Internet Watch logo
記事検索
最新ニュース

企業ネットワークの脆弱性診断を毎日実施する「Trust-Watch」


エス・アイ・ディ・シーのジム・クテニコフ会長(左)と里吉昌博社長(右)
 エス・アイ・ディ・シーは24日、企業のネットワークに対する脆弱性診断を毎日実施・報告するサービス「Trust-Watch」を5月22日から開始すると発表した。料金は年額315,000円。

 Trust-Watchは、企業のWebサーバーやネットワーク機器などに対して、外部からポートスキャンや擬似的な攻撃を行なうことで、脆弱性の有無を診断するサービス。診断は毎日1回行なわれ、診断結果を専用Webで確認できる。発見された脆弱性はリスクの程度により「緊急」「重要」「高度」「中度」「低度」の5段階に分類され、Webでは脆弱性の詳細や対処法を見ることができる。

 診断内容としては、ポートスキャンなどのネットワークスキャンのほか、DNSやSMTPなど各種サーバーに対する脆弱性の診断や、SQLインジェクションやクロスサイトスクリプティングなどのWebアプリケーションに関する脆弱性などをチェックする。診断項目は機器により5,000~10,000項目にわたり、脆弱性の発見に合わせて常時更新される。

 料金は1ドメイン・5IPアドレスに対する診断を行なう場合で年額315,000円。料金には「個人情報漏洩保険」が付帯しており、顧客の個人情報漏洩により損害賠償を請求された場合などに、損害賠償金や費用損害に対して保険金が支払われる。保険は東京海上日動火災保険との契約によるもので、Trust-Watchを利用中で「緊急」「重要」「高度」の脆弱性が残っていない状態で事故が発生した場合に限り、保険金が支払われる。

 このほか、診断結果について個別の対策を必要とする企業などに対しては、求めに応じて技術者を派遣するサービスなどを提供する。

 エス・アイ・ディ・シーの里吉昌博代表取締役社長は、「Trust-Watchは脆弱性診断を毎日実施するという他に類を見ないサービス。低価格で提供することにより、セキュリティ対策をこれまで実施してこなかった企業などにも利用していただきたい」とコメントした。


関連情報

URL
  エス・アイ・ディ・シー
  http://www.sidc.net/japanese/
  Trust-Watch
  http://www.trust-watch.jp/


( 三柳英樹 )
2006/04/24 19:01

- ページの先頭へ-

INTERNET Watch ホームページ
Copyright (c) 2006 Impress Watch Corporation, an Impress Group company. All rights reserved.