top of page
システム開発・運用・保守

システム開発・運用・保守に関連する気になるカタログにチェックを入れると、まとめてダウンロードいただけます。

脆弱性の診断・対策とは?課題と対策・製品を解説

目的・課題で絞り込む

カテゴリで絞り込む

IoT・エッジコンピューティング
IT人材不足対策
ソフトウェア&アプリ開発
データセンター
情シス応援
情報セキュリティ
その他システム開発・運用・保守

システム保守における脆弱性の診断・対策とは?

システム保守における脆弱性の診断・対策とは、運用中のシステムに潜むセキュリティ上の弱点(脆弱性)を特定し、それらを悪用されるリスクを低減するための活動全般を指します。システムの安定稼働と情報漏洩などのインシデント防止に不可欠なプロセスです。

​各社の製品

絞り込み条件:

▼チェックした製品のカタログをダウンロード

​一度にダウンロードできるカタログは20件までです。

IT業界、特にセキュリティ分野では、サイバー攻撃の高度化と巧妙化に対応するため、最新のセキュリティ対策が不可欠です。しかし、高額な費用が課題となることも少なくありません。当社の資料は、貴社がセキュリティ対策を導入する際に活用できる補助金について解説し、貴社の商材販売につなげることを目的とした提案資料です。

【活用シーン】
・最新のセキュリティシステムの導入
・セキュリティコンサルティングサービスの利用
・セキュリティ人材育成

【導入の効果】
・費用負担を軽減し、最新のセキュリティ対策を導入
・セキュリティリスクを低減し、事業継続性を向上
・競争力の強化

【ITセキュリティ向け】補助金で実現するセキュリティ強化

教育機関におけるオンライン試験では、試験データの機密性と受験者のプライバシー保護が不可欠です。量子コンピュータの発展により、従来の暗号化方式が破られるリスクが高まっており、試験結果の不正アクセスや改ざんを防ぐための対策が急務となっています。当社の耐量子暗号IPコアは、NISTおよびCNSAが選定したアルゴリズムを採用し、量子コンピュータによる攻撃から試験データとハードウェアを保護します。

【活用シーン】
・オンライン試験プラットフォーム
・試験データの暗号化と復号
・不正アクセス対策

【導入の効果】
・試験データの安全な保護
・不正行為の抑止
・信頼性の高い試験環境の構築

【教育機関向け】耐量子暗号IPコア

金融業界では、顧客の資産と機密情報を保護するために、高度なセキュリティ対策が不可欠です。特に、量子コンピュータの登場により、従来の暗号化技術が破られるリスクが高まっています。この脅威から取引を保護するためには、耐量子暗号技術の導入が急務です。当社『耐量子暗号IPコア』は、NISTおよびCNSAが選定したアルゴリズムを使用し、量子コンピュータの攻撃からデータとハードウェアを保護するハードウェアレベルのセキュリティソリューションを提供します。

【活用シーン】
* オンラインバンキング
* クレジットカード決済
* 証券取引
* 金融機関間のデータ通信

【導入の効果】
* 顧客データの安全性の向上
* 金融取引の信頼性向上
* コンプライアンス遵守
* 事業継続性の確保

【金融機関向け】耐量子暗号IPコア

IoTデバイス認証の分野では、デバイスの安全な識別とデータの保護が不可欠です。量子コンピュータの発展により、従来の暗号化方式が脅威にさらされており、IoTデバイスのセキュリティリスクが高まっています。本製品は、NISTおよびCNSAが選定したアルゴリズムを使用し、量子コンピュータの攻撃からデバイスとデータを保護します。

【活用シーン】
・IoTデバイスの認証
・セキュアなデータ通信
・ファームウェアの保護

【導入の効果】
・デバイスのなりすまし防止
・データの機密性保持
・長期的なセキュリティ確保

【IoTデバイス向け】耐量子暗号IPコア

政府機関の皆様においては、サイバー攻撃のリスク増大とサプライチェーンの複雑化に伴い、OSS(オープンソースソフトウェア)のセキュリティ管理が喫緊の課題となっています。特に、情報システムの信頼性と安全性を確保するためには、OSSの脆弱性対策、ライセンスコンプライアンス、SBOM(ソフトウェア部品表)の正確な管理が不可欠です。Black Duck SCAは、これらの課題に対し、包括的なソリューションを提供します。

【活用シーン】
・情報システムにおけるOSSの脆弱性管理
・ソフトウェアのライセンスコンプライアンス遵守
・SBOMの自動生成と管理
・サイバーレジリエンス法への対応

【導入の効果】
・OSSのセキュリティリスクを可視化し、迅速な対応を可能にします。
・ライセンス違反のリスクを軽減し、コンプライアンスを強化します。
・SBOMの正確な管理により、サプライチェーンのリスクを低減します。
・欧州サイバーレジリエンス法(CRA)への対応を支援します。

【政府機関向け】Black Duck SCA

軍事分野では、機密情報の保護と安全な通信が不可欠です。量子コンピュータの発展は、従来の暗号化技術を脅威にさらしており、データの漏洩や不正アクセスを防ぐために、耐量子暗号技術の導入が急務となっています。本製品は、NISTおよびCNSAが選定したアルゴリズムを使用し、量子コンピュータの攻撃からデータとハードウェアを保護するハードウェアレベルのセキュリティソリューションを提供します。

【活用シーン】
・機密性の高い通信の暗号化
・重要データの保護
・軍事システムのセキュリティ強化

【導入の効果】
・量子コンピュータによる暗号解読リスクの軽減
・データの機密性保持
・システムのセキュリティレベル向上

【軍事向け】耐量子暗号IPコア

小売業界では、顧客データの保護が最重要課題の一つです。個人情報保護法の遵守に加え、情報漏洩による顧客からの信頼失墜は、企業の存続を揺るがしかねません。OSSの脆弱性を突いたサイバー攻撃は、顧客データの流出やシステム停止を引き起こす可能性があります。Black Duck SCAは、OSSの脆弱性管理とSBOM作成を通じて、これらのリスクから顧客データを守り、事業継続を支援します。

【活用シーン】
・顧客データを扱うシステム
・POSシステム
・ECサイト

【導入の効果】
・顧客データの漏洩リスクを低減
・システム停止による機会損失を防止
・法規制へのコンプライアンスを強化

富士ソフトは、40年の組込み開発の歴史と約2,000人を超える技術集団を有し、お客様の課題解決を支援します。

【小売業向け】Black Duck SCA

政府機関においては、国家機密や国民の重要な情報資産を保護するため、高度なセキュリティ対策が不可欠です。量子コンピュータの発展は、従来の暗号化技術を脅威に晒し、情報漏洩のリスクを高めています。このため、量子コンピュータの攻撃からデータを保護し、安全性を確保できるソリューションが求められています。

【活用シーン】
* 政府機関における機密データの保護
* 重要インフラストラクチャのセキュリティ強化
* 通信の秘匿性確保

【導入の効果】
* 量子コンピュータによる暗号解読リスクの軽減
* 情報漏洩による国家的な損失の防止
* 安全な情報通信環境の構築

【政府向け】耐量子暗号IPコア

「FlashErase」は、パソコンのドライブにデータの上書きをし、データ復元を困難な状態にするデータ消去ツールです。
また、第三者機関の認定を受けた消去方式をはじめとした安全性の高い消去方式が特徴となっております。

【特長】
■国産のデータ消去ツール
■業務効率を最大限に考えたツール
■ログ保存機能
■起動メディアも選択可能

※詳しくはPDFをダウンロードして頂くか、お問い合わせください

PCデータ消去ツール『FlashErase』※安全性が高いツール

当社では、PCのデータ消去サービスをご提供しております。

“ソフト消去”では、データ消去に時間がかかりますが(消去方法により変動)、
すべてのデータを上書き消去し、ハードディスクを再利用することが可能。

また、ハードディスク、MO、DATテープ等の磁気記憶メディアに強磁気を
放射し、一瞬にして全データを消去する“磁気消去”など、ニーズに合った
サービスをお選びいただけます。まずはお気軽にお問合せください。

【営業品目】
■ソフト消去
■磁気消去
■物理破壊

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

PCデータ消去サービス

『Secure Internet Gateway』は、悪質なウェブサイトをブロックする
クラウド型ソリューションです。

83のカテゴリー別にウェブサイトをブロックし、フィッシング、
悪意のあるドメイン、コマンド&コントロール・サーバーと通信する
エンドポイントなどの高度な脅威をブロック。

ユーザーの所在地、内部IPアドレス、ネットワーク、様々な種類のモバイル
デバイス、ネットワーク内外のデバイスによるWebアクセスの制御、監視、
セキュリティ確保に利用できます。

【特長】
■オンライン脅威を自動ブロック
■全世界8500万台以上のセンサー
■毎日700億件以上イベント検査

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【資料】Secure Internet Gateway

当社では、長年の金融システムのサーバ運用実績を活かし、単なる運用監視に
とどまらず 構築や障害発生時の恒久対策までを含めたSE作業を提供することが
可能なMSPサービスを取り扱っております。

導入支援サービスでは、GitやCI/CDツールを使ったDevOps、
定常オペレーション・障害対応に関する自動化仕組みをつくり、
効率の良い運用サービスをご提供。

また、セキュリティサービスとしてWAF、ウイルス対策、ファイル改ざん検知、
セキュリティパッチ適用等のセキュリティ運用に加えセキュリティ診断も実施
しております。PCI DSS要件に準拠した運用にも対応可能です。

【サービス内容】
■導入提案
■導入支援サービス
■マネージドサービス
■セキュリティサービス

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

MSPサービス

当社では、数多くのデータ消去実績を基に、コンピュータのさまざまな
メディアのデータ消去に対応いたします。

セキュリティー監査対応などで必要とされる場合、消去方式にかかわらず、
「消去作業完了証明書」を発行します。

機器の引き取り時から消去完了まで、シリアルナンバーによる個体管理を
実施しています。

【特長】
■テープメディアにも対応
■オンサイト対応可能
■消去作業完了証明書を発行
■20年を超える多数の対応実績
■シリアルナンバーによる個体管理を実施

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

データ消去サービス

『Flashpoint』は、DDWに特化した、ダークウェブフォーラムやマーケット
プレイスの検索・分析サービスです。

アナリストが収集した情報およびインテリジェンスプロダクトをもとに
組織全体にまたがるリスクチームにおいて有効なインテリジェンスを提供します。

また、米国の主要な金融機関、司法機関、リテール、保険業界など
Fortune500の多くの企業により採用されており、他のThreat Intelligence
サービスとの連携も多彩です。

【主な機能】
■インテリジェンスレポート
■キーワードアラート
■RFIアナリスト分析
■DDW/チャット検索エンジン
■FPコラボ

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

Deep&DarkWeb検索・分析サービス Flashpoint

リサイクルテック・ジャパン株式会社では、不要なパソコン買取を
開始しました。

回収後HDD・SSDを取り出し、ドリル穴あけ処理にて物理的に完全破壊します。
また、実際に破壊を行った写真付きの破壊証明書を発行。

8月末まで機能破壊無料キャンペーン中ですので、是非この機会に
まずはお気軽にお問合せください。

【特長】
■機能破壊無料サービス
■破壊証明書対応

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

不要なパソコン買取を開始しました

『第三者検証サービス』は、第三者検証専門会社ならではの俯瞰的な
アプローチから、対象製品の機能面、安全性・利便性・メンテナンス性・
接続性など、非機能面に至るまで、「製品の品質向上を目的として評価・
検証するソリューションです。

技術力と経験を兼ね備えたテストエンジニアによる質の高いテストケース
を設計・実施し、品質の妥当性や効果測定を確実にフィードバックする
ことが可能です。

また、さまざまな観点からクライアントの要求に合わせ、従来の
ウォーターフォール型開発、アジャイル型開発など、適切な手法や
導入フェーズを選択して検証を実施するため、設計品質の向上に寄与し、
潜在的な不具合リスクを解消します。

【特長】
■潜在的な不具合リスクを検出
■各種要件・制約を踏まえたテスト計画、設計
■“非機能面”の検証により、市場評価の獲得に貢献
■開発プロセスのどの工程からでも柔軟に対応可能
■品質向上のためのトータルコストを削減

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

株式会社ヴェス 第三者検証サービスのご案内

『QuiX 端末認証』は、『二要素認証』を簡単に導入できるセキュリティ強化ソフトウェアパッケージ。
パスワードに加え、登録されている端末だけのアクセスを許可する「二要素認証」で、不正アクセスを入口で遮断します。
独自の特許技術により、毎回自動生成される認証キーを用いて、強固なセキュリティを担保します。

Webブラウザを介した情報閲覧・ダウンロードに加え、専用クライアントソフトを用いた
業務システム、メール、ファイル共有など様々な環境でセキュリティー強化が行えます。

【特長】
■スマートフォンからリモートアクセス
■仮想環境・シンクライアントからも利用
■他方式(電子証明書等)より安価に導入
■管理・運用負荷も大幅に低減

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

セキュリティ強化ソフトウェアパッケージ『QuiX 端末認証』

当社では、ITサポート・クラウドストレージ・PCサポート・
スケジュール共有といったITに関する総合サポートを承っております。

ITサポートでは、ネットワーク設定・IT資産管理・セキュリティ対策・
脆弱性診断などを実施。

また、IT総合サポートとHP制作を合わせた「起業パック」も
ご提案しておりますので、ご要望の際はお気軽にご相談ください。

【サービス内容】
■ITサポート
■クラウドストレージ
■PCサポート
■スケジュール共有

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

IT総合サポートサービス

当システムを使えば、現場には 特別なハード/ソフトを導入せず、同じ簡単操作でありながら、1件のFAX誤送信も、許さないシステムです。

システム ネットワーク型FAX送受信システム

「 L2Blocker 」は、既存のネットワーク環境を変更せずに導入できる新発想の商品です。商品名からもおわかりの通り、本商品はレイヤ2でのブロック動作を主としていて、不正接続端末(持ち込みPC)のネットワークへのアクセスの排除を目的とした商品です。

【L2Blocker 導入による期待効果】
■社内端末以外からアクセスできないネットワーク構成に
■私物スマートフォンなど持込端末の接続禁止
■どの端末が今どこで利用されているのか?を一元管理できます
■IPアドレスの枯渇リスクを減らします

※詳細は資料請求して頂くかダウンロードからPDFデータをご覧下さい

不正アクセス検知・遮断ソフト「L2Blocker」

『Webroot(R)』は、クラウド上で動作するアンチウイルスソフトです。

WINと呼ばれる2億5000万件超(約70TB)のデータベースから
構成されており、それらの脅威データに対するほぼ完全な保護が
保障されております。

従来のようなマッチングデータを作成する時間を削減でき
即座に世界で発⽣したマルウェアに対しても防御可能です。

【特長】
■PCへの負担を大幅に軽減
 ・インストール使用デスク容量はSymantec(R)の141分の1程度
 ・初期スキャンの速度はMcAfee(R)の3倍以上
 ・初期スキャンの使用メモリはMcAfee(R)の19分の1
 ・インストール速度はKaspersky(TM)の53倍以上

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせください。

アンチウイルスソフト『Webroot(R)』

『senda』は、世界最高クラスのインターネット・インテリジェンスです。

シャドウITによって、公開されたアセットを発見可能。
設定ミスになっているアセットを自動で発見できるほか、
どこのアセットのリスクが高いかが分かります。

ご要望の際はお気軽にお問い合わせください。

【特長】
■シャドウITによって、公開されたアセットを発見できる
■設定ミスになっているアセットを自動で発見できる
■露出されたままになっている管理画面を発見できる
■どこのアセットのリスクが高いかが分かる

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

senda

『データ抹消シリーズ』は、日常のファイル抹消から
破棄・リサイクル時のPC完全抹消に適した製品です。

世界水準の抹消方式を簡単な操作画面で実行し、復元ソフトでは
戻せないレベルまで抹消することが可能です。
ご要望の際は、お気軽にご相談ください。

【ラインアップ】
■データ消去サービス「リーガルシュレッド(TM)」
■ターミネータ データ完全抹消 LAN管理コンソール版
■ターミネータ データ完全抹消 クラウド
■ターミネータ10 plus データ完全抹消 BIOS/UEFI版
■電子データシュレッダー(R)2

※詳しくはPDFをダウンロードして頂くか、お気軽にお問合せください。

データ抹消シリーズ

エイビス・プランでは、長年にわたる業界経験のもと、時代の変化に
対応したオフィス・生産現場に好適なハードウェア・ソフトウェアを
ご提案致します。

一般周辺機器の取扱からアプリケーションの開発・保守まで幅広く対応。

また情報セキュリティに適したネットワーク設計・機器選定・運用等の
ご提案から、納入・現地ネットワーク環境構築まで行います。

【特長】
■オフィス・生産現場に好適なハードウェア・ソフトウェアをご提案
■一般周辺機器の取扱からアプリケーションの開発・保守まで幅広く対応
■設計・機器選定・運用等の提案~納入・現地ネットワーク環境構築まで受託

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせください。

エイビス・プランのビジネスソリューション

『SASTIK III Network Isolation』は、自治体情報セキュリティ対策の
「αモデル」を実現するセキュリティソリューションです。

「ネットワーク分離」、「ファイル無害化」という必要機能のみを有しており
シンプルで無駄のないネットワークセキュリティシステムを実現します。

ファイル無害化機能は、ローカルへのデータ転送時の1クリックで可能で、
自動的にファイル無害化の処理を行います。

【特長】
■ネットワーク分離
■ファイル無害化
■2016年自社開発
■日本全国的50自治体で採用
■1システム最大約15,000ユーザーが利用中

※詳しくは関連リンクページをご覧いただくか、お気軽にお問い合わせ下さい。

SASTIK III Network Isolation

専用ドライバ不要の HID タイプドングルをリリース。USBキー利用時の問題原因となるコネクタ部と本体との接触不良を解決するシェル型ケースも採用。現在ではHIDドングル、シェル型ケースはデファクト業界標準になっています。

ハードウェアの漸次改良を続けながら、一方、ユーザプログラムに影響を与える API は長期にわたる互換性保証。2005年国内発売当時のプログラムに組み込んだ API は現行APIで保守可能です。ドングルを利用したプログラム保護で問題となる保守コストは、長期互換保証により軽減されます。

SDKは標準添付。Windows / Linux / Mac 対応。1本の Matrixキーが Windows各バージョン、Linux, Mac プログラムで利用可能。小規模LAN対応のネットワークAPI付属。

ドングルはOSの機能では/操作きません。ウィルス感染の心配不要。また、抜取の操作不要、いつでも抜きとることができます

弊社では Matrix USBキーを利用した認証製品を開発/提供、使い方、注意点、また、安定性など製品サポートに必要なノウハウの蓄積があります。

Matrix ソフトウェアプロテクションシステム

標的型攻撃メールは、攻撃者が特定のターゲットに添付ファイル付きメールを送信し、マルウェア感染や情報窃取を狙う攻撃手法です。不特定多数に送るのではなく、「あなた」にメールを送ってきます。

『GINC』は、標的型攻撃メールに対する予防訓練ソリューションです。

添付ファイルの開封率0%を目指す物ではなく、疑わしきメールを
ルールに基づいて報告し、情報漏洩リスクを最小限に抑えるための
訓練です。

オプションでSEによるオンサイトセキュリティ勉強会を開催しています。

【特長】
■訓練を形骸化させない
■訓練をセキュアな環境で行う
■訓練に高額な費用をかけない

gINCは数十アカウント~数千アカウントまで、多種多様な業界・業種のお客様にご利用いただいております。

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

標的型攻撃メール訓練『GINC』サービスのご案内

ポートセキュリティはデバイスを制御する情報漏洩対策ソフトウェアです

セキュリティソフト ポートセキュリティ

当社で取り扱っている、「指静脈認証デバイス」に対応する
アプリケーションをご紹介いたします。

導入企業様のセキュリティレベルや既存システムとの融合など、
当社ソリューションパートナーと共創した様々なアプリケーションをご⽤意。

ご要望等ヒヤリングの上、現状もっとも適したソリューションを
ご提案させていただきます。

【アプリケーション】
■ネットワーク型
■スタンドアロン型
■スタンドアロン カード併用型

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

モフィリア指静脈対応アプリケーション

『alpha Teleworker』は、自宅など社外のPCから会社のPCにリモートデスクトップ接続できるソフトウェアです。
社内にいる時と変わらず業務を継続できます。

■ 特長1:安価にテレワークを実現
同時接続数のライセンス形態のため、在宅勤務をローテーションする場合など、
利用者数分のライセンスは不要で、安価にテレワークを実現できます。
例えば、在宅勤務する社員100名のうち、実際に自宅から接続する社員の
最大数が50であれば、50同時接続ライセンスを購入すれば済みます。

■ 特長2:現状の業務環境をそのまま利用できる
画面転送型のリモートアクセスシステムのため、
現状の業務環境(社内基幹システム、メールはPCローカル保存、旧ブラウザ(IE6)接続など)を
そのままリモートデスクトップ接続して業務できます。
また、PCのHDD内のOSを利用せず、専用USBや専用CDから起動する仕組みのため、
万が一、自宅PCがWindows Update未適用でセキュリティリスクがあっても、
専用USB/CDから起動して利用することができます。

詳細は弊社までお問い合わせください。

テレワークシステム『alpha Teleworker』

当資料は、特許を取得した自動封じ込め機能(Auto Containment)を備えた
「COMODO Advanced Endpoint Protection(AEP)」をご紹介した資料です。

安全なファイルと既知の脅威ファイルを識別するための幅広いツールを
提供します。

未知のファイルに対しても、自動封じ込め技術(Auto Containment)と
評決エンジンにより、ユーザーエクスペリエンスに影響を与えることなく、
常に良し悪しの評決を提供します。

【掲載内容(抜粋)】
■ソリューションについて&結論
■主要な機能
■最小限のハードウェア要件
 ・対応するWindows OS
 ・対応するAndroid OS
 ・iOSとmacOSにも対応

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

未知なる脅威を自動で封じ込める!セキュリティ対策ソフトのご紹介

当社では、当社Webサーバーをご利用中のお客様に向けた
『保守メンテナンスパック』を提供しております。

月額制で「サーバーセキュリ・バックアップオプション」、
「サイトの保守メンテナンス全般」、「月額料金までの更新作業」の
サービスを受けることができます。

まずはお気軽にお問い合わせください。

【サーバーセキュリティ・バックアップオプション】
■死活監視
■FTPアクセス制限
■定期バックアップ

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

保守メンテナンスパック

『SecureDoc Enterprise Serve(SES)』は、企業のデータセキュリティ
環境全体を一元管理可能にするソリューションです。

フルディスク暗号(FDE)テクノロジーと、PBConnexをはじめとする
独自テクノロジーを提供。企業のITプロセスが効率化され、ITの総所有
コストの削減が可能になります。

また、自己暗号化ディスクドライブ(SED)の管理に対応しており、
企業のお客様はSEDの容易な導入展開と管理が可能です。

【特長】
■ネットワークがない環境では一切のデータアクセスを制限
■1つのコンソールであらゆるデバイスを管理
■持ち運び可能なセキュリティ
■あらゆるものを暗号化

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

『SecureDoc Enterprise Server』

『Gondola-NET』は、インターネット経由のデータベースアクセスを
カプセル化したデータベースアクセス用ミドルウエアです。

Web上に配置されたデータベースサーバーにSQLインジェクションの脅威を
意識せずにアプリケーションからのSQL文を高速レスポンスにて発行可能。

Webブラウザを配置することなく通信が可能となり、リッチクライアント
として、高度な表示画面や操作方法が実現できます。

【特長】
■HTのアプリは、Windows Embeddedの環境であれば機種に依存されない
■0.5秒前後のレスポンスを実現(HTのハードウェア仕様による)
■Webブラウザを必要としない
■ネット上は独自のプロトコルにより暗号化されておりセキュリティも万全
■アプリケーションサーバー不要

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせください。

HT・Web対応 ミドルウェア『Gondola-NET』

「TCP/SSL/TLSオフロードエンジン」は、高速再転送・高速リカバリ、
標準アルゴリズムによる輻輳制御が可能な製品です。

HW実装による対DDoS攻撃耐性を有し、暗号エンジン直結による、高性能な
SSL/TLS/DTLSセキュア通信が可能。

Socket API互換を取るため、Linux OS上の通信アプリがそのまま高性能化
できるだけでなく、SR-IOV対応等の仮想化対応もしています。

【特長】
■高性能・高品質なHWプロトコルスタック
■高セキュリティ
■アプリ変更不要
■仮想化対応

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

TCP/SSL/TLSオフロードエンジン (PTU)

当社の『クラウドセキュリティ設定診断サービス』では、すべてのクラウド
サービスに対して、クラウドサービスの要であるアカウント管理・ロギング・
ネットワーク・ストレージ・データベースの設定を評価します。

また、評価レポートにおいては、結果と合わせ、世界標準ベンチマーク
(当社和訳)もお付けし、ご担当者様のストレスを軽減いたします。
ご要望の際はお気軽にお問い合わせください。

【得られる効果】
■各クラウド固有のセキュリティ設定基準への適合度を確認できる
■クラウドサービス利用時のリスクをトータルに把握できる
■十分な情報にもとづく優先度の判断が可能になる

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

クラウドセキュリティ設定診断サービス

『MAILGATES Σ』は、AI技術搭載によりアンチウイルスのすり抜けが
ほぼ0%のクラウド型メールセキュリティサービスです。

メールフィルタリングルールや審査ルールは、企業・自治体・公共機関などの
組織ルールに合わせ、管理者側でシステム単位/グループ単位/個人単位で
一括設定することが可能。

また、データベースに登録されたウイルス情報をリアルタイムで参照する
Cloud Live Protection機能を標準搭載しています。

【特長】
■メール環境問わず利用可能
■日本企業独特なメール慣習に対応
■メール送受信時の様々な脅威から多方面で防御可能
■AI技術搭載でアンチウイルスのすり抜けがほぼ0%
■選べる機能 他社製品連携

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせください。

クラウド型メールセキュリティサービス『MAILGATES Σ』

日常業務で使用しているパソコンやサーバーのリプレース時、古い機器のハードディスク内のデータは完全に消去されていますか?ハードディスクに一度書き込まれた情報は、OS標準の削除機能による消去やハードディスクの初期化・リカバリ(工場出荷状態に戻す)だけでは完全には消去されず、復旧ソフトなどを使うことで、簡単に読み出すことが出来ます。データ消去サービスとは、企業で使用したパソコンや磁気媒体等を廃棄する前に、機密データや個人情報が漏洩する危険を予防するために、ハードディスクなどの磁気記録媒体上の情報を、データ復旧業者でも復旧できないように、完全に消去するサービスです。安心してデータ消去をお任せいただけます。セキュリティの面で外部に出せない場合は、現地作業も行います。日本最高レベルのデータ復旧技術を持つオントラックが、データ復旧が不可能であることを証明します。詳しくはお問い合わせください。

データ消去サービス

ウィルスに侵されたメールや迷惑な勧誘メールを自動的に削除します。しかも、現在ご利用のメールアドレスがそのまま使えます。

野村技術士事務所 メールゲートウェーサービス

「Blancco Drive Eraser」は、パソコンやサーバのHDD、SSD、ストレージ
などに蓄積されたデータを消去するハードドライブ向けソフトウェアです。

データを復元できないよう上書き消去することで情報漏えいリスクを抑え、ライフサイクルが終了したIT資産の安全な廃棄、再利用、再販を実現。

本ソフトウェアは、世界各国の政府機関や第三者機関から多くの製品認定を取得しています。

【特長】
■22種類の消去方式を実装
■高速かつ安全なデータ消去
■シンプルで直観的な操作が可能なインターフェース
■監査証跡として活用できる消去レポート

データ消去ソフト『Blancco Drive Eraser』

『Traventy(R)3』は、データ持ち出し時の情報漏えいや
セキュリティ事故を防ぐ法人専用セキュリティUSBメモリです。

ログ管理から紛失時のデータ消去まで、お客様のニーズに合わせた
セキュリティ対策を実現。

また、快適なデータ転送と安全・安心なデータ移送を実現します。

【特長】
■高速転送規格「USB3.0」を搭載
■年次の更新を自動化(TMUSBライセンス自動更新機能)
■ネットワーク経由でポリシー自動更新(ポリシー配信機能)
■ログ取得機能/コピーガードなどすべての機能を集約

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

法人専用セキュリティUSBメモリ『Traventy(R)3』

【C-RUN】は、C言語チェックでは見つけられないコードの不具合を検出するために開発され、統合開発環境IAR Embedded Workbench上で実行できるアドオンツールです。IDE上でチェックを入れるだけの簡単操作のため、すぐに導入して効果を確認できる。これまでの独立した個別のツールで行っていたテストケースの埋め込みやソースコードの変更は不要です。

動的解析アドオンツール C-RUN

『Vulnerability EXplorer(Vex)』は、数千サイトに及ぶ診断実績を
持ちながら常に進化を続けるWebアプリケーション脆弱性検査ツールです。

強固なセキュリティを必要とする金融機関から導入が始まったこともあり、
脆弱性診断の精度の高さに定評があります。

検出力が高いのは「検査シグネチャの提供」や「自由度の高いシナリオ作成」
といった機能が充実しているためで、丁寧な設定を行うことにより、
高品質な検査を行うことができるのです。

【特長】
■強力なシナリオ作成支援
■充実の検査機能
■豊富な脆弱性検査項目
■最新の脆弱性への対応
■定期的な新機能の追加

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

Webアプリケーション脆弱性検査ツール『Vex』

『SeciossLink』は、IDaaS+セキュリティ=ゼロトラスト型の
ID管理・認証サービスです。

ID管理やID認証/認可・シングルサインオン(SSO)・多要素認証などの
IDaaS機能と、ダッシュボードやリスク検知などのセキュリティ機能を搭載。

また、1回のログインで複数のクラウドサービスやオンプレシステム、
Webサービスなどに、それぞれのセキュリティポリシーに合わせた
安全なアクセスを実現します。

【特長】
■統合ID管理
■業務の効率化
■セキュリティ強化

※詳しくはPDFをダウンロードしていただくか、お気軽にお問い合わせください。

ゼロトラスト型ID管理・認証サービス『SeciossLink』

『セキュアメール』は、独自のフィルタリングシステムにより、スパム・ウイルス
などを即座に検知する、完全クラウド型メールセキュリティサービスです。

昨今脅威となっている標的型攻撃メールをはじめスパムメールやウイルスメールが
ご利用のメールサーバーに届く前にブロック可能。

新しいパターンを即座に検出、詳細を特定して新しい脅威にも即座に対応します。

【特長】
■新しい脅威を検出し即時対応
■完全クラウド型サービスで、メールサーバーのディスク使容量80%削減
■簡単なメール管理で従業員の生産性が向上
■ユーザーフレンドリーなWEB管理画面搭載
■1ドメインあたり100メールアドレスまで

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

クラウド型メールセキュリティサービス『セキュアメール』

マイナンバー制度の開始などにより機密性の高いデータを格納した端末セキュリティ対策が重要になってきています。
『@SECURE/fv(アット・セキュア・エフブイ)』は、生体認証の中でも指の静脈の形から利用者を特定する、指静脈認証を使用して端末へログオンするソフトウェアです。
生体認証を導入したいが、「指紋認証は指紋が薄くて使えない」「顔認証は簡単に偽造されるのではないか」といった心配を持たれる方は是非、指静脈認証をご利用ください。

【導入メリット】
■指紋認証のように指紋が薄い、乾燥による読取りが難しいなどの心配不要
■ICカードやセキュリティトークンのように忘れたり、紛失したりする心配不要
■サーバ不要で端末1台から簡単に登録可能
■パスワード認証と両方で識別・照合する2要素認証にも対応
■Macへのログインにも対応

※詳しくはお問い合わせ、またはPDFをダウンロードしてください。

指静脈認証ログオンソフトウェア|端末のセキュリティ対策に!

千葉県市原市様では、情報漏えい対策は重要課題でした。

そこで、詳細な証跡管理も可能なセキュリティプラットフォーム「SeP」を導入。

その結果、全ての操作ログを完全に網羅し、ポリシーごとに柔軟で強固な
セキュリティを実現することができました。

【導入製品】
<物理環境>
■セキュリティプラットフォーム ベーシック +AD evolution/SV
■セキュリティプラットフォーム トレーサオプション +AD
■セキュリティプラットフォーム イントラネットオプション
■セキュリティプラットフォーム エンクリプションオプション

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

【導入事例】千葉県 市原市様

『AhnLab V3 Security for Business』は、管理サーバーと個々の
デバイスを簡単に一元管理・保護できるソフトウェアです。

ランサムウェアやゼロデイ攻撃をリアルタイムで検知して未知の
セキュリティ脅威を遮断する「ASD Cloud Threat Intelligence 」
により、中小規模オフィスのIT環境を守ります。

【特長】
■多次元分析プラットフォーム基盤の優れた検知率による事前防御
■クラウドベースの分析技術により新種・亜種マルウェアに対応
■サーバーや特別な投資が要らず、低コスト
■Web上の管理者用ページでセキュリティ状況をモニタリングおよび管理
■一つのライセンスでマルチOS・マルチデバイスを統合管理

※詳しくはPDFをダウンロードして頂くか、お気軽にお問い合わせ下さい。

AhnLab V3 Security for Business

『脆弱性診断サービス』は、外部からの攻撃に対して、IT資産を
悪用されないように、セキュリティホールを無害化することを目的とした
サービスです。

対象システムに対してホワイトハッカーが手動で診断を実施。

また診断後は、検出された脆弱性の具体的な対策内容をご提示いたします。

【特長】
■ツールに頼らない高精度な手動診断
■長年の経験による蓄積された脅威情報をもとにした網羅性
■検出された脆弱性の具体的な対策内容をご提示
■IT資産を悪用されないように、セキュリティホールを無害化

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

脆弱性診断サービス

『SAMBA Pro』は、セキュリティ脅威を大きく軽減させる
法人向けファイルサーバーです。

ユーザーやグループごとにセキュリティレベルを管理することが可能。
ローカルPC内でのデータ保存、画面キャプチャ、印刷、メール添付も
禁止することができます。

また、ユーザー操作は普段から使っているエクスプローラを採用しています。
使い慣れた画面だから最小限の教育で導入することができます。

【特長】
■情報漏洩対策ファイルサーバー
■ダウンロード制御
■ランサムウェア対策
■印刷制御
■セキュリティ脅威を大きく軽減

※詳しくはPDF資料をご覧いただくか、お気軽にお問い合わせ下さい。

法人向けファイルサーバー『SAMBA Pro』

お探しの製品は見つかりませんでした。

1 / 4

システム保守における脆弱性の診断・対策

システム保守における脆弱性の診断・対策とは?

システム保守における脆弱性の診断・対策とは、運用中のシステムに潜むセキュリティ上の弱点(脆弱性)を特定し、それらを悪用されるリスクを低減するための活動全般を指します。システムの安定稼働と情報漏洩などのインシデント防止に不可欠なプロセスです。

課題

脆弱性情報のキャッチアップ不足

日々発見される新たな脆弱性情報に追随できず、自社システムへの影響を把握しきれていない。

診断ツールの導入・運用コスト

専門的な診断ツールの導入や運用には、高額なコストと専門知識が必要となる場合がある。

診断結果の解釈と対応の遅延

診断で発見された脆弱性の重要度を正しく評価し、迅速な対策を講じるためのリソースやノウハウが不足している。

継続的な診断体制の構築困難

一度きりの診断で終わってしまい、変化する脅威に対応するための定期的な診断体制を維持できない。

​対策

脆弱性情報収集と分析

信頼できる情報源から脆弱性情報を継続的に収集し、自社システムへの影響度を分析・評価する。

自動診断ツールの活用

定期的な自動スキャンが可能な診断ツールを導入し、効率的かつ網羅的な脆弱性検出を行う。

専門家によるレビューと優先順位付け

診断結果を専門家がレビューし、リスクの高い脆弱性から優先的に対策を講じる計画を策定する。

脆弱性管理プロセスの確立

脆弱性の発見から対策、確認までの一連のプロセスを標準化し、継続的な改善サイクルを回す。

​対策に役立つ製品例

脆弱性スキャナー

システムやネットワーク上の既知の脆弱性を自動的に検出するツール。定期的なスキャンにより、潜在的なリスクを早期に発見できる。

セキュリティパッチ管理システム

OSやアプリケーションのセキュリティパッチを効率的に配布・適用するシステム。既知の脆弱性を迅速に修正できる。

脆弱性診断サービス

専門家が手動または自動ツールを用いて、システム全体の脆弱性を詳細に診断するサービス。自社では難しい高度な診断や分析が可能。

セキュリティ情報管理システム

国内外の脆弱性情報や脅威インテリジェンスを一元管理し、自社システムへの影響度を分析・通知するプラットフォーム。迅速な情報収集と対応を支援する。

bottom of page