忍者ブログ

ニュースリリースのリリースコンテナ第一倉庫

ニュースサイトなど宛てに広く配信された、ニュースリリース(プレスリリース)、 開示情報、IPO企業情報の備忘録。 大手サイトが順次削除するリリースバックナンバーも、蓄積・無料公開していきます。 ※リリース文中の固有名詞は、発表社等の商標、登録商標です。 ※リリース文はニュースサイト等マスコミ向けに広く公開されたものですが、著作権は発表社に帰属しています。

2025'02.27.Thu
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

2007'03.30.Fri

NECネクサソリューションズ、セキュリティクリニック「システムぜい弱性検査サービス」販売開始

Webアプリケーションのぜい弱性を検査する"セキュリティクリニック"「システムぜい弱性検査サービス」販売開始


 NECネクサソリューションズ株式会社(本社:東京都港区、代表取締役執行役員社長:渕上岩雄)はこのほど、"セキュリティクリニック"「システムぜい弱性検査サービス」の販売を開始します。

 "セキュリティクリニック"「システムぜい弱性検査サービス」は、お客様が外部に公開しているWebサーバ上のアプリケーションのぜい弱性を検出、一般的な対策方針までを明確に打ち出す検査サービスです。ソースファイルを直接検査し、プログラマが作りこんでしまったアプリケーション上のぜい弱性を発見可能なCategory Aと、ツールを使って、ネットワーク機器や様々なホストに対し、ネットワーク及びOS・サービスレベルでのぜい弱性を発見するCategory B、さらに継続して検査する場合に有効な差分・定期検査サービスで構成されます。

 今回販売を開始致します「システムぜい弱性検査サービス」の特徴は、Category Aのホワイトボックス型検査手法にあります。お客様からソースコードをお借りして検査するため、侵入試行型検査(ブラックボックス型検査手法)に比べ非破壊かつ安全に、公開前のシステムでも検査が可能となります。特に、個人情報を取り扱う、または決済機能を有するWebサイトを運営しているお客様では、現行システムに対する検査負荷をまったく考慮することなく、システムへの高度な検査を実施できます。

 「システムぜい弱性検査サービス」は、ソースコードの直接検査という特性から、プラットフォームやその他の環境の制約を受けることがありません。セキュリティ検査ツールではほとんど発見できなかった潜在的なぜい弱性さえも、きめ細かな検証の対象となります。

 もちろん、ここ数年のセキュリティ事件で多くの被害を発生させている、XSS(クロスサイトスクリプティング)、SQLインジェクション、CGIやサーバサイドプログラムのぜい弱性などを検査できます。また、タグやメタキャラクタの処理漏れ、セッション管理におけるぜい弱性やバッファオーバーフロー、パラメータのチェック漏れなども、検出対象に包含されております。

 「システムぜい弱性検査サービス」では、アプリケーション解析支援用ツールによる解析後の単なる機械的なアプローチではなく、セキュリティソフトウェア開発経験のある当社エンジニアが、各言語ごとにチェックポイントを作成し、コードのぜい弱性を検査します。報告レポートでは、ぜい弱性ごとにインデックスを作成し、それぞれのぜい弱度、脅威度、対策コストからマネージメントレベルを設定します。
お客様が、どこから対策を進めるかを決定する指標としてご利用頂くことができます。

 当社は、ポリシーや、マネジメントといった総合的な診断を行う"セキュリティクリニック"「総合診断サービス」を先行提供しております。一般的に高価格になりがちなセキュリティ診断作業ではありますが、当社はこの総合診断を、手軽な検査メニューとして位置づけています。まずは検査ニーズを明確にし、さらに具体的かつ詳細な診断を図りたいお客様には、この「総合診断サービス」と「システムぜい弱性検査サービス」の組み合わせが、最適な検査シナリオであることを確信し
ております。


■"セキュリティクリニック"システムぜい弱性検査サービス

・Category A:Webアプリケーションぜい弱性検査サービス
 各企業固有のアプリケーションのソースを検査し、Webアプリケーションのぜい弱性を検査します。
・Category B:侵入検査サービス
 ネットワーク機器、ホストぜい弱性検査および擬似アタックによりぜい弱性を検査します。
・Category B:ネットワーク機器/ホストぜい弱性検査サービス
 商用のぜい弱性検査ツールを用いて、お客様の検査対象機器のセキュリティホールの存在を検査します。外部(リモート)と、内部(オンサイト)の2種類があります。
・差分・定期検査サービス
 Webアプリケーションの機能追加や更新の度合いに応じて、一定期間内で、ぜい弱性を定期的に検査します。


 Webアプリケーションぜい弱性検査サービスの価格は、ASP、.net、JAVAアプリケーションで開発されたファイル数50のWebアプリケーションを前提として、約150万円~。
 NECネクサソリューションズでは、システムぜい弱性検査サービス全体で、今後3年間で、約1億5千万円の販売を見込んでいます。


■本件に関するお客様からのお問合せ先
 NECネクサソリューションズ
 セキュリティビジネスセンター  03(5730)5256


■添付資料: NECネクサソリューションズ会社概要

1.社 名
 NECネクサソリューションズ株式会社
 (英文社名:NEC Nexsolutions,Ltd)

2.本社所在地
 〒108-8338
 東京都港区三田一丁目4番28号 三田国際ビル
 電話 03(5730)5000(大代表)

3.代表取締役執行役員社長
 渕上 岩雄

4.発足年月日
 平成13年4月1日

5.資本金
 8億1,500万円

6.事業内容
 1.システムインテグレーション
  (コンサルティング、設計、開発、保守、運用管理等)
 2.アウトソーシング、ASPサービス
 3.ソフトウエアの設計、開発、販売、保守
 4.ネットビジネス(インターネットを利用した電子商取引システムの構築等)
 5.機器の販売
 6.上記に付帯する工事、要員派遣、教育等

7.拠 点
 支社       東京、中部、関西、九州
 支店       北海道、東北、岡山、中国、四国、熊本
 データセンタ  東京、川崎、横浜、名古屋、大阪、福岡、札幌、上海
 その他の施設(東京)  ネクサソリューションプラザ(ショールーム)
                泉田町セミナールーム

PR
Post your Comment
Name:
Title:
Mail:
URL:
Color:
Comment:
pass: emoji:Vodafone絵文字 i-mode絵文字 Ezweb絵文字
trackback
この記事のトラックバックURL:
[13876] [13875] [13874] [13873] [13872] [13871] [13870] [13869] [13868] [13867] [13866
«  BackHOME : Next »
広告
ブログ内検索
カウンター

忍者ブログ[PR]