ワンストップで実現するセキュリティ対策をご提供いたします。
<Securifyが実現する統合セキュリティ対策>
▶ ASM(Attack Surface Management)
外部に公開されている自社のドメイン、IP、クラウド環境を自動検出し、各種CVE、ゼロデイ脆弱性を含む
セキュリティリスクを把握。サービス上のダッシュボードに一元的に可視化します。
▶ Webアプリケーション診断(DAST)
URLを登録するだけで簡単に診断を実行。4,000項目以上の疑似攻撃に対応し、SQLインジェクションや
クロスサイトスクリプティングなどの脆弱性を検知。日本語レポートで修正方法も提示します。
定期診断により、開発スピードに追随したセキュリティ診断や、リリースごとに潜在する脆弱性を都度
洗い出すことが可能です。
▶ WordPress診断
WordPressは、全世界で使用される非常に普及率の高いオープンソースCMSです。攻撃者に
攻撃の糸口を与えるようなWordPressの設定を評価し、WordPressのセキュリティ向上へ導きます。
▶ CSPM(Cloud Security Posture Management)
AWS/Azure/GCPなど主要クラウドにマルチ対応。設定ミスや過剰権限を自動で検知し、
優先度付けする他、完全日本語対応の改善ナビゲート記事を提供しています。
▶ SBOM(Software Bill of Materials)
OSSやライブラリの脆弱性・ライセンス情報を自動管理。ソフトウェア開発における
サプライチェーンリスクマネジメントを強化します。SBOM利用下であれば、稼働中サーバーとの突合に
より、例えばApache Log4jの脆弱性による影響範囲なども即座に特定できます。
▶ エージェント診断(内部ネットワーク診断)
イントラネット内機器をスキャンし、内部からの脅威を検出。オンプレミス環境に対応。
▶ 統合リスク評価
各診断で発見された脆弱性や設定ミスを、単一のダッシュボードで一元管理。インターネットへの公開状況
や資産の重要性といったコンテキストを総合的に評価し、対応すべきリスクを自動でスコアリング。
AIによる修復ガイダンスも提示し、迅速なアクションを支援します。
<Securifyが選ばれる理由>
・誰でも扱える直感的なUI:非エンジニアでも使えるシンプルな操作性
・導入工数、運用工数最小限、スモールスタート可能:導入最短1営業日内(ノーコードでの診断対象
設定操作のみ)。初期費用なし、作業費用なし、小さく始めることが可能です。
・クラウドもオンプレもカバー:マルチクラウド/社内環境の両方を監視
・国産SaaSの安心感/価格的メリット:NTTデータとSCSKから資本業務提携を受け、技術力に特徴を持つ
株式会社スリーシェイクによるフルスクラッチ開発体制。企業様ごとに導入しやすい金額帯での個別の
プラン提案。各企業様に営業担当が伴走支援を行います。
<導入実績と評価>
・有償契約企業 200社以上
・経済産業省「情報セキュリティサービス基準」適合
・ITreview含む各プラットフォームによる表彰実績多数
スタートアップから大企業、官公庁、教育機関まで、幅広い組織のセキュリティ運用を支援しています。
「Securify」は、企業のシステム及びサービスのセキュリティ品質の向上を目指し、引き続きサービス
を拡充してまいります。今後も、企業のセキュリティニーズに対応する豊富なソリューションの提供を
通じて、日本のセキュリティ環境の向上に努めてまいります。