SCT SECURE クラウドスキャン
- トップ
- プロダクト
- SCT SECURE
- SCT SECURE クラウドスキャン
Webサイトのセキュリティ 脆弱性診断
SCT SECUREは、サイバー攻撃の足がかりとなるような脆弱性があるかどうか、最新のセキュリティ情報に基づいて、定期的に診断するクラウド型セキュリティ・サービスです。
安心はまず現状を把握することから
ウェブサイトへのハッキング攻撃被害は年々増加しています。ハッキング攻撃の動機も愉快犯から営利目的へと移っており、この傾向に歯止めがかからないのが昨今の現状です。
ウェブサイトへのハッキング攻撃は、ウェブサイトの潜在する脆弱性を利用して行われます。脆弱性を抱えたウェブサイトは、ハッキング攻撃に晒されるリスクを負っています。
三和コムテックではこのようなハッキング脅威に対し、Webサイトやルーター、ファイアーウォール、DNSなどのネットワーク機器の脆弱性を外部から毎日診断する、クラウドサービスを提供いたします。また、ご希望のお客様にはSCT SECURE診断実施マークを発行しています。
クラウドサービスのため、アプリケーションのインストールや、ハードの設置などは不要です。最新のセキュリティ情報に基づいた診断を、簡単に始められます。
SCT SECURE脆弱性診断の特長
- 攻撃者に利用される前に脆弱性を特定し、修正に必要な情報を提供します。
- ネットワークデバイス、ウェブアプリケーションの弱点をひとつのサービスで検査できます。
- 脆弱性を検知、優先順位を設定し、効率的なリスク管理を可能にします。
- 毎日の診断によって、常時最新の脆弱性情報に基づいた検査が可能です。
- メンテナンス不要の、完全自己管理型のソリューションです。
- カード業界のセキュリティ基準 PCIDSS ASV資格を持つ診断サービスとして品質を保持します。
SCT SECURE診断実施マーク
各マークをクリックすると、診断概要が表示されます。ASV資格を持つ診断エンジンを採用しています
- カード業界のセキュリティ基準 PCIDSSで既定される外部脆弱性診断と同じテスト内容で診断を実施します。
- 10年以上にわたる継続的な研究開発の実績があります。
- 50,000項目以上の脆弱性と、5000以上の攻撃スクリプトを集積しています。
- ネットワーク、データベース、アプリケーションレベルの検査を行う技術を独自開発。一つのベンダーから提供されるものとしては唯一のソリューションです。
[診断項目例]
・リモートコントロール ・ブルートフォース攻撃
・CGIとFORM処理の脆弱性(SQLインジェクションを含む)
・デフォルトパスワード ・全データベースサーバ ・全マイクロソフトのバージョン
・全UNIXとLinuxのバージョン ・Eメールサービス
・リモート管理アクセス ・リモートデータベースアクセス
・リモートファイルアクセス ・全TCPポート ・RPC
・SMB/NetBIOS ・ICMP ・HTTPサービス(クロスサイトスクリプティングを含む)
・OSコマンドインジェクション ・クロスサイトリクエストフォージェリ
・ディレクトリトラバーサル ・SNMP ・SMTP ・UDP
・FTPとTelnet ・ルータとロードバランサー
・Firewallとアドレススイッチ
SCT SECUREポータル
セキュリティ無料相談会・お問い合わせフォーム
情報漏えい防止対策なら当社にお任せください。
高度なセキュリティシステムと経験豊富なスタッフが、貴社の機密情報をしっかり守ります。
詳細はお問い合わせください。