おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

「GMOサイバー攻撃 ネットde診断 ASM」に新機能追加 AWS、WordPressなどシステム構成を自動で判別・タグ付け表示【GMOサイバーセキュリティbyイエラエ】

update:
   
GMOインターネットグループ
効率的なIT資産管理と的確な優先順位付け(脆弱性トリアージ)をさらに強化



 GMOインターネットグループでサイバー攻撃対策事業を展開するGMOサイバーセキュリティ byイエラエ株式会社(代表取締役CEO:牧田 誠 以下、GMOサイバーセキュリティ byイエラエ)は、2025年4月7日(月)に、ホワイトハッカーのノウハウを集約したアタックサーフェスマネジメント (Attack Surface Management 以下、ASM)(※1) ツール「GMOサイバー攻撃 ネットde診断 ASM」において、ドメインのシステム構成を自動判別・タグ付けする新機能をリリースしました。
 今回追加された機能は、ドメインに紐づくサーバやネットワーク機器などシステムの構成要素を自動で判別し、タグ付けする新機能「システム構成」で、該当するタグは「AWS」、「WordPress」、「レンタルサーバ」、「ネットワーク機器」、「CDN」の5種類です。これによりユーザーはより効率的なIT資産管理と、脆弱性対応における的確な優先順位付け(脆弱性トリアージ(※2))を実現することが期待できます。
[画像1: https://prcdn.freetls.fastly.net/release_image/136/4803/136-4803-a8750b69758ed51fda1ce5a24f0b21f7-3900x2041.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


(※1) IT資産の脆弱性やリスクを継続的に検出・評価する取り組みのこと。
(※2) 脆弱性対応の優先順位や緊急度を判断する一連の評価と選択のこと。元々は医療の現場で使われる言葉で、事故現場などで多数の負傷者を評価し、治療の優先順位を決定することを意味する。

【「このドメインを構成するシステムは何か?」タグで一目瞭然】
 脆弱性トリアージではシステム構成から対応優先度を判断することが多いため、「GMOサイバー攻撃 ネットde診断 ASM」開発チームはドメインのシステム構成情報を自動で取得し、わかりやすく可視化することが必要であると考えました。
 システム構成要素に応じたタグを付与するというシンプルな機能追加ながら期待できる効果は大きく、例えば、WordPressやAWSにおいて緊急度の高い脆弱性が公表された場合にシステム管理者はどのドメインで該当のサービスを利用しているか速やかに把握し対応する必要性がありますが、その際にドメイン一覧の「システム構成」を見れば該当するドメインをすぐに見分けられます。
[画像2: https://prcdn.freetls.fastly.net/release_image/136/4803/136-4803-5d7f2379273a7cd0fa9242dbb42ce5d3-3840x2160.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


■サービス詳細
●サービス名:GMOサイバー攻撃 ネットde診断 ASM
●新機能名:「システム構成」自動タグ付け機能
●主な機能と効果:
 ・ドメインに紐づくシステム構成要素5種(AWS、WordPress、レンタルサーバ、ネットワーク機器、CDN)を自動で判別、タグを付与
 ・可視化されたシステム情報により、脆弱性の優先度判断(トリアージ)が容易に
 ・調査コストと工数を削減、迅速な対応を実現
●利用シーン例:
 ・緊急度の高いWordPress脆弱性が発見された場合、「WordPress」タグを持つドメインを即座に把握し、迅速に対応可能など

【新機能「システム構成」リリースにおける開発者のコメント】
■「GMOサイバー攻撃 ネットde診断 ASM」
診断エンジン開発者 大西 和貴
 同じ脆弱性であってもシステム構成の違いによって対応箇所や必要な工数は大きく変動します。構成情報の把握には本来一定の調査コストがかかりますが、本機能によりその工数を削減しつつ、的確で迅速なトリアージを可能にすることで、現場に即した実践的な対応を支援します。


[画像3: https://prcdn.freetls.fastly.net/release_image/136/4803/136-4803-d1b22060fe9b2b8461810e56e7c8c097-289x288.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


【「GMOサイバー攻撃 ネットde診断 ASM」について】(https://product.gmo-cybersecurity.com/net-de-shindan/lp_enterprise/)
 「GMOサイバー攻撃 ネットde診断 ASM」は、簡単かつ直感的に使用が可能な国産ASMツールです。お客様の社名やサービス情報、IPアドレスをもとに、攻撃対象となる可能性があるWebサイトやネットワーク機器を特定し、定期的なセキュリティ診断を実施します。これにより、自社IT資産の棚卸とリスクの可視化を行うことができます。

【GMOサイバーセキュリティ byイエラエについて】 (https://gmo-cybersecurity.com/
 GMOサイバーセキュリティ byイエラエは、国内最大規模のホワイトハッカーで組織されたサイバーセキュリティのプロフェッショナルカンパニーです。GMOサイバーセキュリティ byイエラエは、「世界一のホワイトハッカーの技術力を身近に」を目指して、各種脆弱性診断、ペネトレーションテスト、セキュリティコンサルタント、SOCサービス、フォレンジック調査まで包括的にサイバーセキュリティ対策サービスをご提供します。


以上

【 GMOサイバーセキュリティ byイエラエ株式会社】
(URL:https://gmo-cybersecurity.com/
会社名  GMOサイバーセキュリティ byイエラエ株式会社
所在地  東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者  代表取締役CEO 牧田 誠
事業内容 ■Webアプリ及びスマホアプリ脆弱性診断 ■ペネトレーションテスト
      ■不正利用(チート)診断 ■IoT脆弱性診断 ■自動車脆弱性診断 
      ■フォレンジック調査 ■CSIRT支援 ■クラウドセキュリティ診断
      ■クラウドセキュリティ・アドバイザリー
資本金  1億円

【GMOインターネットグループ株式会社】(URL:https://www.gmo.jp/
会社名  GMOインターネットグループ株式会社 (東証プライム市場 証券コード:9449)
所在地  東京都渋谷区桜丘町26番1号 セルリアンタワー
代表者  代表取締役グループ代表 熊谷 正寿
事業内容 持株会社(グループ経営機能)
     ■グループの事業内容
     インターネットインフラ事業
     インターネットセキュリティ事業   
     インターネット広告・メディア事業
     インターネット金融事業     
     暗号資産事業
資本金  50億円

Copyright (C) 2025 GMO Cybersecurity by Ierae, Inc. All Rights Reserved.

最近の企業リリース

トピックス

  1. 文字通り「精神がすり減る」ユニークな消しゴム 使い続けると「神」に

    文字通り「精神がすり減る」ユニークな消しゴム 使い続けると「神」に

    雑貨クリエイターとして活動する「もとき れおが」さんが、Xに投稿した作品に5万件超のいいね。その名も…
  2. らあめん花月嵐で「博多ラーメン健太」&ごはん泥棒「明太焼きラーメン」の2本立て満喫してきた

    らあめん花月嵐で「博多ラーメン健太」&ごはん泥棒「明太焼きラーメン」の2本立て満喫してきた

    「らあめん花月嵐」で4月2日から限定販売中の「博多ラーメン健太」。昨年6月の登場から1年経たずしての…
  3. 松屋のガチ激辛「水煮牛肉」に新作登場!牛めしスタイルで食べ方は簡単も……思わぬ絶望が

    松屋のガチ激辛「水煮牛肉」に新作登場!牛めしスタイルで食べ方は簡単も……思わぬ絶望が

    松屋史上最も辛いと言われた「水煮牛肉」の新作「水煮牛めし」が、4月15日より、一部店舗限定で販売され…

編集部おすすめ

  1. 金曜ロードショーの初代OP映像がプラキット化 BGM脳内再生余裕でした
    哀愁たっぷりなトランペットのメロディーが心に響く、初代金曜ロードショーのオープニング映像がまさかのプ…
  2. ChatGPT酷似の「ChatGTP」“別種”がApp Storeに出現 「無料トライアル」選択でも強制課金
    OpenAI社の対話型AIアプリ「ChatGPT」に酷似した「Chat“GTP”」なる名前のアプリが…
  3. 「ボウフラがわいてそう」な抹茶ゼリーが話題に 見た目が完全に夏前のプール
    まるで夏が来る前の、学校の屋外プールのようです。Xユーザーのleftyさんが投稿した抹茶ゼリーの画像…
  4. 「Yoko Minamino 40th Anniversary Records」ジャケット
    1985年のデビューから40年──“ナンノ”の愛称で親しまれる南野陽子のデビュー40周年を記念したア…
  5. スギちゃん公式X(@wild_sugichan)より
    お笑いタレントのスギちゃんが4月18日、異常に膨張したモバイルバッテリーの写真をX(旧Twitter…

【特集】STOP!ネット詐欺!

  1. さまざまなネット詐欺に潜入調査!

    さまざまなネット詐欺に潜入調査!

     インターネット上にまん延する、さまざまな詐欺サイトに「わざと」引っかかる潜入調査記事をまとめました。
ネット詐欺へ潜入調査!記事特集

提携メディア

ページ上部へ戻る