おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

未把握のWebサイトを洗い出せる「AeyeScan Web-ASM」に新機能追加、トリアージのさらなる効率化を支援

update:
株式会社エーアイセキュリティラボ
~検出されたWebサイトに潜む “リスクの深刻度” をシームレスに可視化~



[画像1: https://prcdn.freetls.fastly.net/release_image/51317/76/51317-76-48703a3bc236a46704d433ede6e88bfb-1280x720.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」を提供する株式会社エーアイセキュリティラボ(https://www.aeyesec.jp/ 東京都千代田区 代表取締役社長:青木 歩)は、2024年11月のリリース以来、多くのお客様にご導入いただいている「Web-ASM機能」オプションに生成AIを活用した新機能を追加し、12月6日(土)より提供を開始しました。

デジタルサービスの拡大に伴い、全容を把握しきれていないWebサイト・アプリ・APIなどのWeb資産の存在が多くの企業に共通する課題となっています。Web-ASM機能はこれまで、生成AIを活用し、未把握のアタックサーフェス(攻撃面)を自動で発見・可視化することで、人手をかけずに行う網羅的なリスクマネジメントを実現してきました。

2025年6月には、検出したWeb資産のトリアージ(対策の優先順位付け)を支援すべく、“資産の重要度”を自動で可視化する機能を追加。 今回の機能追加では、トリアージに必要なもう1つの要素である “リスクの深刻度”を自動で可視化し、対応のさらなる効率化を支援します。

■ 今回追加したWeb-ASM新機能でできること

検出したWeb資産で使用されているミドルウェアやライブラリにおける“既知の脆弱性”とその“悪用情報”を自動で可視化します。

これにより、すでに悪用が確認されている脆弱性が自社のWeb資産にどのくらい潜んでいるかを全社的に把握できるだけでなく、トリアージに必要な詳細情報までをシームレスに確認できます。

- 全社的なリスクの可視化”既に悪用されている脆弱性”の件数を、組織全体で一覧化します。
- トリアージに必要な情報の一元化「CVSSスコア/深刻度」「悪用可能性(EPSS)」「悪用観測(KEV)」をWeb資産ごとに可視化します。
- 生成AIによるリスク情報の自動解説脆弱性の公開情報をもとに、生成AIがリスクの深刻度を日本語でわかりやすく解説します。


[画像2: https://prcdn.freetls.fastly.net/release_image/51317/76/51317-76-4c68b59831eeef0be0ab8c99eff2739c-1349x790.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
「全社的なリスクの可視化」イメージ   
[画像3: https://prcdn.freetls.fastly.net/release_image/51317/76/51317-76-4ba00e78aced60fdc24d036b95d24a83-1577x1735.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
「生成AIによるリスク情報の自動解説」イメージ


本アップデートにより、トリアージの効率化と戦略的なセキュリティ投資判断をより一層後押しいたします。


■クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」について
[画像4: https://prcdn.freetls.fastly.net/release_image/51317/76/51317-76-4e403b6cc217ea1c791b3bcef35993fa-1240x329.jpg?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」

これまで人手(手動)による実施が必要だったセキュリティ診断を、生成AI等の最先端技術の活用により自動化し、いつでも誰でも簡単・高精度な診断を実現した、クラウド型Webアプリケーション脆弱性診断ツールです。
プロダクトサイト:https://www.aeyescan.jp/

■「AeyeScan」Web-ASM機能(オプション)について
Web-ASMとは、未把握のWebサイト・アプリなどを継続的に発見し、リスク評価を行う仕組みです。AeyeScanならではの強みである「生成AI活用の技術」により、効率的・網羅的にアタックサーフェス(攻撃面)を発見できます。
生成AIが検索結果に上がってきた組織名を解読し、SSL証明書やIR情報など複数の情報源をもとに判定を行うため、名称が類似している企業の情報が混じるといった従来のASMが抱える課題も解決可能です。
活用シーン:https://www.aeyescan.jp/features/aeyescan/p5/

株式会社エーアイセキュリティラボ
「サイバーセキュリティ人材の不足を技術力で解消する」を理念に2019年4月に創業。生成AI等の最先端技術を取り入れたプロダクト・サービスを通じて、セキュリティに「あらたな答え」を提供し続けます。

代表者  :代表取締役社長 青木 歩
所在地  :東京都千代田区神田錦町 2-2-1 KANDA SQUARE WeWork
設立   :2019年4月
業務内容 :・情報セキュリティ関連事業(調査・コンサルティング)
      ・クラウド型Web診断サービス「AeyeScan」提供
URL   :https://www.aeyesec.jp/

最近の企業リリース

トピックス

  1. Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Google、ダークウェブレポートを終了 実用的な対処支援へ重点移行

    Googleは12月16日、個人情報がダークウェブ上に流出していないかを確認できる「ダークウェブ レ…
  2. Gmailを受診している画面

    Gmailの仕様変更でPOP受信が終了 自分は対象?POP利用チェック

    Gmailの仕様変更により、外部メールを取り込むPOP受信機能が2026年1月より利用できなくなりま…
  3. イベント「清水 ビー・バップ・ハイスクール 高校与太郎祭」(清水駅前銀座商店街)

    仲村トオルが清水に凱旋 映画「ビー・バップ・ハイスクール」40周年イベント開催

    映画「ビー・バップ・ハイスクール」(1985年)の劇場公開40周年を記念したイベント「清水 ビー・バ…

編集部おすすめ

  1. 「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    「漆黒の指輪」は実在したものの……サン宝石、カプセルトイ「中二病が疼くリング」の“誇大表現”を謝罪

    アクセサリーや雑貨の販売で知られる「サン宝石」は12月16日、同社が展開するカプセルトイ「中二病が疼くリング」について、公式サイトおよびSN…
  2. 雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    雨や洪水の警報が変わる 新・防災気象情報、警戒レベル表示で行動判断しやすく

    国土交通省と気象庁は12月16日、雨や洪水などの危険を伝える「防災気象情報」について、2026年(令和8年)の大雨シーズンから新たな運用を始…
  3. コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    コミケの名物現象がまさかのグッズ化 「食べられるコミケ雲(わたあめ)」爆誕

    夏コミ名物、会場の熱気と参加者の汗が昇華して天井付近に発生するという伝説の現象「コミケ雲」。まさかそれを口にできる日が来るとは、誰が想像した…
  4. Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    Reactに「CVSS 10.0(最高)」の脆弱性 IPAが注意喚起

    情報処理推進機構(IPA)は12月10日、多くのウェブサービスで使われている開発技術に重大な問題が見つかり、国内でも悪用したとみられる攻撃が…
  5. ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライバー事務所4社に公取委が注意 「移籍しづらい」契約に懸念

    ライブ配信アプリ「Pococha(ポコチャ)」で活動するライバーをサポートしている事務所4社が、所属ライバーの“退所後の活動”を不当にしばっ…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト