01Webセキュリティ
見つける・知る・止める・気づく。公開Webを4つの視点で守る
ASM
攻撃者と同じ視点で、外部から見えている自社のサブドメインやサーバーを発見。新しい脆弱性が公開されたら、該当する資産をすぐに確認します。
- 証明書ログ等からサブドメインを発見
- KEV・EPSSで優先度づけ
- 同意した対象だけを能動チェック
脅威インテリジェンス
悪性IP・ドメイン・URL・ファイルハッシュ・TLSフィンガープリントなどの脅威情報を収集・統合し、API と TAXII 2.1 で配信します。
- 12種類のOSINTフィードを自動収集
- 自社IOC・契約フィードを統合
- TAXII 2.1 / STIX 2.1 で配信
WAAP
AWS WAFの誤ブロックを減らし、カウントからブロックへの切り替え、攻撃元IPの隔離、ボット対策まで運用を自動化します。
- 誤ブロックの除外案をワンクリック適用
- 変更前に影響を試算
- 有料ルールグループなしのボット対策
改ざん検知
公開Webサイトの見た目とスクリプトの変化を定期的に監視。改ざんや不正なスクリプトの埋め込みにいち早く気づけます。
- スクリーンショット比較+AIの二次判定
- 見知らぬスクリプト配信元を検知
- 最短5分間隔の監視
02Cloud Security
設定・動き・脆弱性。クラウドを3つの視点で点検し続ける
CSPM
クラウドの設定不備を CIS ベンチマークなどで継続的に検出。外部からの侵入経路やデータの露出、重要度を加味したリスクで優先順位をつけます。
- CIS・AWS FSBP などで評価
- 侵入経路・データ露出を可視化
- AWS・Azure・Google Cloud に対応
CSEM
CloudTrail などのクラウドのログから不審な操作やログインを検知。250以上の定義済みルールで、AWS・Azure・Google Cloud・Microsoft 365 などを横断して見張ります。
- 250以上の定義済み検知ルール
- ログイン・操作・外部アクセスを横断表示
- Microsoft 365・Google Workspace にも対応
SCA 提供準備中
コンテナイメージ、サーバーレス関数、サーバー、リポジトリの依存関係からSBOMを作成し、脆弱性とサプライチェーンのリスクを管理します。
- SBOM(CycloneDX)を自動作成
- KEV・EPSS・JVNで優先度づけ
- GitHub のプルリクエストでチェック
03セキュリティ検査
攻撃者より先に、弱点を見つける
AutoPentest
AIエージェントが偵察から列挙、脆弱性の検証、レポート作成までを実行。スコープを守るガードレールのもとで、侵入テストを必要なときに必要なだけ。
- 偵察〜検証〜レポートまで自動
- スコープ外の通信をガードレールで遮断
- 実行環境はお客様のAWS内
SAST
ソースコードの脆弱性を静的解析で検出し、AIが一件ずつ精査して誤検知を取り除いてから報告。確認すべき指摘だけが残ります。
- Semgrep による検出
- AI が誤検知を除外
- zip または Git リポジトリから
モバイルアプリ診断
Android(APK)・iOS(IPA)アプリを OWASP MASVS に沿って静的に診断。アップロードするだけで、設定・暗号・通信・データ保存の問題を洗い出します。
- OWASP MASVS / MASTG 準拠
- Flutter・React Native 等に対応
- アップロードするだけ
関連サービス
生成AIアプリやファイルのアップロード機能など、Webサービスの新しい入口を守るサービスです。