攻撃者の視点で、
外部資産を可視化する。
ASM(外部攻撃対象領域管理)を、脅威インテリジェンスで強化。膨大な脆弱性を並べるのではなく、「いま実際に攻撃者が狙い、悪用している」資産から優先順位をつけ、外部リスクを継続的に管理します。
脆弱性の「一覧」では、
守りきれない。
外部に公開された資産には、無数の脆弱性が見つかります。すべてに同じ重みで対応することはできません。重要なのは、攻撃者がいま実際に何を狙っているか ── 脅威インテリジェンスの視点です。
攻撃者の視点(Outside-in)
内部の資産台帳ではなく、攻撃者が外から発見できる資産 ── シャドーIT、忘れられたインフラ、構成ミス ── を起点に可視化します。死角は、攻撃者の入口です。
実際の悪用で優先順位
CVSSスコアの高さだけで並べません。その脆弱性や攻撃手法が実環境で実際に悪用されているか、という脅威インテリジェンスに基づいて修復の優先順位を決めます。
スキャンでは見えない死角まで
資格情報の漏洩、ダークウェブでの言及、ボットネットやマルウェア感染といった、ポートスキャンだけでは捉えられないリスクまで含めて外形を把握します。
インテリジェンスで強化された
外部攻撃対象領域管理。
外部資産の発見から、脅威インテリジェンスによる優先順位付け、運用統合までを一気通貫で提供します。
外部資産の発見
シャドーIT、忘れられたインフラ、構成ミスなど、外部に公開されたすべての資産を発見します。
継続的な検出・外形マッピング
IT資産の検出を自動化し、組織の外部攻撃対象領域を継続的にマッピングします。
脅威インテリジェンスによる強化
資格情報の漏洩、ダークウェブでの言及、ボットネット、マルウェアなど、隠れたリスク情報を収集します。
実環境の悪用に基づく優先順位
検出資産を脆弱性の観点でチェックし、実際に悪用されているかを踏まえてリスクスコアと修復の優先順位を付与します。
最新の資産インベントリ
組織の成長に追従できる、最新のIT資産インベントリを継続的に生成します。
軽減策と運用統合
リスクを軽減し、SIEM・SOAR・チケットシステムへAPI連携して、修復までの運用を効率化します。
発見し、検証し、
脅威の文脈で評価する。
資産の継続的な検索
プライマリドメインを起点にIPv4空間をスキャンし、重要資産を見落とさず識別します。
資産の検証と分類
各資産を多面的に検証し、緊急/警告/正常の3段階に分類します。
インテリジェンス評価
サイバーインテリジェンスで強化し、実環境で使われている手口かどうかで優先順位を付けます。
推奨と軽減手順
脅威の種類ごとに推奨事項を提示。UI・チケット・APIでSIEM/SOAR等と連携します。
変更追跡と日次監視
外部攻撃対象領域の変化を毎日監視。解決済みは整理し、新リスクはスコアを更新します。
何を集め、何で評価するか。
CVSSスコア単独よりも効率的かつ包括的に、攻撃者が悪用しうる観点でリスクに優先順位をつけます。
収集する資産データ
検証する観点
まずは1ヶ月、
無料でお試しください。
ドメインと担当者のメールアドレスをいただくだけで、トライアルを開始できます。攻撃者から見た御社の外部資産が、いまどう見えているのか ── まずは一度、可視化してみませんか。