このページの本文へ

「GMOサイバー攻撃ネットde診断 ASM」ホワイトハッカーのノウハウを活用した新機能「ドメイン棚卸」をリリース【GMOサイバーセキュリティbyイエラエ】

GMOインターネットグループ
2025年02月14日

  • この記事をはてなブックマークに追加
  • 本文印刷

GMOインターネットグループ
お客様からの要望に応え、IT資産を自動で一覧化、アタックサーフェス管理の効率化を促進

 GMOインターネットグループでサイバー攻撃防止(サイバーセキュリティ)事業を展開するGMOサイバーセキュリティ byイエラエ株式会社(代表取締役CEO:牧田 誠 以下、GMOサイバーセキュリティ byイエラエ)は、2025年2月14日(金)に、ホワイトハッカーのノウハウを詰め込んだアタックサーフェスマネジメント (Attack Surface Management、以下ASM)(※1) ツール「GMOサイバー攻撃 ネットde診断 ASM」の新機能として、組織情報や会社情報の登録により、インターネット上で公開しているIT資産であるドメイン、サブドメイン、IPアドレスを自動で一覧化する「ドメイン棚卸」機能をリリースしました。

(※1) インターネットからアクセス可能な IT 資産の情報を調査し、それらに潜在する脆弱性などのリスクを継続的に評価する取り組みのこと



【新機能「ドメイン棚卸」について】
 「GMOサイバー攻撃 ネットde診断 ASM」の新機能「ドメイン棚卸」は、ホワイトハッカーによるOSINT(※2)のノウハウを活用して開発されました。この機能は、管理画面からドメイン、サブドメイン、IPアドレス、会社名などのキーワードを入力することで、その企業・組織に関係すると思われるインターネット上で公開中のドメイン、サブドメイン、IPアドレスを洗い出すことが可能です。「ドメイン棚卸」は標準搭載機能のため、利用回数の制限はなく、オプション料金もかかりません。

(※2) Open Source Intelligenceの略で、インターネットに公開されている情報源からアクセス可能なデータを収集、分析する諜報活動の一種

【「ドメイン棚卸」機能開発の背景】
 「ドメイン棚卸」機能は「GMOサイバー攻撃 ネットde診断 ASM」をご利用中のお客様の声から生まれました。
これまで「GMOサイバー攻撃 ネットde診断 ASM」におけるIT資産の棚卸は、ホワイトハッカーによるサポートサービスとして提供していました。

 しかし、多くのグループ企業を抱えるお客様や、複数の部署・チームにまたがってIT資産を管理しているお客様から「定期的にIT資産の棚卸を自分たちのタイミングで行いたい」というご相談がありました。
 このニーズに応えるべく、お客様の好きなタイミングでIT資産の棚卸ができるよう自動化したのが、今回の新機能である「ドメイン棚卸」です。

 「ドメイン棚卸」では、キーワードなどから企業・組織に関係すると思われるIT資産情報を自動で収集するという機能の特性上、よく見ると関係のないドメイン(サブドメインを含む)、IPアドレスが混在する可能性があります。
 お客様のご希望があれば「ドメイン棚卸」で一覧化したIT資産のうち、ホワイトハッカーがお客様に関係するドメイン、IPアドレスだけをピックアップしたIT資産一覧をご提供することも可能です(別途費用がかかります)。

【「ドメイン棚卸」画面イメージ】
■「ドメイン棚卸」情報登録画面
ドメイン、サブドメイン、IPアドレス、会社名などの情報を登録しドメインの棚卸しを実行します。



■ドメイン棚卸 棚卸結果画面
ドメイン棚卸を実行後、企業・組織に関係すると思われるIT資産情報が一覧で表示されます。新たに検出されたIT資産には「新規」というタグが付きます。



【「GMOサイバー攻撃 ネットde診断 ASM」各責任者のコメント】
■診断エンジン開発者 大西和貴
 GMOサイバーセキュリティ byイエラエでは、日々隠れた場所で増え続けるお客様のIT資産の見える化と管理実現、効率化を目的とし、従来の手作業で行われていたIT資産の棚卸の自動化およびサービス化に取り組んできました。しかし、単に自動化・サービス化するだけではなく、確かな精度を担保することが大きな課題としてありました。
 その実現のために、実際にIT資産の棚卸を案件として実施する社内のペネトレーションテストチームと情報の交換を行い、ペネトレーションテストで培った知見も組み込むことで、より実践的なサービスへと仕上げています。今後もさらなる精度向上を目指し、継続的な改善を重ねながら、より多くのお客様に安心してご利用いただけるサービスを提供してまいります。





■サービス責任者 市川 遼
 ASMは資産の棚卸から始まり、脆弱性の検出・改善までのプロセスを定期的に繰り返すことによって効果を発揮します。これまでネットde診断では診断をサポートしていましたが、お客様ご自身のタイミングで実施したいというご要望を数多くいただいており、この度の新機能リリースに至りました。また、機能の設計にあたって実際のドメイン棚卸のフローを見直し、管理対象の一覧からドメインのトリアージまでストレスなく行えることを目指しました。今後もお客様のセキュリティ対策を支えるべく、機能をより強化していきます。





【「GMOサイバー攻撃 ネットde診断 ASM」について】(https://product.gmo-cybersecurity.com/net-de-shindan/lp_enterprise/) 
 「GMOサイバー攻撃 ネットde診断 ASM」は、簡単かつ直感的に使用が可能な国産ASMツールです。お客様の社名やサービス情報、IPアドレスをもとに、攻撃対象となる可能性があるWebサイトやネットワーク機器を特定し、定期的なセキュリティ診断を実施します。これにより、自社IT資産の棚卸とリスクの可視化を行うことができます。

【GMOサイバーセキュリティ byイエラエについて】
 GMOサイバーセキュリティ byイエラエは、国内最大規模のホワイトハッカーで組織されたサイバーセキュリティのプロフェッショナルカンパニーです。GMOサイバーセキュリティ byイエラエは、「世界一のホワイトハッカーの技術力を身近に」を目指して、各種脆弱性診断、ペネトレーションテスト、セキュリティコンサルタント、SOCサービス、フォレンジック調査まで包括的にサイバーセキュリティ対策サービスをご提供します。


以上


【 GMOサイバーセキュリティ byイエラエ株式会社】
(URL:https://gmo-cybersecurity.com/
会社名  GMOサイバーセキュリティ byイエラエ株式会社
所在地  東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者  代表取締役CEO 牧田 誠
事業内容 ■Webアプリ及びスマホアプリ脆弱性診断 ■ペネトレーションテスト
      ■不正利用(チート)診断 ■IoT脆弱性診断 ■自動車脆弱性診断 
      ■フォレンジック調査 ■CSIRT支援 ■クラウドセキュリティ診断
      ■クラウドセキュリティ・アドバイザリー
資本金  1億円

【GMOインターネットグループ株式会社】(URL:https://www.gmo.jp/
会社名  GMOインターネットグループ株式会社 (東証プライム市場 証券コード:9449)
所在地  東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者  代表取締役グループ代表 熊谷 正寿
事業内容 ■インターネットインフラ事業
     ■インターネットセキュリティ事業  
     ■インターネット広告・メディア事業
     ■インターネット金融事業    
     ■暗号資産事業
資本金  50億円


Copyright (C) 2025 GMO Cybersecurity by Ierae, Inc. All Rights Reserved.

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,253
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥1,299
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥937
7
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥841
9
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
10
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
UGREEN LANケーブル CAT8 1M メッシュLANケーブル カテゴリー8 コネクタ 超光速40Gbps/2000MHz CAT8準拠 イーサネットケーブル 爪折れ防止 シールド モデム ルータ PS3 PS4 Xbox等に対応 1M
¥699

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン