Safous Security Assessmentは、ドメインやIPアドレス情報をもとに攻撃者からの狙われやすさを可視化するサービスです。
お客様のデジタルフットプリントを継続監視し、確認されたリスクはIIJのセキュリティアナリストから対策と併せて通知することで、攻撃者から狙われにくい環境づくりを支援します。
評価対象ドメインと関連性があると判断されるIPアドレス、及びFQDN(サブドメイン含む)のこと。
独自のアルゴリズムで判断を行っていますが、DNSやWhoisなどのインターネット公開情報を情報源としています。
特長1 アタックサーフェス診断
特長2 2つのパターンから選択可能
年間契約 | ワンタイム |
---|---|
|
|
特長3 「SecurityScorecard」による詳細なスコア評価をレポーティング
IIJ Safous Security Assessmentは、米国を拠点とするSecurityScorecard社©が提供する、アタックサーフェス監視と脅威情報に基づいたリスク評価プラットフォーム「SecurityScorecard」によるサービスです。
サイバーリスクレーティングの変化を定常的に監視してサイバーリスクを可視化。レポートは、A〜F及び100点満点で評価し、外部から見たお客様環境のセキュリティ状況を、定量的にスコアリング及びランク付けを行います。
標準のレポート言語は英語となりますが、翻訳ツールを利用して無償で他言語への翻訳も可能です。また、別途有償でエンジニアがレポートを翻訳するオプションメニューも用意しています。
基本サービスメニューではワンタイムレポート、または年間契約のプランをお選びいただけます。
料金は個別にお見積もりします。お気軽にお問い合わせください。
サービスプラン | 価格/1ドメイン | |
---|---|---|
基本サービスメニュー | ワンタイムレポート | 60,000円 |
年間契約 | 480,000円 ※年間:12レポート+α |
|
オプションメニュー | セキュリティアナリスト ミーティング |
89,000円 |
レポート エンジニア翻訳 |
個別見積もり |
評価カテゴリ | 概要 |
---|---|
NETWORK SECURITY | 安全でないネットワーク設定の検出 |
DNS HEALTH | 安全でないDNSの設定と脆弱性の検出 |
PATCHING CADENCE | 組織内におけるソフトウェア、OSなどのセキュリティアップデート状況を評価 |
ENDPOINT SECURITY | 社員の業務端末のセキュリティレベルを測定 |
IP REPUTATION | 社内ネットワーク内での、マルウェアやスパムなどの疑わしい活動・通信の検出 |
APPLICATION SECURITY | 一般的なWebサイトアプリケーションの脆弱性の検出 |
CUBIT SCORE | インターネット上に晒されている、ランサムウェアに感染しやすいリモートアクセスサービスやサブドメインなど、あらゆるセキュリティ問題やベストプラクティスの実装状況を評価 |
HACKER CHATTER | ハッカーサイトにおけるお客様企業に関する話題の監視 |
INFORMATION LEAK | 機密情報の漏洩の検知 |
SOCIAL ENGINEERING | 機密情報の暴露・ネットワークアクセスの提供・マルウェアの配備のために、社員が利用されるソーシャルエンジニアリング攻撃への対策を評価 |
目が行き届きにくい海外拠点のセキュリティリスクを把握する手段として、IIJ Safous Security Assessmentを活用。