ビヨンドブルーがWebアプリケーション診断と脅威インテリジェンス探査を統合した新パッケージを発表、包括的なセキュリティ対策を実現

PR TIMES より
スポンサーリンク
記事の要約
- ビヨンドブルーが新セキュリティ診断パッケージを発表
- Webアプリケーション診断と脅威インテリジェンス探査を統合
- ダークウェブでの情報漏洩調査機能を実装
スポンサーリンク
ビヨンドブルーの新セキュリティ診断パッケージによる包括的な脆弱性対策
株式会社ビヨンドブルーは2024年11月18日、Webアプリケーション診断と脅威インテリジェンス探査を組み合わせた新しいセキュリティ診断パッケージの提供を開始した。このパッケージではレイ・イージス社のAIツールを活用した脆弱性診断と、KELAグループのSLING社が提供するダークウェブ探査ツール「SLING SCORE」による情報漏洩調査を統合している。[1]
新パッケージでは、ゼロデイ攻撃などの先進的な脅威に対する脆弱性診断が可能となり、さらにダークウェブ上での認証情報の漏洩状況も確認できるようになった。企業の内部脅威対策として、退職者の認証情報流出や外部委託先からの情報漏洩リスクにも対応している。
Webアプリケーション診断サービスは2種類のプランから選択可能で、それぞれにダークウェブ調査機能が付属している。EコマースサイトやSPAで作られたサイトについては、より詳細な診断が可能なAIリモート脆弱性診断の利用が推奨されている。
セキュリティ診断パッケージの機能まとめ
項目 | 詳細 |
---|---|
主要機能 | Webアプリケーション診断、ダークウェブ探査 |
使用ツール | レイ・イージス社AIツール、SLING SCORE |
診断プラン | AIクイック・ツール診断、AIリモート脆弱性診断 |
調査対象 | 脆弱性、認証情報漏洩、アカウント侵害、データベース漏洩 |
追加機能 | 同一ドメイン内FQDN追加診断(半額以下) |
スポンサーリンク
ダークウェブについて
ダークウェブとは、通常のインターネットブラウザではアクセスできない匿名性の高いネットワーク空間のことを指す。主な特徴として以下のような点が挙げられる。
- 特殊なソフトウェアでのみアクセス可能
- ユーザーの匿名性が高く追跡が困難
- 違法な情報取引の温床となりやすい
ダークウェブでは企業の認証情報やクレデンシャル情報が取引される可能性が高く、KELAグループのSLING SCOREを活用することでこれらの情報流出を検知できる。情報漏洩対策として、定期的なダークウェブ探査による監視と、発見された脆弱性への迅速な対応が重要となっている。
参考サイト
- ^ PR TIMES. 「ビヨンドブルー、お客様のセキュリティを守る新パッケージ発表! Webアプリケーション診断と脅威インテリジェンス探査 | 株式会社ビヨンドブルーのプレスリリース」. https://prtimes.jp/main/html/rd/p/000000008.000088612.html, (参照 24-11-19).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- AIツール「Upword」の使い方や機能、料金などを解説
- AIツール「Slack GPT」の使い方や機能、料金などを解説
- Looker Studioを共有する方法や注意点などを解説
- Looker Studioのクロスフィルタリング機能の活用法や設定方法について
- AIツール「Dream Interpreter AI」の使い方や機能、料金などを解説
- Looker Studioで前月比を可視化!効果的な分析方法を解説
- Looker StudioとTableauを徹底比較!機能と価格の違いを解説
- AIツール「emochan」の使い方や機能、料金などを解説
- AIツール「ChatGPT for Google」の使い方や機能、料金などを解説
- AIツール「Musio」の使い方や機能、料金などを解説
- Virgin Media O2が詐欺対策AIおばあちゃんDaisyを発表、リアルタイム対話で詐欺師の時間を浪費
- 【CVE-2024-36140】SiemensのOZW672とOZW772にXSS脆弱性、認証済み攻撃者によるJavaScriptコード実行の危険性
- 【CVE-2024-29119】Siemens社のSpectrum Power 7に特権昇格の脆弱性、重要インフラへの影響が懸念される事態に
- 【CVE-2024-11062】D-Link DSL6740Cにコマンドインジェクションの脆弱性、管理者権限で任意のコマンド実行が可能に
- 【CVE-2024-11125】GetSimpleCMS 3.3.16にクロスサイトリクエストフォージェリの脆弱性、早急な対応が必要に
- 【CVE-2024-11175】Public CMS 5.202406.dにクロスサイトスクリプティングの脆弱性が発見、早急なパッチ適用が推奨される状況に
- 【CVE-2024-49512】InDesign Desktop ID19.5以前にOOBR脆弱性、機密情報漏洩のリスクに警戒
- 【CVE-2024-11127】code-projects Job Recruitment 1.0でSQL injection脆弱性、管理者機能に重大な影響
- 【CVE-2024-11130】ZZCMS 2023のmsg.phpにXSS脆弱性が発見、管理者権限での攻撃が可能な状態に
- 【CVE-2024-34662】Samsung MobileのActivityManagerに脆弱性、アクセス制御の不備で特権的操作が可能に
スポンサーリンク