SCT SECURE クラウドスキャン (ツール診断)

見積りを依頼する

Webサイトからネットワーク機器まで、クラウド型脆弱性診断で毎日チェック

SCT SECURE クラウドスキャンは、Webサイトからネットワーク機器(ルータ、ファイアウォール、DNSなど)まで、サイバー攻撃の足がかりとなりうる脆弱性を毎日診断するクラウド型脆弱性診断サービスです。最新のセキュリティ情報に基づいてリスクを可視化し、攻撃を受ける前の対策検討にお役立ていただけます。

SCTSECURE クラウドスキャンの特長

  • ネットワークデバイス・Webアプリケーションの弱点を1つのサービスで検査
  • 毎日の診断で、常に最新の脆弱性情報に基づいたチェックが可能
  • ソフトウェアのインストールやハードの設置が不要な完全クラウド型
  • 脆弱性を検知・優先順位付けし、効率的なリスク管理を実現

ASV資格を持つ診断エンジンを採用しています

SCT SECURE クラウドスキャンは、カード業界のセキュリティ基準「PCI DSS」で規定される外部脆弱性診断(ASV診断)と同じテスト内容を採用した、ASV資格保持の診断エンジンによるサービスです。10年以上にわたる継続的な研究開発により、50,000項目以上の脆弱性情報と5,000以上の攻撃スクリプトを蓄積。ネットワーク・データベース・アプリケーションの各レベルを検査する技術を独自開発しており、1つのベンダーがこれらすべてを提供できるのは、業界でも数少ないソリューションです。ご希望のお客様には、SCT SECURE診断実施マークも発行しています。

診断項目例

  • リモートコントロール ・ブルートフォース攻撃
  • CGIとFORM処理の脆弱性(SQLインジェクションを含む)
  • デフォルトパスワード ・全データベースサーバ ・全マイクロソフトのバージョン
  • 全UNIXとLinuxのバージョン ・Eメールサービス
  • リモート管理アクセス ・リモートデータベースアクセス
  • リモートファイルアクセス ・全TCPポート ・RPC
  • SMB/NetBIOS ・ICMP ・HTTPサービス(クロスサイトスクリプティングを含む)
  • OSコマンドインジェクション ・クロスサイトリクエストフォージェリ
  • ディレクトリトラバーサル ・SNMP ・SMTP ・UDP
  • FTPとTelnet ・ルータとロードバランサー
  • Firewallとアドレススイッチ

こんな方におすすめです

  • Webサイトの脆弱性を継続的に把握したい
  • Webだけでなくネットワーク機器もまとめて確認したい
  • 脆弱性対応の優先順位付けに悩んでいる
  • PCI DSS ASV品質の診断を重視したい
  • 限られた体制で効率よく運用したい
  • スポット診断から継続管理へ切り替えたい

料金プラン

ご契約いただくと、標準費用として年額のライセンス費用と初期設定費用が発生します。
運用開始後に内容の変更やライセンスの追加が必要になった場合は、以下のオプション費用にてご案内しています。

標準費用(年額)
¥564,000 /年(税抜)
サービス範囲:3IP/FQDN
(初年度のみヘルプデスク2インシデントが利⽤可能)


・ライセンス費用(3IP/FQDNまで) ¥504,000
・初期設定費用(3IP/FQDNまで) ¥60,000

※ 初期設定費用は契約初年度のみ発生します。2年目以降はライセンス費用のみとなります。

オプション費用
※ 必要に応じてご利用いただける、追加のサービスです


・ライセンス追加費用
診断対象数を追加する場合
4IP/FQDN以降、1IP/FQDN追加ごと ¥140,000
・追加設定費用
追加した診断対象を設定する費用
4IP/FQDN以降、1IP/FQDN追加ごと ¥20,000
・ヘルプデスクサポート
導入後のお問い合わせ対応
年間10お問い合わせ ¥80,000
※ 表示価格はすべて税抜です。
※ 正式なお見積りは、貴社のご利用環境・規模を確認のうえ別途ご案内いたします。

稟議向け要約資料を受け取る

見積りを依頼する

ポータル

ポータルでは、検知された脆弱性を効率的に管理・共有できます。

  • 一覧表示:検知された脆弱性の概要を一覧で確認でき、CVSSスコアや危険度をひと目で把握できます
  • 並び替え:危険度やCVSSスコアで並び替えができ、優先度の高い脆弱性から効率的に対応できます
  • 詳細確認:気になる項目をクリックすれば、詳細情報も簡単に確認できます
  • レポート出力:確認した内容はレポートとして出力できるため、社内共有もスムーズに行えます
  • 複数人アクセス:複数人でのアクセスにも対応しており、部門を横断した情報共有が可能です

ポータル

レポート

サンプルレポートでは、検知された脆弱性についてサマリーと詳細情報の両方をご確認いただけます。

  • サマリー:検知された脆弱性の件数や危険度別の内訳を一目で把握できます
  • 詳細情報:脆弱性に関する詳しい情報だけでなく、解決方法(対処方法)についても確認できます

※実際のレポートイメージをご覧いただくことで、導入後のご利用シーンをより具体的にイメージいただけます。

ネットワーク診断サンプルレポート

ネットワーク診断サンプルレポート

ネットワーク診断完全版サンプルレポートダウンロード

Webアプリケーション診断サンプルレポート

Webアプリケーション診断サンプルレポート

Webアプリケーション診断完全版サンプルレポートダウンロード

導入フロー

STEP 01

SCT SECURE クラウドスキャンご発注

「ご発注書」と「事前チェックシート」を三和コムテックにお送りください。
(ご発注書をもって「同意書(同意事項)」にご同意いただいたこととさせていただきます。)
診断開始日はご発注から最短で7営業日以降です。
STEP 02

ご発注書と事前チェックシートの確認(3営業日以内)

(ご記載内容が不足している場合などはさらに日数がかかる場合があります)
STEP 03

診断開始準備作業(3営業日以内)

(作業内容によってはさらに日数がかかる場合があります)
STEP 04

設定完了のご連絡

①「サービス開始のお知らせ」メール送付
②お客様専用アカウント情報、操作手順書送付
③初回スキャンの実施
STEP 05

診断開始

診断希望を送る

よくある質問

診断希望を送る

見積りを依頼する