非公開ユーザー
保険|社内情報システム(企画・計画・調達)|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用
良いポイント
AIが診断対象の画面を自動判別しながら、画面遷移図を作ってくれる様子を初めて目の当たりにした際は、感動しました。
また診断レポートも実用的なクオリティであり、PF診断も対応しているため、ベンダー手動診断にかかる費用を踏まえれば、コスパは非常に良いと思います。
改善してほしいポイント
さすがにベンダー手動診断を完全にカバーできるものではないようで、具体的には以下の点で差を感じました。
・指摘事項の説明が、診断対象から実際に検出した内容ベースの説明ではなく、検出した脆弱性ごとのテンプレ説明なこと
・上記に関連し、診断レポート自体にはリクエストやレスポンスの内容を含まないため、その点はログ確認が前提となる
・巡回結果をなぞって診断するため、同じ内容を重ねて登録できない造りのコンテンツは診断不可
・サイトとの相性により、誤検出が発生するケースがある
・マルウェアアップロード診断によりレポートやログにEICARテスト文字列が含まれるため、何箇所かを手で修正する羽目になった
上記を踏まえると、AeyeScanで対応できない診断範囲をベンダー手動診断でカバーする使い方になります。
ただそれでもコスパを考えれば十分ですし、継続的に機能アップデートを図るようなので、上記は徐々に改善するものとかるかもしれません。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
ベンダー手動診断にかけていたコストが数百万ほど削減できる見込みです。
今後利用者の拡大が見込めれば、将来的には同時診断セッション追加など、オプション機能の拡充も検討します。
マーケティングチーム
OFFICIAL VENDER株式会社エーアイセキュリティラボ|マーケティング
この度は、レビューをご投稿いただき、誠にありがとうございます! 画面遷移図の自動作成機能に感動いただけたとのこと、またコスト面でも大規模の削減が見込めるとのお言葉をいただき、大変嬉しく思います。 一方で、診断レポートの内容についてプロフェッショナルな視点からの貴重なフィードバックをありがとうございます。 「継続的に機能アップデートを図るようなので」とのお言葉通り、いただいた課題は一つひとつ真摯に受け止め、手動診断との差を少しでも埋められるよう、製品開発の最優先事項として共有させていただきます。 今後も、高いコストパフォーマンスと信頼性を両立できるよう邁進してまいります。 引き続きどうぞよろしくお願い申し上げます。