非公開ユーザー
ソフトウェア・SI|その他専門職|20人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
プロジェクトリリース前の脆弱性試験に活用できる
脆弱性診断ツール/サービスで利用
良いポイント
まだ全部の機能を使っているわけではないが、プロジェクトにおける脆弱性試験の実施については、限られたメンバー以外でも対応できるようになりますね。
これまではZAP等を使ったテストに対応できるのは限られたメンバーのみでしたが、導入の目的は各プロジェクトで確実に試験を実施し、合否基準レベルを上げられるようにすることでしたので、各プロジェクトメンバーに展開しやすいツールだと思います。
脆弱性試験への適用を拡大したい場合は、導入検討する価値はあると思います。
改善してほしいポイント
脆弱性試験を実施する場合、対象URLが明示的にリストで指定される場合も多いので、対象の指定をURLリストでできればよいですね。
JMeterのテスト計画を作るイメージで作成できたら良いなと思います。JSON等の仕様がわかれば、エージェントを使用してテスト計画が作成できそうなので。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
現状では使用開始したばかりですが、ZAPから切り替えたことで、顧客提出用レポートとして直接利用できるようになったのは大きいですね。
そのため、提出を求められても短期間で対応できると思っています。
検討者へお勧めするポイント
他社との比較検討もしましたが、ミニマムプランでも脆弱性テスト項目が同じであることは大きな決め手になりました。(他社のツールではミニマムプランだと一部の主要な脆弱性しか対象にならないことがあるため。)
また、ベンダー様が色々と相談に乗ってくれることも大きいと思います。フットワークが軽く、相談にはすぐに対応してくれるので助かります。
閉じる
非公開ユーザー
その他サービス|経営・経営企画職|300-1000人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
チームのコミュニケーションを円滑に行うことができる
脆弱性診断ツール/サービス,CSPM,脆弱性管理ツール,ペネトレーションテストツール,ソフトウェア構成分析ツール(SCA),SAST/DAST,ASPM,外部攻撃対象領域管理ツール(EASM),CAASM(サイバー資産攻撃対象領域管理),脆弱性優先順位付けツール(VPT),コンテナスキャンツールで利用
良いポイント
優れている点・好きな機能
・UIが優れていて操作、把握がしやすい
・Verアップも定期的に実施され、機能強化や要望の反映が早い
その理由
・ユーザー目線でシステムを開発・改修していると実感できる仕様
・少人数でも状況の把握や対処が容易で、コア業務に充てる時間をしっかり確保でき、業務に欠かせないツール。
改善してほしいポイント
WEBアプリ脆弱性診断については、当社が今後開発を予定しているWEBアプリがあるため、入力ページのクローリングにおけるAI活用のさらなる進化を期待したい。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
当社は少人数のチーム構成だが、Securify導入によって主要な診断ツールがオールインワンになり、幅広い領域を一元管理できるようになったため、これまで把握が難しかった領域もきちんとカバーできるようになった。またダッシュボードなどのUI構成も優れているため、新人メンバーでも容易に全体状況を把握でき、大変助かっている。
検討者へお勧めするポイント
各種脆弱性診断ツールの導入または入れ替えを検討している情報システム担当者には、このSecurifyのトライアルを実施して体感することをお勧めします。当社も新人スタッフもフルに活用しています。
続きを開く
非公開ユーザー
その他サービス|社内情報システム(その他)|50-100人未満|IT管理者|契約タイプ 有償利用
企業所属 確認済
診断回数無制限で内製化を強力に支援できるツール
脆弱性診断ツール/サービスで利用
良いポイント
専門知識を必要としない直感的なUIにより、URL登録から診断開始までスムーズな操作を実現しています。最大の特徴は診断回数が無制限であることで、定期実行はもちろん、脆弱性改修後の再診断やリリース直前の最終確認など、開発サイクルに合わせた柔軟なセキュリティ運用が可能です。また、診断結果は自動でメール通知やチーム内共有が行われるため、報告業務の工数を大幅に削減できます。国産サービスならではの迅速かつ丁寧なサポート体制も完備されており、技術的な不安を感じることなく安心して継続運用できるツールです。
改善してほしいポイント
現状で大きく困っているわけではありませんが、管理画面の階層がやや深く、目的の設定ページにたどり着くまでに時間を要する点に改善の余地を感じます。また、過去の診断結果との比較、推移を示すトレンド表示、ダッシュボードのカスタマイズ機能が拡充されると、より高度な現状把握が可能になります。加えて、攻撃的な診断を実行する際に、環境負荷を抑えるためのリクエスト送信レート制御がより厳密に反映されると、本番と開発が共存する環境でも安心して利用できます。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
脆弱性の詳細や具体的な修正方法が明示されたレポートにより、開発部門との連携が非常にスムーズになりました。その結果、技術的な認識のすり合わせの手間が減り、検出から修正完了までのリードタイムを大幅に短縮できています。
従来検討していた他社サービスは高額で、年1回の診断が前提だったため導入のハードルが高かったが、本サービスは複数ドメインを対象にしても導入しやすい価格体系でした。現在はコストを抑えながら月次での継続的な診断運用を実現しており、常に最新のセキュリティ水準を維持できる体制が整っています。
検討者へお勧めするポイント
診断回数無制限の国産ツールで、診断の内製化を強力に支援します。
続きを開く
非公開ユーザー
大学|社内情報システム(開発・運用管理)|100-300人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
組織のセキュリティ向上に役立っています
脆弱性診断ツール/サービス,脆弱性管理ツール,外部攻撃対象領域管理ツール(EASM)で利用
良いポイント
任意のタイミングで診断を実施できるため、都度業者に依頼する必要がない点が良いです。
脆弱性が見つかったサーバに対処を行った後、すぐに解消されたことが確認できるのも便利です。
改善してほしいポイント
いつでも診断ができるのは便利な一方で、逆に運用が徹底されていないと診断を実行すること自体を失念してしばらく放置してしまうことがある。自動で定期的に実行し、メールで結果を知らせてくれる機能があると良いかと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
Securifyの診断により、組織として管理できていないサイトが見つかったり、脆弱性が発見されたりして、実際に7サイトに対して不要なサイトの閉鎖や脆弱性の改善を行うことができました。
続きを開く
非公開ユーザー
その他|社内情報システム(CIO・マネージャ)|100-300人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
誰でも使いやすい国産脆弱性診断ツール
脆弱性診断ツール/サービスで利用
良いポイント
情報システム部門で継続的なWeb脆弱性診断に利用しています。UIが非常に分かりやすく、専門知識がなくても診断対象の登録から結果確認まで迷わず操作できます。検出された脆弱性は危険度や修正方法が日本語で整理されており、開発部門へのフィードバックもしやすい点が助かっています。また、定期診断やSlack通知など運用を継続しやすい機能が揃っており、一度導入すると日常業務に自然と組み込めます。国産サービスということもあり、サポート品質や問い合わせ時の安心感も高く評価しています。
改善してほしいポイント
基本機能には満足していますが、大規模環境では診断結果の分析や管理機能がさらに強化されれば、より使いやすくなると感じます。例えば、複数システムを横断した検索やフィルタリング、ダッシュボードのカスタマイズ性、レポート出力の柔軟性が向上すれば、運用負荷をさらに減らせると思います。また、開発ツールとの連携やAPIの活用例が増えれば、DevSecOpsへの組み込みもしやすくなると感じます。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
従来は外部ベンダーによるスポット診断が中心で、診断頻度やコストが課題でした。Securifyを導入したことで、必要なタイミングで継続的に診断を実施できるようになり、新たな公開機能や設定変更後も迅速にセキュリティ確認ができています。診断結果は優先度付きで整理されるため、開発チームとのコミュニケーションもしやすくなり、脆弱性対応のスピード向上にもつながりました。継続的なセキュリティ運用を実現できた点が最も大きなメリットです。
検討者へお勧めするポイント
Webアプリケーションの脆弱性診断を継続的に実施したい企業にはおすすめです。専門知識がなくても扱いやすく、診断結果も日本語で分かりやすく整理されるため、情報システム部門だけでなく開発部門とも連携しやすい製品です。まずは手軽に脆弱性診断を始めたい企業にも適しています。
続きを開く
連携して利用中のツール
非公開ユーザー
電気・電子機器|開発|100-300人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
SBOMを用いた脆弱性診断・管理の自動化が実現できました
脆弱性診断ツール/サービス,脆弱性管理ツール,ソフトウェア構成分析ツール(SCA),SAST/DAST,脆弱性優先順位付けツール(VPT),コンテナスキャンツールで利用
良いポイント
SBOMの定期診断機能を利用しています。主に外部で作成したSBOMをアップロードする形で利用しており、自動的に定期診断が実行されるため手間がかからず助かっています。検出結果は深刻度に応じて分類され、抽出しやすく、対応優先度の検討に役立っています。また、個別の脆弱性情報についても概要や対策、一次情報へのリンクがまとめられており、情報へのアクセスや対応方法の検討が迅速に実施できる点も魅力に感じています。
改善してほしいポイント
期待する機能としては、アップロード済みのSBOMにコンポーネントを追加できると嬉しいです。SBOMの自動生成で含まれないコンポーネントが出てきた際には、手作業でSBOMファイルに追記しています。直接編集するのは大変なため、コンポーネントを追加できるインターフェースがあると便利だと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
これまで未実施だったSBOMを用いたソフトウェアコンポーネントの管理と脆弱性診断を問題なく実施できるようになりました。
診断結果もわかりやすく、対応が必要な項目とその内容に簡単にアクセスできるため、迅速に対応できています。
続きを開く
非公開ユーザー
ギグワークスクロスアイティ株式会社|ソフトウェア・SI|その他情報システム関連職|300-1000人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
定期的な脆弱性診断による脆弱性検知とサービス品質の向上
脆弱性診断ツール/サービスで利用
良いポイント
Webアプリケーション診断を利用していますが、診断対象となるURLを指定するだけで下層ページまで自動で巡回して診断してくれるので、特別な知識がなくても診断設定に手間が掛かりません。
任意のタイミングで診断を実行できるだけではなく、定期的な自動実行もスケジュールできるので管理が楽だと感じました。
診断レポート機能も分かりやすくまとめられていて、単にCVE番号が並んでいるだけでなく、検出された脆弱性ごとに危険度、想定される被害、該当するCVE番号、具体的な修正方法やエンドポイントまで明記されています。そのため、対応する際の優先度の判断が単に危険度だけではなく、対応難易度や対応工数なども含めて複合的に判断できるので、柔軟で効率的に対処を進められます。また、開発メンバーに連携する際に説明を行わなくても、レポートの内容を基に対応が進められます。
このレポート内容を開発担当者と共有することにより、脆弱性を理解し、同じようなバグを作り込まないという再発防止につながり、セキュリティ対策にとどまらず、全体の品質向上に役立っています。
改善してほしいポイント
現在、同一対象に対して毎日脆弱性診断を実施していますが、日によって診断結果が変動することがあり、その要因がレポートから把握できません。また、前回の診断結果との比較(新規検知/既知検知の区別や脆弱性の増減)を現在は手作業で管理しているのが手間だと感じました。
これらを自動で判断・集計できる差分レポート機能があると非常に良いと思います。新たに公開された脆弱性(CVE)について、ツールへの取り込み頻度の向上と、取り込み基準の明示(特に取り込まれなかった場合の理由)を知りたい。また、利用者側から「このCVE番号・脆弱性名を優先して診断対象に追加してほしい」とリクエストできると嬉しいです。
OSやミドルウェアのバージョンに起因する脆弱性への対応もあると便利だと感じました。最終的にはサーバ、ネットワーク、クラウド環境といった社内の全IT資産を一元管理で把握できると良いと思います。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・脆弱性検査の設定にかかる人的工数の削減
・定常的な検査による脆弱性の早期発見
課題に貢献した機能・ポイント
・自動検査により、手動でシナリオを作成する手間を大幅に省けた
・脆弱性診断結果が分かりやすく、開発部隊への連携が容易になった
検討者へお勧めするポイント
UIがよくできています。使い勝手がよいのでいろいろ試しながら設定ができます。
続きを開く
新開 崇弘
ノバセル株式会社|広告・販促|社内情報システム(開発・運用管理)|100-300人未満|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
継続的なセキュリティ診断を実現できるSaaS
脆弱性診断ツール/サービス,脆弱性管理ツール,SAST/DAST,脆弱性優先順位付けツール(VPT)で利用
良いポイント
SaaS型のため専用環境の構築やツールのメンテナンスが不要で、契約後すぐに脆弱性診断を開始でき、導入の立ち上がりが早かった点が良かったです。また、診断をスケジュールで自動・定期実行できるため、毎回手動で外部依頼や設定をする必要がなく、運用の手間を抑えながら継続的にセキュリティ診断を実施できる点も高く評価しています。
改善してほしいポイント
大きな不満はありませんが、あえて挙げるとすると、レポート機能に改善の余地を感じました。特に、過去の診断結果との経時比較やトレンド表示がないため、検出件数や対応状況の推移を時系列で把握しづらい点が気になりました。また、出力するレポートの項目を必要なものだけに絞り込むカスタマイズがしにくく、社内共有や報告資料に転用する際にやや手間がかかります。この辺りの柔軟性が向上すると、より運用に組み込みやすくなると感じています。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
従来は自社Webアプリケーションの脆弱性診断を外部ベンダーに都度依頼しており、診断のたびに発生するコストと、依頼から結果が出るまでのリードタイムに課題がありました。加えて、費用や調整の都合により、十分な頻度で診断を実施することが難しい状況でした。Securifyの導入により、継続的にセキュリティ診断を実施できる体制が整い、より高い頻度で診断を実施できるようになりました。結果として、検出から修正までのリードタイム短縮、運用負荷の軽減、外部依頼に伴う負担の軽減といったメリットを実感しています。
検討者へお勧めするポイント
継続的にWebアプリケーションのセキュリティ診断を実施したい、あるいは外部ベンダーへの都度依頼から脱却して診断の頻度を高めたい企業に特におすすめです。SaaS型のため、専用環境の構築やメンテナンスが不要で、契約後すぐに診断を開始でき、立ち上がりがスムーズです。スケジュールによる自動・定期実行に対応しており、セキュリティ専任の人員を多く割けない組織でも、運用負荷を抑えながら継続的に診断を実施できる点が大きな魅力です。導入時は、自社のリリースサイクルに合わせた診断頻度をあらかじめ想定しておくと、効果を実感しやすいと思います。一方で、過去診断との経時比較やレポートの出力カスタマイズには改善の余地があるため、診断結果の時系列管理や報告資料への転用を重視する場合は、運用フローも併せて検討しておくとよいでしょう。総じて、セキュリティ診断の体制を効率よく整えたい企業にとって、有力な選択肢になると感じています。
続きを開く
連携して利用中のツール
非公開ユーザー
情報通信・インターネット|社内情報システム(CIO・マネージャ)|100-300人未満|導入決定者|契約タイプ 有償利用
企業所属 確認済
脆弱性の状況を一覧化し、管理と解消のサイクルを実現可能にする
脆弱性診断ツール/サービス,脆弱性管理ツールで利用
良いポイント
長年提供しているサービスの脆弱性診断ツールとして導入しました。複数のサブドメインやサービスを展開する中で、既存サービスの脆弱性を定期的にモニタリングすることや、新規サービス立ち上げ時のリリース前の脆弱性確認など、幅広いシーンで活用できています。設定が簡素で、すぐに診断を開始できる点が大変助かっています。
改善してほしいポイント
攻撃的な診断オプションをオンにすると、テストが長時間続き、結果画面への情報の反映もなかなか始まらないことがあり、テスト実施状況がわかりにくい場合があります。進捗状況や完了までの見込みなどがもう少しわかりやすい形で表示されると、定期的なテスト実施の予定が立てやすくなります。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
サービスのセキュリティ状況を定量的に把握できるようになり、その原因や対応方針も見える化されたことで、定期的なテストの実施と、それによって判明した脆弱性の解消というサイクルを回しやすくなりました。特に新規サービスのリリース時は、脆弱性診断の結果を踏まえて安心して展開でき、大変助かっています。
検討者へお勧めするポイント
定期的な脆弱性診断と脆弱性解消のサイクルを作りたい企業様にはおすすめです
続きを開く
非公開ユーザー
銀行|その他情報システム関連職|1000人以上|ユーザー(利用者)|契約タイプ 有償利用
企業所属 確認済
日々変化する攻撃に対して、迅速な脆弱性対応が可能
脆弱性診断ツール/サービスで利用
良いポイント
Securifyによる診断を定期的に実施することで、新たな脆弱性に対する迅速な対応が可能となりました。定期的な自動診断スケジュールを設定でき、日常的なセキュリティのベースラインを維持できます。導入が簡単で、短期間で利用を開始できます。
改善してほしいポイント
診断対象ページが多いためか、巡回マップの表示が重いです。画面のサムネイル表示をオフに切り替えられるようにするなど、処理を軽減して表示できるモードがあると便利です。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
これまで当社では、数年おきに外部の専門業者へ脆弱性診断を委託していました。しかし、この方法では診断と診断の合間にシステム変更や新たな脆弱性が発生した場合、長期間リスクに気づけないという課題がありました。今回、Securifyを導入したことで、専門知識がなくても自社主導で手軽に診断を実行できる体制が整いました。これにより、毎月や毎週といった短いスパンでの定期診断が自動化され、開発のアップデート直後にも即座にチェックをかけられるようになっています。結果として、スポット的な診断にとどまらない継続的なセキュリティチェックが実現し、最新の脅威に対しても常に安全な状態を維持できるようになりました。
検討者へお勧めするポイント
定期診断による継続的かつ迅速なセキュリティ対応が可能となります。
続きを開く