日立システムズがGRED Web改ざんチェック Cloudに脆弱性診断機能を追加、Webサイトのセキュリティ強化に貢献
スポンサーリンク
記事の要約
- 日立システムズがWebサイト改ざん検知ソリューションの新機能を発表
- 脆弱性診断を定期的に実施し判別する機能をオプションとして追加
- フィッシング詐欺等の被害を未然に防止する効果を期待
スポンサーリンク
日立システムズがGRED Web改ざんチェック Cloudに脆弱性診断機能を追加
株式会社日立システムズは2025年2月27日、クラウド型のWebサイト改ざん検知ソリューション「GRED Web改ざんチェック Cloud」において、Webサイトの脆弱性診断を定期的に実施し、その有無を判別する機能をオプションとして提供すると発表した。このソリューションは、Webサイトの改ざん有無を定期的にチェックすることができるサービスとして提供されている。[1]
新たに追加されるセキュリティ診断オプションは、Webサイトの脆弱性をクラウド上で毎日自動的に診断することが可能となっており、必要な脆弱性対策を迅速に実施することができるようになっている。このオプション機能によって、フィッシングサイトなど不正サイトの入り口として顧客のWebサイトが利用されることを防ぎ、エンドユーザーの個人情報窃取被害を未然に防ぐことが可能となる。
同社は今後、本製品と合わせて本オプション機能の拡販に取り組むとともに、セキュリティ環境の変化に合わせて診断項目の増減や診断内容の変更を行い、機能を拡充させていく計画を示している。サイバー攻撃の手法が日々変化する中、セキュリティリスクの継続的な評価と管理の需要が高まっているため、日々の監視によるセキュリティ体制の強化は今後さらに拡大していくと予想されている。
GRED Web改ざんチェック Cloudの新機能まとめ
項目 | 詳細 |
---|---|
基本機能 | Webサイトの改ざん有無を定期的にチェック |
新オプション機能 | Webサイトの脆弱性診断を毎日自動実施 |
価格(税抜) | 基本ライセンス料金:30,000円/月、オプション追加費用:15,000円/月(1FQDN) |
主な特徴 | クラウド上での自動診断、運用工数削減、セキュリティ向上 |
スポンサーリンク
脆弱性診断について
脆弱性診断とは、Webサイトやシステムにおけるセキュリティ上の弱点や欠陥を特定し、評価するプロセスのことを指す。主な特徴として以下のような点が挙げられる。
- システムやアプリケーションの脆弱性を自動的に検出し分析
- 潜在的なセキュリティリスクを事前に特定し対策を提案
- 継続的な診断により最新の脅威にも対応可能
Webサイトの脆弱性を狙ったサイバー攻撃が頻発しており、手法が日々変化している状況において、脆弱性診断の重要性は増している。特に企業が複数のWebサイトを運営し更新頻度も増えている現代では、自動化された定期的な脆弱性診断によって、効率的にセキュリティリスクを管理することが求められている。
参考サイト
- ^ 株式会社日立システムズ. 「「GRED Web 改ざん チェック Cloud」にセキュリティ診断オプション機能を追加:ニュースリリース:2025年:株式会社日立システムズ」. https://www.hitachi-systems.com/news/2025/20250227.html, (参照 25-03-03).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2024-13693】WordPressテーマEnfold 6.0.9に認証回避の脆弱性、APIキーなど重要情報の漏洩の危険性
- 【CVE-2025-1063】Classified Listingプラグインに認証回避の脆弱性、APIキーやトークンの漏洩リスクが発生
- 【CVE-2024-13695】WordPressテーマEnfold 6.0.9にSSRF脆弱性、内部サービスへの不正アクセスが可能な状態に
- 【CVE-2025-27141】Metabase Enterprise Editionでキャッシュデータの権限バイパスが可能な脆弱性が発見
- 【CVE-2025-27112】Navidrome 0.52.0-0.54.5に認証バイパスの脆弱性、読み取り専用データへのアクセスが可能に
- 【CVE-2025-1593】SourceCodester Best Employee Management System 1.0にアップロード機能の脆弱性、リモート攻撃のリスクに
- 【CVE-2025-1597】Best Church Management Software 1.0にXSS脆弱性、教会管理システムのセキュリティに警鐘
- 【CVE-2025-1407】AMO Team Showcase 1.1.4にXSS脆弱性、Contributor権限で任意のスクリプト実行が可能に
- 【CVE-2025-27096】WeGIAにSQLインジェクションの脆弱性、クリティカルレベルの深刻度で早急な対応が必要に
- 【CVE-2025-27089】Directus 11.0.0-11.1.2に認可の脆弱性、フィールドレベルの権限チェックを強化し修正完了
スポンサーリンク