非公開ユーザー
その他製造業|社内情報システム(その他)|1000人以上|IT管理者|契約タイプ 有償利用
大幅なコスト削減
良いポイント
優れている点・好きな機能
・気軽にいつでもWebサイト・Webアプリの診断が可能
・必要十分な程度の深度の診断が可能
その理由
・従来、Webサイト・Webアプリの診断は、セキュリティベンダーに依頼して実施しており、コストの関係で診断回数や診断対象となるサイト数に制限があったが、AeyeScanの利用でいつでも任意のサイトを診断する事が可能となった。
・公開前のWebサイトには深いレベルの診断をしたり、運用中のサイトには必要最小限の診断を行うなど、Webサイトの運用ステージ別に必要十分な深度の診断ができる
改善してほしいポイント
欲しい機能・分かりづらい点
・複数のWebサイトを横通しで診断したり、診断結果を俯瞰する機能が欲しい
・脆弱性を是正した時に、その是正結果を確認する機能が欲しい
・脆弱性を解消するための技術的に深いレベルでのアドバイス等が欲しい
その理由
・特定サイトの脆弱性を診断するという観点では優れていると思うが、多数存在するWebサイトの健全性を横通しや俯瞰して確認するという点においては、今の機能では不足していると感じる。
・脆弱性診断は、脆弱性の有無を確認することが目的ではなく、適切な状態にさせる事が主眼であるとすると、是正結果の確認に手段をおいた診断ができると作業効率が上がると思う。また、Webサイトは必ずしもWebに明るい人間が作っているとは限らないという側面より、とおり一辺倒の是正策の提示ではなく、いくつかの是正策を提示したり、生成AI等を用いて、是正策の適切さの診断ができたりするとより良いと思う。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・コストの大幅削減
課題に貢献した機能・ポイント
・AeyeScan導入前は、セキュリティベンダにWebサイトの脆弱性診断を依頼していたが、コスト要因でWebサイトの診断頻度、診断の深度、診断するWebサイトの数に制約が出ていたが、AeyeScanの導入によりこれらの制約が一気になくなり、Webサイトの脆弱性診断の頻度やサイト数に制限がなくなった。
ただし、AeyeScanを操作するための内部稼働が必要となるため、トレードオフ的な要素がまったくないわけではない。
検討者へお勧めするポイント
Webサイトの脆弱性診断の実施にあたっては、コストパフォーマンスが非常によい。
操作自身は非常に簡単ではあるが、診断の深度設定には少しノウハウが必要(特に、運用中のWebサイトをできるだけ精緻に診断する時)な点は注意が必要。
セキュリティを担当する管理者にとっては、難しい内容ではない(むしろ、非常に簡単)ではあるが、技術的知見の少ないWebサイト担当者が操作をするには、少し難しいかもしれない。
マーケティング担当
OFFICIAL VENDER株式会社エーアイセキュリティラボ|マーケティング
この度は、レビューをご投稿いただき、誠にありがとうございます! ツールの操作性や診断精度へのご評価、身に余る光栄です。 そして、何よりも、AeyeScanが御社の診断コストの大幅削減に寄与できたこと、非常に嬉しく感じております。 いただいた貴重なご意見は、今後の開発の参考にさせていただきます。 今後も、御社の脆弱性診断のお取り組みになくてはならないツールとして存在し続けられるよう、開発・サポート共々尽力してまいります。 引き続きどうぞよろしくお願い申し上げます。