トップ / サービス / Webセキュリティ / ASM

Webセキュリティ / 外部公開資産の発見と監視

攻撃者に見えているものを、
先に見つける。

ASM(Attack Surface Management)は、インターネット側から見えている自社の資産を継続的に発見・監視するサービスです。忘れられたサブドメインや意図せず公開されたポートを洗い出し、新たに公開された脆弱性の影響を受ける資産をいち早く特定します。

Challenges

こんな課題はありませんか

資産台帳と実態がずれている

部門や委託先が立てたサイト、終了したキャンペーン環境が、管理されないまま公開され続けています。

新しい脆弱性への初動が遅い

重大な脆弱性が公開されても、自社のどこが影響を受けるのかを調べるだけで時間がかかります。

証明書の期限切れ

把握していない資産では、TLS証明書の期限切れや古いソフトウェアにも気づけません。

Features

ASM の主な機能

01サブドメインの発見

証明書の透明性ログ(CT)やDNSの探索からサブドメインを洗い出し、実際に応答する資産を特定します。

02クラウド資産の取り込み

CyberForces に接続したクラウドアカウントから、外部公開されたリソースを自動的に取り込みます。

03ポート・技術の把握

公開ポート、サービスのバナー、使われている技術、TLS証明書の期限を確認します。

04脆弱性情報と優先度づけ

NVD、CISA KEV(悪用が確認された脆弱性)、EPSS(悪用予測スコア)を継続的に取り込み、対応の優先度を判断しやすくします。

05同意した対象だけを能動チェック

Nuclei による既知脆弱性の能動チェックは、所有・影響・取り消し可能であることの3点を確認・同意した対象にのみ実行します。URLが変わると同意は失効します。

06アラート

新しい資産の発見や検出をメール・Slack・Webhookに通知します。通知する種類は選べます。

Specifications

対象と提供形態

対象
  • 組織のドメインと、接続したクラウドアカウントの公開リソース
導入形態
  • コンソールでドメインを登録
  • 能動チェックは対象ごとに同意してから有効化
通知
  • メール / Slack / Webhook
料金体系
  • 有効化した監視対象の数に応じた課金

ご利用にあたって:ドメインの所有確認は、能動チェックを有効化する際のお客様の申告によります。発見できる資産はサブドメイン候補・ホスト数に上限があります。

Getting started

導入の流れ

  1. ドメインを登録

    自社のドメインを登録すると、資産の発見が始まります。

  2. 資産を確認

    発見された資産の中から、継続的に監視する対象を選びます。

  3. 能動チェックに同意

    所有と影響を確認したうえで、既知脆弱性の能動チェックを有効化します。

FAQ

よくある質問

登録しただけで攻撃的な通信が送られますか?

いいえ。資産の発見と疎通確認は自動で行いますが、実際の攻撃パターンを送る能動チェックは、お客様が対象ごとに同意するまで実行しません。

組み合わせると効果的なサービス

ASM の詳細・デモのご依頼

ご利用環境に合わせた導入方法や料金について、担当者からご説明します。