セキュリティ・トップ  ›  当社開発ソフトウェア製品  ›  サイトケンサー™

Webサイトのセキュリティ維持・保守のための
サイトケンサー™

(販売は終了しました)

 

SaaS型 サイトケンサー™ サービスの概要

 サイトケンサー™ は、Webシステムを構成するWebアプリケーションサーバの脆弱性を毎日診断し、そのステータス結果をWebページでお知せする SaaS 型サービスです。他社の従来のサービスでは実現できなかった、(1)マルウェア診断、(2)Webアプリケーション脆弱性診断、(3)サーバのセキュリティホール診断三つの診断機能を備え(ハイブリッド3層診断)、Web システムを守り、セキュリティを維持することに特化した新しい SaaS 型サービスです。

SaaSサービスの
特 長
  • 検査ツールの開発、豊富な診断サービス実績をもつソフテックが独自開発した検査エンジンで、リモートから自動でセキュリティ診断を実施いたします。
  • マルウェア診断、Webアプリケーション脆弱性診断、サーバのセキュリティホール診断を行い脆弱性を可視化します。
  • 毎日、自動で診断するだけでなく、診断したい時はすぐに診断も出来ます。
  • 診断結果はWeb上で確認できます。最新の診断結果だけでなく、診断結果の推移も確認できますので、診断レポートとしてご活用いただけます

三つの Web 診断機能を備えた、
Webサイトのセキュリティ維持・保守システム「サイトケンサー™」

 三つの Web 診断とは、Webシステムの基礎部分を成すOSやアプリケーションに存在するセキュリティホールを的確に見つけ出す、「基礎固めのパッケージ診断」、ユーザとの接点となり最も脆弱性が発生しやすい Web アプリケーションを診断する、「安全の中心を守るWebアプリケーション診断」、そして万が一の被害に備えて Web ページの改ざんを検知する「日々警戒のマルウェア診断」です。
OSからマルウェアまで総合的にあらゆる場面で Web システムを守ることができるのは、Webサイト総合セキュリティ対策サービス「サイトケンサー™」だけです。

すべてをまとめて提供します。SiteKensor

(1) マルウェア診断

• 設定は一度きり、手間いらずの監視

 利用開始時に監視対象URLを設定すれば、あとは自動でサイトケンサー™がWebページへのマルウェア感染を監視します。お知らせは、マルウェアに感染した時だけですので手間いらずです。

• パターンは自動でアップデート

 マルウェア検出パターンは、適宜アップデートします。お客様の作業は必要ありません。メンテナンスフリーのツールです。

(2) Webアプリケーション脆弱性診断

• 高度なWebアプリケーション脆弱性検出技術

 プロフェッショナル診断で培った高度なWebアプリケーション脆弱性検出技術を惜しみなくサイトケンサー™に注ぎ込みました。

• 定額で何度でも診断可能

 サイトケンサー™は定額の月額料金ですので追加料金を気にすることなく、いつでも何度でもWebアプリケーションの診断を行えます。今まで高価なWebアプリケーション診断ツールを購入しなければ実現が難しかった、安価で定額な開発中のWebアプリケーションへの適時診断にも最適です。

(3) サーバのセキュリティホール診断

• システムに存在するセキュリティホールの確実な同定

 10年以上サービスを行っている当社開発の SIDfm に蓄積された 9千件以上(2010年8月現在)の膨大なセキュリティホールデータベースとWebシステム上の「実パッケージ情報」を照合し、可能性ではなく本当にWebシステムに存在するセキュリティホールのみを指摘します。(現在、RedHat Enterprise Linux に対応)

• Webシステムに特化したセキュリティホールを抽出

 システムに特化したセキュリティホールの重み付けを行い、セキュリティホールの適切な修正作業順位を提供します。

こんなに簡単に操作できます!

かんたん

入力はドメイン名だけ。1 分で始められます。

 サイトケンサー™ を始めるに当たって、面倒な設定は必要ありません。まずは、ドメイン名(スタートページ)を入力すれば利用開始できます。マルウェアの診断範囲やWebアプリケーションの診断範囲は、サイトケンサー™ が入力されたドメイン名(スタートページ)を元に自動的にリンクを辿りながら決定しますので、サーバ管理者が無駄な時間を使う必要がありません。サイトケンサー™ に使い慣れた段階で診断対象範囲をカスタマズすることも可能です(Firefoxプラグイン LiveHTTPHeaderを利用)。 簡単だから素早く始められる、これがサイトケンサー™ の強みです。

かんたん

かんたん

自動でステータス管理。管理コストはほぼ 0。

 サイトケンサー™ は、Webサイトの現在の状態をステータスとして表示します。サイトケンサー™ は、診断結果を自動的にステータスに反映します。また、手動でのステータス変更もワンクリックで可能です。ステータスと合わせて、作業での注意点やセキュリティホールに対して対処しない場合の理由などをメモを記録することができます。WebアプリケーションのセキュリティホールやOSのセキュリティホールに対する、対応中や対応完了などの状態を表すステータスおよびメモは、作業レポートとして出力できます。 報告のための資料作成作業の軽減と共に、作業管理履歴としても活用できます。

かんたん

かんたん

再診断も 1 クリック。安全への近道。

 サイトケンサー™ は、定期的な診断に加えていつでも診断できるオンデマンド診断を備えています。マルウェアの診断はいつでも何度でも診断でき、非常に安心です。またWebアプリケーション診断は一日に一回診断することができますので、とても経済的です。オンデマンド診断は、自動診断の実行までを待たずに任意のタイミングで診断できますので、マルウェアやセキュリティホール修正後の確認診断としても重宝します。

かんたん

しっかりと Web システムとアプリケーションの診断ができます!

しっかり

OS・アプリ・Webアプリをしっかり診断

 OS、アプリケーションのセキュリティホールを早期に修正することができますので、攻撃によるリスクを低減することができます。また、サイトケンサー™ は、Webアプリケーションの脆弱性であるSQLインジェクション、クロスサイトスクリプティング、ディレクトリトラバーサルなどの基本項目をいつでも安価に診断できますので、Webアプリケーションの構築時や変更時などに素早く診断することができコストを掛けずにビジネスを加速することができます。

しっかり

Gumbler(ガンブラー)などのマルウェアをしっかり診断

 Gumbler(ガンブラー)に代表されるマルウェアなどへの感染も12時間毎に診断しますので、感染による顧客への被害を最小限に留めることができるとともに、企業ブランドの低下を防止できます。さらにマルウェア診断は、お客様によっていつでも何回でも実行できますので、大規模被害情報などに合わせて自社のWebサイトの安全を確認することができます。

しっかり

セキュリティ専門集団のノウハウでしっかり診断

 サイトケンサー™ は、セキュリティの専門集団であるソフテックにて診断エンジンをはじめWebインターフェイスやマニュアルに至るまですべて自社開発しています。自社開発ですので、新しいマルウェアやWebアプリケーションの手法に対して、高品質にいち早く対応することができます。また、ご質問に対しても的確に回答することができます。サイトケンサー™ は、セキュリティ専門集団の高度なノウハウが凝縮されています。

 
おすすめコンテンツ ソフテック診断サービスの特長 ソフトウェア開発力 選べる診断サービス ドキュメント・報告書 初めてのセキュリティ診断 診断に対するご質問と回答 FAQ フテックの診断アフターケア ご相談・資料請求
セキュリティホール情報とリスク管理ユーティリティ SIDfm SID警告センター