OFF(初回契約分) |
対象 | Businessライセンス契約者 |
スポンサーリンク
ASMについて
ASMはAttack Surface Managementの略称で、組織が保有するデジタルアセットの脆弱性を包括的に管理するセキュリティ対策の手法を指す。主な特徴として以下のような点が挙げられる。
- 未把握の攻撃対象領域を継続的に発見
- リスク評価による優先順位付けが可能
- 複数情報源による正確な資産把握
AeyeScanのWeb-ASM機能では、生成AI技術を活用することで従来のASMツールが抱えていた名称類似企業の混在という課題を解決している。SSL証明書やIR情報など複数の情報源から総合的に判定を行うことで、より正確なデジタルアセットの把握とリスク評価を実現するものだ。
参考サイト
- ^ PR TIMES. 「生成AI活用によるASMでセキュリティ強化を実現する「Web-ASM機能」を提供開始 | 株式会社エーアイセキュリティラボのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000053.000051317.html, (参照 24-11-12).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- YOLO(You Only Look Once)とは?意味をわかりやすく簡単に解説
- XAI(説明可能なAI)とは?意味をわかりやすく簡単に解説
- Word2vecとは?意味をわかりやすく簡単に解説
- WideResNetとは?意味をわかりやすく簡単に解説
- WebSphereとは?意味をわかりやすく簡単に解説
- Watson Visual Recognitionとは?意味をわかりやすく簡単に解説
- W3C(World Wide Web Consortium)とは?意味をわかりやすく簡単に解説
- VGG(Visual Geometry Group)とは?意味をわかりやすく簡単に解説
- VisionTransformerとは?意味をわかりやすく簡単に解説
- WaveNetとは?意味をわかりやすく簡単に解説
- GoogleがGeminiアプリを教育機関向けに提供拡大、13歳以上の学生がAIリテラシーを学べる環境を実現
- aiESGがAIを活用した製品単位のESG評価サービスaiESG Flowを開始、サプライチェーン全体の可視化を実現
- コーレがAI導入支援プラットフォームAI-BPR CLOUDをプレリリース、業務プロセス可視化で導入時間を最大99%短縮
- セイコーエプソンが深度カメラとAIを活用した牛のBCS自動評価システムを開発、長野県との共同研究で専門員レベルの精度を実現
- 【CVE-2024-35517】Netgear XR1000にコマンドインジェクションの脆弱性、システムの整合性に重大な影響
- 【CVE-2024-0129】NVIDIAのNeMoにパストラバーサルの脆弱性が発見、コード実行とデータ改ざんのリスクに警戒
- 【CVE-2024-48783】Ruijie NBR3000D-E Gatewayに情報漏洩の脆弱性、リモートからの不正アクセスが可能に
- 【CVE-2024-21250】Oracle Process Manufacturing Product Developmentに深刻な認証の欠如、データの改ざんリスクが発生
- 【CVE-2024-22066】ZTE ZXR10 ZSR V2に特権昇格の脆弱性、デバイスの機密情報漏洩のリスクが発生
- AI CROSS社が個人投資家向けIRセミナーに登壇決定、経営方針と成長戦略の説明を実施へ
スポンサーリンク