Intelligence-led ASM

攻撃者の視点で、
外部資産を可視化する。

ASM(外部攻撃対象領域管理)を、脅威インテリジェンスで強化。膨大な脆弱性を並べるのではなく、「いま実際に攻撃者が狙い、悪用している」資産から優先順位をつけ、外部リスクを継続的に管理します。

なぜ、インテリジェンス駆動か

脆弱性の「一覧」では、
守りきれない。

外部に公開された資産には、無数の脆弱性が見つかります。すべてに同じ重みで対応することはできません。重要なのは、攻撃者がいま実際に何を狙っているか ── 脅威インテリジェンスの視点です。

01

攻撃者の視点(Outside-in)

内部の資産台帳ではなく、攻撃者が外から発見できる資産 ── シャドーIT、忘れられたインフラ、構成ミス ── を起点に可視化します。死角は、攻撃者の入口です。

02

実際の悪用で優先順位

CVSSスコアの高さだけで並べません。その脆弱性や攻撃手法が実環境で実際に悪用されているか、という脅威インテリジェンスに基づいて修復の優先順位を決めます。

03

スキャンでは見えない死角まで

資格情報の漏洩、ダークウェブでの言及、ボットネットやマルウェア感染といった、ポートスキャンだけでは捉えられないリスクまで含めて外形を把握します。

サービス内容

インテリジェンスで強化された
外部攻撃対象領域管理。

外部資産の発見から、脅威インテリジェンスによる優先順位付け、運用統合までを一気通貫で提供します。

FEATURE 01

外部資産の発見

シャドーIT、忘れられたインフラ、構成ミスなど、外部に公開されたすべての資産を発見します。

 VPN、開発系サーバ 等
FEATURE 02

継続的な検出・外形マッピング

IT資産の検出を自動化し、組織の外部攻撃対象領域を継続的にマッピングします。

 公開された機器情報の自動マッピング
FEATURE 03

脅威インテリジェンスによる強化

資格情報の漏洩、ダークウェブでの言及、ボットネット、マルウェアなど、隠れたリスク情報を収集します。

 ログイン情報の漏えい、マルウェア感染 等
FEATURE 04

実環境の悪用に基づく優先順位

検出資産を脆弱性の観点でチェックし、実際に悪用されているかを踏まえてリスクスコアと修復の優先順位を付与します。

 VPN・RDP 等の脆弱性評価
FEATURE 05

最新の資産インベントリ

組織の成長に追従できる、最新のIT資産インベントリを継続的に生成します。

 機器が増えても継続して対応
FEATURE 06

軽減策と運用統合

リスクを軽減し、SIEM・SOAR・チケットシステムへAPI連携して、修復までの運用を効率化します。

 危険度の高い脆弱性から優先対応
仕組み ── インテリジェンス・サイクル

発見し、検証し、
脅威の文脈で評価する。

1

資産の継続的な検索

プライマリドメインを起点にIPv4空間をスキャンし、重要資産を見落とさず識別します。

2

資産の検証と分類

各資産を多面的に検証し、緊急/警告/正常の3段階に分類します。

3

インテリジェンス評価

サイバーインテリジェンスで強化し、実環境で使われている手口かどうかで優先順位を付けます。

4

推奨と軽減手順

脅威の種類ごとに推奨事項を提示。UI・チケット・APIでSIEM/SOAR等と連携します。

5

変更追跡と日次監視

外部攻撃対象領域の変化を毎日監視。解決済みは整理し、新リスクはスコアを更新します。

緊急
緊急のアクションを必要とする重大な問題。
警告
さらに分析が必要な、問題の可能性。
正常
問題は見つかりませんでした。
可視化・検証の範囲

何を集め、何で評価するか。

CVSSスコア単独よりも効率的かつ包括的に、攻撃者が悪用しうる観点でリスクに優先順位をつけます。

収集する資産データ

IPアドレスドメイン名SSL/TLS証明書ストレージバケットオープンソースソフトウェア

検証する観点

脆弱性ネットワークセキュリティ資格情報の漏えいマルウェアダークウェブでの言及SSL/TLS保護メールセキュリティDNS・ドメイン
無料トライアル

まずは1ヶ月、
無料でお試しください。

ドメインと担当者のメールアドレスをいただくだけで、トライアルを開始できます。攻撃者から見た御社の外部資産が、いまどう見えているのか ── まずは一度、可視化してみませんか。

お電話:042-502-0001 / メール:info@infoshield.co.jp