TOP > セキュリティソリューション > 法人向けセキュリティパッケージ(SECURE-AID)

法人向けセキュリティパッケージ(SECURE-AID)

よくあるお客様の課題

よくある攻撃と被害イメージ

SECURE-AIDの特徴

アイテック阪急阪神では、株式会社アールワークス社の法人向けセキュリティパッケージ「SECURE-AID」を提供しております。
「SECURE-AID」は、アールワークス社の15年以上に渡る、システム運用管理サービスの提供実績における、脆弱性分析・対応ノウハウを活かしたセキュリティパッケージです。

1

月額1,000円で
診断できる

※「WEBアプリケーション診断」
「プラットフォーム診断」
をご利用いただけます。

2

お客様環境に合わせた
分析レポート

※脆弱性診断結果の、お客様システムへの実影響度を分析いたします。

3

脆弱性の解消を
プロが代行

※お客様独自開発アプリケーションの修正は
ご提供外となります。

診断項目

  • クロスサイトスクリプティング
  • SQLインジェクション
  • ディレクトリトラバーサル
  • ディレクトリリスティング
  • セッション関連
  • セッションハイジャック
  • RFI 脆弱性の存在確認
  • クロスサイトリクエストフォージュリ
  • Cookieの属性チェック
  • アプリケーションのバージョン情報
  • サーバ設定不備の検出
  • OSのkernelや、NFS、RPCの脆弱性の存在確認
  • 暗号化プロトコルの脆弱性の存在確認
  • Apache, php , ftp, ntp に対する過去の脆弱性パターンの存在確認
  • 外部に公開すべきでないファイルの存在確認

etc…

※自動診断ツール(tenable.io™)が提供する診断手法(合計で 80,000種類以上)を用い、WEBアプリケーション、プラットフォーム(OS・ミドルウェア・ネットワーク)の脆弱性パターンを診断します。

よくあるご質問

Q

[診断] サブドメインは別アドレスになりますか?

A

はい。サブドメインは別アドレスとなります。

Q

[診断] 診断方法を教えてください。

A

プラットフォーム診断(サーバOS・ミドルウェア・ネットワーク)、WEBアプリケーション診断は、Tenable社のクラウド型診断ツール tenable.io™ を利用して自動診断を行います。
手動診断はご提供外となります

Q

[診断] 診断のタイミングを教えてください。

A

定期診断は、最大週1回まで実行できます。加えて、任意のタイミングでの診断も月1回まで可能です。
診断開始日とだいたいの開始時間をご指定いただけます。(例:「毎週何曜日何時頃」というご指定)。

Q

[診断] 診断中のWEBサーバへの負荷はどのくらいでしょうか?

A

診断項目は各項目を順番に実行し、一度に大量のアクセスを実行しませんので、
お客様WEBサイトの稼働に影響はありません。

Q

[診断] WEBサイトの階層・ページ数に制限はありますか?

A

トップページから 6階層、最大1,000ページまでとさせていただきます。
1,000ページを超えるサイトの診断も可能ですが、追加料金についてはお問い合わせください。

Q

[診断] 診断ができないページはありますか?

A

HTTPのGETとPOSTによる通信を行っている場合は可能ですが、
JavaScript等のプログラムで画面を生成しているページは診断不可となります。

Q

[診断&分析] 診断結果レポートと、分析レポートの違いはなんですか?

A

「診断結果レポート(英語)」は、自動診断ツールが提示する一般的な脆弱性と対策をまとめたものです。
「分析レポート(日本語)」は、お客様システムへの実影響度を分析の上、具体的な対策方法をまとめたものとなります。

Q

[分析] 分析してもらうために、用意が必要な情報はありますか?

A

お客様システム情報をヒアリングシートにまとめていただきます。
ヒアリングシート作成から当社にご用命いただくことも可能です(お問い合わせください)。

料金プラン

プラン 内容 単位 年間契約
初期(税抜)
年間契約
月額(税抜)
SPOT契約
(税抜)
脆弱性診断

診断ツール(tenable.io™)による自動診断・診断結果レポート(英語)。(*1)

1FQDN

24,000円

1,000円

-

脆弱性分析

脆弱性診断結果とお客様システム情報とをもとに、お客様システムへの実影響度を分析したレポート(日本語)

1回

-

-

(*2) 198,000円

年12回まで

-

(*2) 40,700円

-

脆弱性
診断・分析パック

診断ツール(tenable.io™)による自動診断結果と、お客様システム情報をもとにした分析をパッケージ。

1FQDN
1回

-

-

(*2) 223,000円

脆弱性分析報告会

脆弱性分析結果の報告会(東京23区内)(*3)

1回

-

-

65,000円

脆弱性対応

脆弱性分析結果に基づき、対象システムの脆弱性解消のための対応を実施(*4)

1回

-

-

264,000円~

年12回まで

個別お見積り

個別お見積り

-

このサービスの
お問い合わせはこちら

お電話での
お問い合わせはこちら

東京
03-6740-6008
03-6740-6008
大阪
06-6347-0392
06-6347-0392

10:00~18:00(土日・祝日除く)

Webでの
資料請求・お問い合わせはこちら

クラウド導入
無料相談会

トップ