生成AI機能
その他
アプリケーションの静的解析で発生するノイズや誤検出を大幅に削減(トリアージ)することで、開発段階での脆弱性診断をスムーズにする機能。
生成AI機能満足度
-
0

HCL AppScanの製品情報(特徴・導入事例)

time

HCL AppScanは、AIを活用してWebアプリケーションやモバイルアプリケーション、Web APIの脆弱性を診断、検出し、修正を支援する、アプリケーションセキュリティの統合ソリューションです。高い検出率と継続的なアップデートにより、最新の脅威に対するセキュリティを保持します。経済産業省が公表する「情報セキュリティサービス基準」では、サービスの品質確保を示す基準としてHCL AppScanを使用した脆弱性診断が推奨されています。HCL AppScanは動的診断(DAST)、静的診断(SAST)、インタラクティブ解析(IAST)、構成解析(SCA)を統合的に提供し、オンプレミスでもクラウドでもご利用いただけます。

■ 高度なスキャン機能: SQLインジェクションやクロスサイトスクリプティングなど、幅広い脆弱性を検出します。定期的なアップデートで最新の脅威にも対応
■ カスタマイズ可能なスキャンシナリオ: アプリケーションの特定の要件に合わせた詳細なスキャンシナリオを作成し、正確な脆弱性検出を実現
■ 包括的なレポート: 開発者、セキュリティチーム、管理者向けにカスタマイズされた詳細なレポートを生成し、実用的な洞察と対策を提供
■ 統合と自動化: CI/CDパイプラインとシームレスに統合し、自動スキャンと継続的なセキュリティ監視を可能にします
■ ユーザーフレンドリーなインターフェース: 直感的なインターフェースにより、セキュリティ専門家や開発者が効率的にツールを使用できます
■ 柔軟なライセンスオプション: 評価用の試用ライセンスから広範なセキュリティ評価用の包括的なライセンスまで、様々な組織のニーズに対応したライセンスモデルを提供します
■ 充実したパートナーエコシステム: 導入支援から診断レポートの読み方、検出された脆弱性への対応、セキュリティコンサルティングまで、HCL AppScanのパートナーがセキュリティ課題の解決をサポートします

~~ パートナーのご紹介 ~~
株式会社CAICAテクノロジーズ
https://www.caica-technologies.co.jp/service_006/
株式会社CEL
https://celab.co.jp/service
テクマトリックス株式会社
https://www.techmatrix.co.jp/product/appscan/index.html

HCL AppScanの画像・関連イメージ

アプリケーションセキュリティの統合ソリューションHCL AppScan
DAST:動的診断【AppScan Standard】
SAST:静的診断【AppSan Source】
【AppScan Enterprise】
【ASoC - AppScan on Cloud】
【HCL AppSan 360°】

HCL AppScanの運営担当からのメッセージ

HCL AppScan 担当ディレクター

株式会社エイチシーエル・ジャパン

HCL AppScanは、信頼されるWebアプリケーションセキュリティとして高く評価されているソリューションです。経済産業省が公表する「情報セキュリティサービス基準」でも、サービスの品質が確保されていることを示す基準の1つとして、Web アプリケーション脆弱性診断においてHCL AppScanを使用して診断を行うことが推奨されています。HCL AppScan の全機能を無料で体験できるトライアルもご用意していますので、お気軽にお問合せください。
■ 無料トライアル
https://www.hcljapan.co.jp/software/trial/appscan/standard/
■ お問合せ
https://www.hcljapan.co.jp/software/contact-me/
■ HCL AppScanニューズレター配信登録
https://bit.ly/4ckSVme

ITreviewによるHCL AppScan紹介

HCL AppScanとは、株式会社エイチシーエル・ジャパンが提供しているWebセキュリティ、脆弱性診断ツール/サービス、IAST、SAST/DAST製品。ITreviewでのユーザー満足度評価は4.0となっており、レビューの投稿数は18件となっています。

HCL AppScanのITreview最新受賞実績

※Grid Awardの受賞実績は「総合部門」での受賞結果のみ表示しています

HCL AppScanの満足度、評価について

HCL AppScanのITreviewユーザーの満足度は現在4.0となっており、同じWebセキュリティのカテゴリーに所属する製品では9位、脆弱性診断ツール/サービスのカテゴリーに所属する製品では7位、IASTのカテゴリーに所属する製品では2位、SAST/DASTのカテゴリーに所属する製品では3位、となっています。

バッジ 満足度 大企業 中堅企業 中小企業
- 4.0 4.0 4.2 3.7
レーダーチャート 価格 使いやすさ サポート品質 導入のしやすさ 機能への満足度 管理のしやすさ
3.6 4.0 4.0 3.5 4.0 3.5

※ 2025年09月09日時点の集計結果です

HCL AppScanの機能一覧

HCL AppScanは、Webセキュリティの製品として、以下の機能を搭載しています。

  • セキュリティ監視

    アプリケーションなどの処理/機能、ユーザーのアクセシビリティー、トラフィックフローにおける異常、データ改ざんなどを検出する

  • ネットワーク制御

    ネットワークのプロビジョニング、コンテンツの配信、負荷の分散、トラフィック管理を行う

  • アプリケーション層制御

    アプリケーション制御要求、管理プロトコル、認証ポリシーなどのユーザー設定可能なルールを提供し、セキュリティを強化する

  • ログとレポート

    トラブルシューティングや監査をサポートするためのログレポートを提供する

  • 問題追跡

    セキュリティ上の問題発生時に原因を追跡し、解消を図るためのさまざまなプロセスを支援する

HCL AppScanは、脆弱性診断ツール/サービスの製品として、以下の機能を搭載しています。

  • Web検査

    Webアプリケーションの可用性/稼働率などの観点からセキュリティを評価する

  • コンプライアンス監視

    データの品質を監視し、違反または誤用などについて警告する

  • リスク分析

    セキュリティリスク、脆弱性、攻撃や違反のコンプライアンスへの影響を識別、スコア付け、及び優先順位付けを行う

HCL AppScanの生成AI機能一覧

HCL AppScanは、生成AI機能として、以下の機能を搭載しています。

  • その他

    アプリケーションの静的解析で発生するノイズや誤検出を大幅に削減(トリアージ)することで、開発段階での脆弱性診断をスムーズにする機能。

HCL AppScanを導入して得られた効果やメリット

ツールは導入するだけでなく、その後どんな影響があったのかが一番重要となります。 では、HCL AppScanを導入することでどんな効果や、メリットがあるのでしょうか?実際に投稿されたレビューからその一部をご紹介します。

    非公開ユーザー

    ソフトウェア・SI|ITアーキテクト|1000人以上|IT管理者|契約タイプ 有償利用

    企業所属 確認済
    投稿日:

    社内のWebセキュリティ対策のベースアップに繋がっています。

    Webセキュリティ,脆弱性診断ツール/サービスで利用

    良いポイント

    脆弱性診断の高度なスキルがなかったとしても網羅性の高い診断ができるため、各プロジェクトの担当者自身で診断実施ができています。そのため、大きな組織であっても一部のメンバに診断業務が集中せずにツール展開ができています。アプリケーション診断を組織全体で推進する立場としては心強いツールです。

    続きを開く

    非公開ユーザー

    インフォコム株式会社|ソフトウェア・SI|その他情報システム関連職|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用

    企業所属 確認済
    投稿日:

    Webサービスに対するセキュリティチェック

    Webセキュリティ,脆弱性診断ツール/サービスで利用

    良いポイント

    優れている点・好きな機能
    1. 探査機能
    2. スキャン結果レポートの見やすさ
    その理由
    1. URLを指定するだけで探査できるため、主に初めてスキャンをかけるサービスで有用
      セキュリティテストを実施する段階で対象ページの抜け漏れを抑制することができる
    2. 重要度(色)や問題の数(横棒グラフ)がグラフィカルに示されているため、関係者への説明が行いやすい
      また、修正前後の比較も行いやすい

    続きを開く

    非公開ユーザー

    その他|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

    企業所属 確認済
    投稿日:

    深い探査と脆弱性対応のしやすさで群を抜く検査ツール

    Webセキュリティ,脆弱性診断ツール/サービスで利用

    良いポイント

    優れている点・好きな機能
    ・マルチステップ操作で、正しい操作をしたときのみ到達できる深い階層を探査
    ・検査レポートだけでなく、AppScanの操作画面内で発見された脆弱性判定の根拠が追求できる

    その理由
    ・入力フォームに特定の値を与えることで順番に次のステップに進むような、きめ細かいシナリオを指定できる。
    ・実際に攻撃したリクエストやレスポンスのヘッダーとボディが確認できるので、脆弱性と判定された根拠が、文章だけでなく値で追及することができる。
     そのため他のツールを使って攻撃を再現できるので、開発部門への説明に説得力が増す。

    続きを開く

ITreviewに参加しよう!