システムサポートが脆弱性管理ツール3製品の提供を開始、ServiceNowとの連携で効率的な運用を実現
スポンサーリンク
記事の要約
- STSが3つの脆弱性管理ツールの提供を開始
- Tenable、Qualys、SIDfmの販売および導入支援を展開
- ServiceNowとの連携支援サービスも同時提供開始
スポンサーリンク
STSが脆弱性管理ツール3製品の提供を開始、ServiceNowとの連携も強化
株式会社システムサポート(本社:石川県金沢市、代表取締役社長:小清水良次、以下STS)は2025年3月24日、Tenableの「Tenable」、QUALYSの「Qualys」、サイバーセキュリティクラウドの「SIDfm」という3つの脆弱性管理ツールの提供開始を発表した。企業のサイバーセキュリティ対策支援サービスの拡充を目指し、これら3製品の導入支援および販売を展開していく方針だ。[1]
近年のサイバー攻撃は高度化の一途をたどっており、企業のセキュリティリスクは急激に増大している状況にある。ソフトウェアやシステムには常に新たな脆弱性が発見されており、これらの脆弱性を放置することで機密データの漏洩などの重大な被害を招く可能性が高まっているのだ。
STSはあわせて、ITサービスマネジメントのクラウドサービスであるServiceNowとTenable、Qualysとの連携支援サービスの提供も開始した。これにより脆弱性の検知から対応完了までのプロセスを自動化し、より効率的な脆弱性管理を実現することが可能になっている。
脆弱性管理ツール3製品の概要
項目 | 詳細 |
---|---|
提供開始日 | 2025年3月24日 |
対象製品 | Tenable、Qualys、SIDfm |
主な機能 | ITシステムの脆弱性発見・管理、セキュリティ脆弱性スキャン |
提供形態 | クラウドソリューション |
管理方式 | 専用Webポータルによる集中管理 |
スポンサーリンク
脆弱性管理について
脆弱性管理とは、組織のITシステムやソフトウェアに存在するセキュリティ上の欠陥を特定し、対策を講じるプロセスのことを指す。以下が主な特徴として挙げられる。
- システムやソフトウェアの脆弱性を継続的に検出・評価
- 発見された脆弱性に対する優先順位付けとリスク評価
- パッチ適用などの対策実施による脆弱性の解消
STSが今回提供を開始した3つの脆弱性管理ツールは、企業のIT資産に潜在する脆弱性の検査や洗い出しを自動化することが可能である。専用のWebポータルを通じて脆弱性情報を一元管理することで、効率的なシステム管理と迅速な対策実施を実現できるのだ。
脆弱性管理ツール3製品の提供開始に関する考察
STSによる3つの脆弱性管理ツールの提供開始は、企業のセキュリティ対策強化に大きく貢献する可能性を秘めている。特にServiceNowとの連携支援サービスの提供により、脆弱性管理のプロセス自動化が実現し、運用負荷の大幅な軽減が期待できるだろう。
今後の課題として、企業規模や業態によって最適な脆弱性管理ツールの選定基準を確立する必要性が考えられる。各ツールの特性を活かしつつ、顧客企業のニーズに合わせた柔軟な提案と導入支援が求められているのだ。
将来的には、AIを活用した脆弱性の自動検知や予測分析機能の強化が期待される。セキュリティ脅威の高度化に対応するため、より先進的な技術を取り入れた機能拡張が不可欠だろう。
参考サイト
- ^ 株式会社システムサポート. 「システムサポート、サイバーセキュリティ対策支援サービスを拡充し、サイバー攻撃のリスク低減を支援する脆弱性管理ツールの取り扱いを開始|お知らせ一覧 | 株式会社システムサポート | SYSTEM SUPPORT Inc.」. https://www.sts-inc.co.jp/news/20250310_02.html, (参照 25-03-26). 5540
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2025-2689】Yii2フレームワークにデシリアライゼーションの重大な脆弱性が発見、早急な対応が必要に
- 【CVE-2025-2690】Yiisoft Yii2 2.0.39以前のバージョンにデシリアライゼーションの脆弱性、リモート攻撃のリスクに警戒
- 【CVE-2025-30347】Varnish Enterprise 6.0.13r13未満で機密情報漏洩の脆弱性、範囲外読み取りのリスクに注意
- 【CVE-2025-0731】SMAのSunny Portalに深刻な脆弱性、デモアカウントを通じたリモートコード実行が可能に
- 【CVE-2025-30066】tj-actions/changed-filesに深刻な脆弱性、サプライチェーン攻撃の危険性が浮き彫りに
- 【CVE-2019-25222】WordPressプラグインThumbnail carousel sliderに深刻な脆弱性、データベース情報漏洩の危険性
- 【CVE-2024-13824】CiyaShop WooCommerceテーマに未認証のPHPオブジェクトインジェクション脆弱性が発見、クリティカルレベルの対応が必要に
- 【CVE-2024-13321】AnalyticsWP 2.0.0以前にSQLインジェクションの脆弱性、認証なしで機密情報漏洩のリスク
- 【CVE-2025-24974】DataEaseに深刻な脆弱性が発見、バージョン2.10.6で修正完了
- 【CVE-2025-27138】DataEase 2.10.6未満に認証機能の不備、未認証アクセスのリスクに対応急ぐ
スポンサーリンク