このページの本文へ

前へ 1 2 次へ

ランサムウェアを防ぐための侵入対策とサイバーレジリエンス 第4回

注目のSASE・脆弱性管理プロダクトを紹介

EDRはもはや限界 ランサムウェアのリスクを低減するSASEや脆弱性スキャナーという選択肢

2026年02月03日 07時00分更新

文● 大谷イビサ 編集●ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

グローバルで利用される脆弱性管理サービス(Qualys)

 Qualysの「Qualys Cloud Platform」はITシステムの脆弱性を発見・管理するためのクラウド型のセキュリティ脆弱性スキャナーになる。ユーザーシステムにリモートログインしたり、オープンポートにアクセスして脆弱性を調査。スケジュールやオンデマンドのスキャンが可能で、検出した脆弱性は重要度に合わせて自動判別してくれる。脆弱性診断レポートは自動作成され、カスタマイズも可能。日本語にも対応する。

 誤検知の少なさが売りとなっており、脆弱性の定義ファイルはほぼ毎営業日で更新されているという。脆弱性管理に加え、パッチ管理、コンプライアンス管理、Webアプリセキュリティ管理などを統合した「Enterprise TruRisk Platform」も提供されている。

Qualysの脆弱性ダッシュボード

 提供元のQualysは1999年設立された北米の老舗IT企業で、製品はグローバルで1万社以上に導入されている。

■関連サイト

安全なクラウドアプリのみ利用し、シャドーITを撲滅(シーイーシー)

 シーイーシーの「クラウドアプリ信頼性評価」は、クラウドアプリの利用状況を可視化し、情報システム部から見えないシャドーITのリスクを軽減する。セキュリティ製品の死活監視を行なう「CEC POC(シーイーシーポック)」のオプションサービスとして提供される。

 クラウドアプリ信頼性評価では企業で利用するクラウドアプリを「提供事業者」「クラウドアプリ」の観点で事前評価し、許可されたアプリのみをCASBのホワイトリストに登録。組織に無許可に持ち込まれるシャドーITの発生数やアクセスブロック数など日々の運用状況をレポートにまとめ、月次で提出する。クラウドアプリ利用の可否を判断しつつ、利用状況の可視化や利用のコントロールを行なえる。

シーイーシーの「クラウドアプリ信頼性評価」

 CEC POCを提供するシーイーシーは、1968年創業のシステムインテグレーター。トータルセキュリティソリューションブランド「Cyber NEXT」でユーザー企業の要件に沿ったコンサルティング・設計から構築、運用サービスを提供している。

外部公開されているエクスポージャーを管理し、リスクを低減(Tenable)

 Tenableの「Tenable Oneプラットフォーム」は、ソフトウェアのみを対象とする従来の脆弱性管理の枠を超え、外部に公開されているさまざまなリソースを対象とする「エクスポージャー管理」を提供する。

 エクスポージャー(Exposure)は、露出を意味しており、ここでは攻撃者にさらされている外部リソース全体を示す。対象はクラウド、サーバー、ネットワーク機器、各種IDなど幅広い。さまざまなリソースに対応すべく、Tenable Oneプラットフォームでは脆弱性、Webアプリ、クラウドセキュリティ、IDなどの露出状況を可視化するツールから構成されており、サイバー攻撃に遭う可能性を軽減する。昨年は生成AIの活用を保護するための「Tenable AI Exposure」が追加されている。

 Tenableは2002年に設立されたエクスポージャー管理サービスの老舗で、同社の「Nessus」は脆弱性管理のデファクトスタンダードとして利用されている。日本法人のTenable Network Security Japanは2014年に設立。

■関連サイト

前へ 1 2 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

この連載の記事

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所