DNPデジタルコム、チケット制のWebサイト脆弱性診断サービスを開始NEWS

DNPデジタルコムと京セラコミュニケーションシステムは、チケット制のWebサイト脆弱性診断サービス「かかりつけWeb診断」を発表した。

2010年03月05日 09時00分 公開
[TechTargetジャパン]

 DNPデジタルコムは3月4日、チケット制のWebサイト脆弱性診断サービス「かかりつけWeb診断」を発売した。京セラコミュニケーションシステム(KCCS)が開発した「Web脆弱性診断サービス」を基に、DNPデジタルコムとKCCSが共同で商品化した。チケット販売はDNPデジタルコムが、診断はKCCSが担当する。

 一般に脆弱性診断サービスは、対象の画面数にもよるがわずか1回の診断で数百万円の費用が掛かるケースが少なくない。また、見積もりや予算確保のプロセスが煩雑でセキュリティチェックを先送りにする企業の事例が多いという。こうした状況を改善するため、かかりつけWeb診断ではチケット制で気軽に診断を受けられるようにした。

 かかりつけWeb診断は、企業のPC/携帯サイトに対して、インターネット経由で脆弱性を診断するサービスだ。地方自治体が保有もしくは利用しているWebサイト約300個のセキュリティ診断結果を基に地方自治情報センターが開発したサービス「ウェブ健康診断」の仕様にのっとって作られている。Webサイトの本番/テスト環境の脆弱性を検知するWebアプリケーション診断と、サーバやネットワーク機器などの脆弱性を検知するプラットフォーム診断の2種類がある。

 アプリケーション診断では、Webサーバに搭載されたプログラムを対象にSQLインジェクションやOSコマンドインジェクションの脆弱性などについて診断する。またプラットフォーム診断では、グローバルIPアドレスを持つサーバ機器と各種ネットワーク機器を対象にSSLプロトコルやFTPソフトウェアの脆弱性などについて診断する。

 ユーザー企業は、Webサイト更新時など診断の必要なときにあらかじめ購入したチケットを使い、「『かかりつけWeb診断』診断申込書」を診断事務局であるKCCSに提出する。診断申し込み後、最短5営業日で診断報告書が作成され、Webサイトのセキュリティ情報を確認できる。

 チケットの消費の目安は、Webアプリケーション診断の新規診断では1画面当たりチケット1枚、プラットフォーム診断の新規診断では、1IPアドレス当たりチケット4枚。価格は、チケット10枚で1万7000円(税別)から。購入したチケットは50%以上の資本関係にあるグループ企業と共用できる。販売はDNPデジタルコムと大日本印刷が行う。

関連ホワイトペーパー

脆弱性 | サーバ | Webアプリケーション | SQL | SSL


Copyright © ITmedia, Inc. All Rights Reserved.

新着ホワイトペーパー

製品資料 フォーティネットジャパン合同会社

クラウドに必要な「データドリブンなセキュリティ」を実現する方法とは?

クラウド利用が当たり前となった今日、セキュリティ対策もまたクラウド環境に適したものでなくてはならない。とはいえ、大量のデータポイントが生成されるクラウド領域にあって、その全てのポイントを網羅するのは並大抵のことではない。

製品資料 TIS株式会社

Web攻撃総数の2割以上が狙うAPI、適切な管理とセキュリティ対策を行うには?

ビジネスでのAPI利用が進むにつれ、そのAPIを標的としたサイバー攻撃も増加している。それらに対抗するためには、「シャドーAPI」や「ゾンビAPI」を洗い出し、セキュリティ対策を徹底する必要がある。その正しい進め方を解説する。

製品資料 Okta Japan株式会社

アイデンティティー管理/保護の注目手法、「IGA」とは何か?

ある調査で企業の61%がセキュリティ優先事項のトップ3に挙げるほど、重要度が高まっているアイデンティティー管理・保護。その中で昨今注目されているのが「IGA」というアプローチだ。そのメリットや、導入方法を解説する。

製品資料 株式会社エーアイセキュリティラボ

AIで人材不足を解消、セキュリティ担当者のためのDXガイド

DX推進によってさまざまなビジネスシーンでデジタル化が加速しているが、そこで悩みの種となるのがセキュリティの担保だ。リソースやコストの制限も考慮しながら、DXとセキュリティを両輪で進めるには何が必要になるのか。

製品資料 パロアルトネットワークス株式会社

セキュリティ運用を最適化し、SOCの負担を軽減する「SOAR」とは?

サイバー攻撃が巧妙化し、セキュリティチームとSOCは常に厳戒態勢を取り続けている。さらにデジタルフットプリントの拡大に伴い、セキュリティデータが絶え間なく往来する事態が生じている。このような状況に対応するには、SOARが有効だ。

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

ITmedia マーケティング新着記事

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news026.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news130.jpg

Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...