最新ニュース

日本の「リネージュ」ユーザーは集団活動が好き~東大池田教授が実態分析

ゴメス、2003年夏期の国内・海外旅行サイトのランキングを発表

UIS、永井豪などが登場する「コミックス・アニメ祭」を開始

インターネット接続利用者数、ブロードバンド加入者が1,100万人に近づく

1週間メールのない生活は「離婚よりストレス」~Veritas調査

OCN、Web上でホームページを作れる「ホームページ簡単キット」

NTT西日本、ブロードバンド回線を活用したVPNサービス提供開始

テックジャム、9,500円の検索キーワード解析ツール

オンライン音楽市場はまだ成長の余地あり~米Jupiter調査

BIGLOBE、直販サイトを集約した「BIGLOBE STORE」を開設

テレマン、31の離島で衛星ネットを活用した常時接続環境の整備構想

感染するとIEのパフォーマンスが低下するウイルス「Bingd」

CRLの研究施設公開イベントで、今年も“無線LANラジコン”が登場

米ISS、WindowsのRPCに関する脆弱性の有無をチェックできるツール

InfoSphereに@FreeD対応の固定IP付与サービス

総務省、電波再配分の給付金算定に関する報告書を公開

情報通信審議会、携帯技術やアニメ・ゲームを活かす「日本型新IT社会」提言

ITXと有線ブロード、企業向け光ブロードバンド事業で合弁会社設

NRIら、実証実験に基づいた無線LANの設計・運用サービス

IE用の国際化ドメイン名プラグイン「i-Nav」がRFCに準拠

OCNでアクセス集中によるDNS障害が発生。現在は復旧

ソフトバンクBB、必要な機能だけを追加利用できるセキュリティサービス

日本気象協会、患者が急増している熱中症の予防情報サイトを開設

日本語ドメイン名の普及に、残る課題はアプリケーションの対応~JPRS取締役

損保ジャパン、ネット上でリアルタイムに事故対応状況を照会できるサービス

シマンテック、感染するとうるさいウイルス「Lorsis」を警告

Web上のグラフィック技術「X3D」が国際規格へと一歩前進

著名なダウンロードサイト「Download.com」が殿堂入りソフトを4本発表

ノルウェーTelenor、航空機向けに衛星経由のパケットデータサービス

【連載】検索エンジンの裏側 第10回 Yahoo!のOverture買収で浮上した3つの疑問

【セキュリティー】

テクマトリックス、Webアプリケーション向け脆弱性検査製品「AppScan 3.0」を発売
~独自開発のWebアプリケーションにも対応

■URL
http://www.techmatrix.co.jp/sanctum/
http://www.techmatrix.co.jp/

 テクマトリックス株式会社は、Webアプリケーション脆弱性検査ソフト「AppScan 3. 日本語版(以下、AppScan)」を10月18日より発売すると発表した。対応OSはWindows2000。価格は270万円からとなっており、販売後半年間で100ライセンス、4億円の売り上げを目指す。

 AppScanは、米Sanctumの開発による製品で自社開発のアプリケーションの脆弱性やサーバーの設定ミス、既知の脆弱性を発見し、その脆弱性などを解決するための助言やレポートを作成するというもの。納期等の理由により、時間的余裕の無い状況で脆弱性検査を行なわなければならない場合に威力を発揮するという。特に今回発表されたバージョン3.0では、前バージョン2.5と比較して検査スピードが5倍になっており、早急なチェックが可能になった。

 AppScanが検査する内容は、「バッファオーバーフロー」、「クロスサイトスクリプティング」、「パラメータの改ざん」など10種類の攻撃方法について自動で行なう。また、自社開発のWebアプリケーションに対応するためのさまざまなカスタマイズが可能だ。例えば、登録画面に住所などの入力フォームがある場合は、それぞれの項目に合った内容を登録することにより、それ以後はフォームへの入力と同時に自動で脆弱性検査を行なうことも可能だ。また、レポート作成では、発見された脆弱性一つ一つに対して、危険度や「どのような攻撃を行なったか」、「どのような対応をすれば良いのか」などが表示されるので、担当者はそのレポートを参考にしながらPDF等で報告書を作成することができる。

AppScanが検査する攻撃種類。10種類の検査が行なわれる 検査中の画面イメージ。検査中の項目がバーで表示されており、進行度合いが分かりやすくなっている
レポート作成画面。左のサポートに従って、右側で作成が可能だ フォーム登録画面。事前に「住所」や「名前」などを登録しておけば、今後同様のフォームが出てきた際は自動的に入力する

 テクマトリックスは「この製品は、初心者や一般ユーザーではなく、Webアプリケーション開発者やセキュリティーコンサルタント向けのものだ。ソフトウェアが自動的に脆弱性検査を行なうので、高速に検査を行なうことができる。また、このソフトのレポートをもとに、さらに詳細な検査や対策を行なうなどの応用も可能だ。今後この分野は需要が拡大するだろうと予測している」と語った。

(2002/10/11)

[Reported by otsu-j@impress.co.jp]

INTERNET Watchホームページ

INTERNET Watch編集部internet-watch-info@impress.co.jp
Copyright (c) 2002 Impress Corporation All rights reserved.