SCSKセキュリティが企業向けセキュリティリテイナーサービスを開始、包括的なセキュリティ対策の実現へ
スポンサーリンク
記事の要約
- SCSKセキュリティがセキュリティリテイナーサービスを提供開始
- 平時のセキュリティ体制強化からインシデント対応まで包括的に支援
- 年間99万円のBasicプランで利用可能なサービスを展開
スポンサーリンク
SCSKセキュリティが包括的なセキュリティ支援サービスを開始
SCSKセキュリティ株式会社は2025年2月27日、企業の情報セキュリティ確保を包括的に支援する新サービス「SCSKセキュリティリテイナー」の提供を開始すると発表した。急速に進化するデジタル環境において企業が直面するランサムウェアやシステムの脆弱性を突いた攻撃などのセキュリティリスクに対し、平時からの体制強化と有事の際の迅速な対応を実現するサービスとなっている。[1]
同社のセキュリティ専門家が企業のセキュリティ課題に関する相談から有事の際の初動対応まで一貫してサポートを提供する。セキュリティ体制や情報システムの脆弱性・リスクを調査・分析し、潜在的な脅威や弱点を特定した上で具体的な改善策を提案・実施することで、インシデント発生のリスクを最小限に抑える仕組みを構築できる。
年間99万円で利用開始可能な「Basicプラン」では、セキュリティアセスメントによる問題点の洗い出しやASMサービスによる攻撃対象領域の調査、脆弱性診断を通したリスク評価、インシデント対応を支援するアドバイザリサービスが標準で提供される。2030年までに国内300社との契約を目指し、サービスの拡充を進めていく方針だ。
SCSKセキュリティリテイナーの機能まとめ
評価 | 改善 | 対応 | |
---|---|---|---|
主な機能 | セキュリティ体制と脆弱性の分析 | 具体的な改善策の提案と実施 | インシデント発生時の迅速対応 |
提供内容 | リスク調査と脅威の特定 | セキュリティ体制の強化支援 | 初動対応と早期解決支援 |
スポンサーリンク
セキュリティインシデントについて
セキュリティインシデントとは、情報セキュリティ上の問題として捉えられる事象のことを指しており、主な特徴として以下のような点が挙げられる。
- 情報漏洩やシステム障害など、企業活動に重大な影響を及ぼす事象
- ランサムウェアや不正アクセスなど、外部からの悪意ある攻撃による被害
- システムの脆弱性を突かれることによって発生する様々なセキュリティ上の問題
セキュリティインシデントは企業活動に大きな影響を及ぼすため、平時からの対策と有事の際の迅速な対応が不可欠となっている。SCSKセキュリティリテイナーでは、セキュリティアセスメントによる問題点の洗い出しから具体的な改善策の提案・実施、インシデント発生時の初動対応まで一貫したサポートを提供することで、企業の安全なデジタル活動を支援している。
参考サイト
- ^ SCSKセキュリティ株式会社. 「企業のインシデント対応を包括的に支援する「SCSKセキュリティリテイナー」を提供開始~お客様の安心・安全な企業活動を支援~ – SCSKセキュリティ株式会社」. https://scsksecurity.co.jp/press_release_20250227/, (参照 25-03-03).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆弱性、APIキーなど重要情報の漏洩の危険性
- 【CVE-2025-1063】Classified Listingプラグインに認証回避の脆弱性、APIキーやトークンの漏洩リスクが発生
- 【CVE-2024-13695】WordPressテーマEnfold 6.0.9にSSRF脆弱性、内部サービスへの不正アクセスが可能な状態に
- 【CVE-2025-27141】Metabase Enterprise Editionでキャッシュデータの権限バイパスが可能な脆弱性が発見
- 【CVE-2025-27112】Navidrome 0.52.0-0.54.5に認証バイパスの脆弱性、読み取り専用データへのアクセスが可能に
- 【CVE-2025-1593】SourceCodester Best Employee Management System 1.0にアップロード機能の脆弱性、リモート攻撃のリスクに
- 【CVE-2025-1597】Best Church Management Software 1.0にXSS脆弱性、教会管理システムのセキュリティに警鐘
- 【CVE-2025-1407】AMO Team Showcase 1.1.4にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
- 【CVE-2025-27096】WeGIAにSQLインジェクションの脆弱性、クリティカルレベルの深刻度で早急な対応が必要に
- 【CVE-2025-27089】Directus 11.0.0-11.1.2に認可の脆弱性、フィールドレベルの権限チェックを強化し修正完了
スポンサーリンク