非公開ユーザー
情報通信・インターネット|社内情報システム(開発・運用管理)|300-1000人未満|導入決定者|契約タイプ 有償利用
Webアプリ診断の内製化ツール
良いポイント
誰でも簡単に脆弱性診断ができ、社内教育の工数がかからない点が良いです。
診断対象サイトを自動で巡回し、診断対象をGUIで確認できるため、作業がスムーズに進みます。
OWASP TOP10などに対応した診断項目と診断結果の確実性が高く、安心して利用できます。
問い合わせへの回答が早く、サポート体制が充実していると感じます。
改善してほしいポイント
認証系の診断は弱い
ー多要素認証は診断対象対象外です。
また、認証系の画面の診断は診断精度が落ちる気がします。
Webアプリケーション診断に限定する。
ー脆弱性診断はプラットフォーム診断と同時に行われる場合が多いですが、プラットフォーム診断はできないため、別対応が必要です。
プラットフォーム診断機能も含めて一括管理できれば良いと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
内製化によるコスト削減とセキュリティレベル向上:
これまで外部の専門業者に委託していた脆弱性診断をAeyeScanを用いて内製化することで、診断にかかるコストを大幅に削減できます。また、社内に診断ノウハウが蓄積されるため、より迅速かつ的確なセキュリティ対策を講じることが可能となり、組織全体のセキュリティレベル向上に繋がります。特に、診断頻度を上げたいが予算に限りがあるといった場合、抜群の効果があると思います。
検討者へお勧めするポイント
診断にかかるコストを大幅に削減。
診断頻度を上げることができる。
カスタマーサクセス担当
OFFICIAL VENDER株式会社エーアイセキュリティラボ|カスタマーサクセス
この度は、貴重なレビューをお寄せいただき、誠にありがとうございます。 「誰でも簡単に脆弱性診断ができ、社内教育の工数がかからない」というお言葉、大変嬉しく拝読いたしました。AeyeScanの「圧倒的な巡回精度と診断結果の確実性」が、お客様のセキュリティ対策への安心感につながっていること、また当社のサポート体制についてもご評価いただけたこと、重ねて御礼申し上げます。 AeyeScanが、内製化によるコスト削減や診断頻度の向上といった具体的なメリットに貢献できたことを、大変光栄に思います。 いただいた貴重なご意見は開発チームに共有してまいります。 今後もお客様の声に真摯に耳を傾け、より良いサービスを提供できるよう尽力してまいります。 引き続き、どうぞよろしくお願いいたします。