アタックサーフェス管理(Sweepatic)

アタックサーフェス管理とは

企業や組織が外部からの攻撃にさらされる可能性のある全てのIT資産を把握・監視し、サイバー攻撃から防御できるようにする技術や取り組みです。攻撃対象になりうるIT資産を継続的に特定し、適切なセキュリティ対策をすることで新しい脅威から自組織を守ります。

アタックサーフェス管理とは

アタックサーフェスの現状

DX(デジタルトランスフォーメーション)の推進やクラウドサービスの利用拡大、テレワークの拡大など、企業の所有するIT資産は多種多様となり増加しています。IT資産の増加に伴い、攻撃者により攻撃の起点となる資産も増加しており、自社所有のIT資産を適切に把握し管理することが課題となっています。しかしながら、部門間・担当者の情報共有・連携不足や人手の不足など様々な要因により自社が保有しているIT資産の全体像を把握することは必ずしも容易なことではありません。

そういった状況の中で自社のIT資産状況を外部から取得可能な情報を提供する、既存の管理の保管するアタックサーフェス管理ツールの提供が広がっています。日本国内においても2023年5月に経済産業省より「ASM(Attack Surface Management)導入ガイダンス~外部から把握できる情報を用いて自組織のIT資産を発見し管理する~」が公表され、今後ますますアタックサーフェス管理へ注目が集まっていくことが予想されます。

アタックサーフェス管理の機能

ダッシュボード

ダッシュボード

攻撃対象領域に関する情報が提供され、詳細を確認できます。

ダッシュボード

追跡

修復を必要とする緊急性に応じてリスト化されます。

状況認識

状況認識

ウェブサイトとレスポンス状況を一目で確認できます。

ネットワークグラフ

ネットワークグラフ

全てのIT資産とその相互関係、攻撃対象となりうる脆弱性を俯瞰図で示します。

アタックサーフェス管理の3つの特長

24時間365日の自動監視

24時間365日の自動監視
IT資産を継続的に発見、マッピング、および監視し、脆弱性や誤設定を特定します。これにより、新規または変更されたIT資産が迅速に検出され、潜在的なリスクが評価されます。

アラート機能

アラート機能

外部攻撃面の脆弱性や変更についてアラートを提供します。これらのアラートは、チケッティングシステム、SOAR(セキュリティオーケストレーション、自動化、対応)、資産管理、および通知プラットフォームに送信され、タイムリーな対応と修正を可能にします。

リアルタイムダッシュボード

リアルタイムダッシュボード

​攻撃面の完全なリアルタイム可視性を可能にするダッシュボードを提供します。このダッシュボードは、セキュリティチームがセキュリティの状況を迅速に把握し、リスクを優先順位付けし、脅威を軽減するための適切な行動を取るのに役立ちます。

導入企業

Sibelga
loterie nationale loterij
cegeka
RDW
LINEAS
Reynaers Aluminium
Konings
ZNA
AviaPartner
Ekinops
INTERNATIONAL CRISIS GROUP
Flanders Make

PAGETOP