お問い合わせまたは、ご検討中の方はこちらへ
TEL. 03-5649-1963 ( 営業部直通 )

セキュリティ診断 サービス概要

業務アプリケーション、インターネットメール、オンラインサービス、外部Webアプリケーションの活用など、企業・組織の社内情報資産とインターネットが連動するケースがますます増え続けています。

また、組織のITネットワークにおいては、さまざまなサーバ/ネットワーク機器が混在する環境が一般的となりました。このためシステム管理負荷が増し、同時に潜在的なセキュリティ上の脅威が増大しています。

プラットフォーム診断
プラットフォーム診断の図

情報資産の大部分は、ネットワーク機器やサーバシステム、アプリケーションサーバなどの製品からなり、セキュリティ上の問題が明らかになった場合は、修正モジュールを速やかに検証し、適用する必要があります。しかしながら、ネットワークシステムの24時間365日稼働が求められている現在、適宜システムを更新し、構成・設定を確認することは必ずしも容易ではありません。

こうしたお客さまの課題に対して、三井物産セキュアディレクションはネットワークのセキュリティ診断を提供しています。企業向けの脆弱性診断ソフトウェアでは調査できない問題点を、弊社技術者の豊富な経験と専門的知識に基づいて分析・報告し、お客さまのネットワークセキュリティ向上を強力にサポートします。

ご要望にお応えします

  • インターネット上に公開されているサーバ/各ネットワーク機器の安全性を確認したい。
  • 外部の第三者視点でネットワークセキュリティの問題点を洗い出したい。
  • 社内のネットワーク管理リソース不足を解決したい。

セキュリティ診断 特長と利点

MBSDのネットワークセキュリティ診断は次のような特長があります。

ネットワークセキュリティ診断 スタンダード検査
米国eEye社のRetinaによる高精度な脆弱性診断。
診断方法に独自の工夫を施し、高速化・低負荷を実現。(1日30IPアドレスの処理スピード。)
ネットワークセキュリティ診断 アドバンスト検査
ネットワークセキュリティの専門家による手動と自社製ツール及び複数ツールを用い、攻撃動向から導出した広範な規定ポート設定とサーバやネットワーク構成等を推測。あらゆる診断手法で脆弱性を検出する。

主な診断項目

実施項目はお客様のネットワーク構成要素とメニューによって異なります

スタンダードサービス(ツール診断)

  • 米国eEye社のRetina脆弱性検査スキャナーを用いた高速診断
  • 1日約30IPアドレスの処理スピード

アドバンストサービス(手動診断)

  • きめ細かな情報取得

    独自ツールを含むツールでの調査

  • 攻撃動向から導出した広範な規定ポート設定
  • 弊社オリジナル形式での診断報告書

    詳細な結果報告、改善策を提示


    1)総合評価と診断対象毎の個別評価
    2)個別の検出された問題と原因を解説
    3)対策方法の解説
検査項目
スタンダード
  • ネットワーク/OS推測
  • ネットワーク/ホスト名調査
  • FTP/匿名接続
  • FTPサービス脆弱性調査
  • SSHサービス脆弱性調査
  • TELNETサービス脆弱性調査
  • SMTP/不正中継調査
  • SMTP/EXPN、VRFY調査
  • SMTPサービス脆弱性調査
  • POPサービス脆弱性調査
  • DNSサービス脆弱性調査
  • HTTP(S)/Webスキャン
  • HTTP(S)/WebDAV、FrontPage
  • HTTP(S)/アプリケーションマッピング
  • HTTP(S)/Proxy調査
  • HTTP(S)サービス脆弱性調査
  • HTTP(S)/バナー取得
  • SUNRPC/RPCサービス脆弱性調査
  • SMB/アカウント情報収集
  • SMB/ファイル共有情報収集
  • SMB/NetBIOS情報収集
  • SMB/簡易パスワード推測
  • SMB/CIFSサービス脆弱性調査
  • SNMP/簡易コミュニティ名取得、推測
  • SNMPサービス脆弱性調査
  • NTPサービス脆弱性調査
アドバンスト
  • HTTP(S)/ファイル・ディレクトリ調査
  • HTTP(S)/簡易パスワード推測
  • SSL暗号強度
  • SSLバージョン調査
  • SSL証明書調査
  • SUNRPC/RPC情報取得
  • SNMP/MIB情報取得
  • NTP/バナー取得

プラットフォーム診断の流れ

プラットフォーム診断の流れ
プラットフォーム診断の流れの図

担当者の声

Webアプリケーション脆弱性検査と共にネットワークセキュリティ診断を実施することでオンラインサービスの安全性を高めることができます。

セキュリティ診断 導入事例

経験豊富なコンサルタント(2000IPを超える)による精査
大手都市銀行・保険・Eコマース・人材派遣・メディア・官公庁・通信・鉄道、250サイト以上における診断実績があります。

お問い合わせ

三井物産セキュアディレクション株式会社 営業部
TEL 03-5649-1963
FAX 03-5649-1970
E-Mail sales-info@mbsd.jp
お電話受付時間 9:30〜17:45
Web ホームページからのお問い合わせはこちら

目的別サービス

従業員のセキュリティに対する意識を高めたい

外部からの不正侵入を防ぎたい

スパムメール対策を実施したい

情報漏えい事故発生時に対応支援が欲しい

非常事態に強い組織にしたい

セキュリティ診断 - 情報セキュリティサービス | 三井物産セキュアディレクション