三井物産セキュアディレクション セキュリティ診断なら

ネットワーク診断

概要特長診断フロー&料金全てを見る
概要

ネットワーク上に潜むリスクを検証

 MBSDの「ネットワーク診断サービス」は、お客様のネットワークに接続されたサーバー、ネットワーク機器、端末で稼働しているOS、ミドルウェア、サーバーソフトウェアなどが危険な設定になっていないか、セキュリティパッチは正しく適用されているかといった、不正侵入の要因となる脆弱性を検証するサービスです。セキュリティエンジニアが攻撃者の視点に立って診断・分析し、脆弱性とその対処方法を報告します。

ページトップにWebアプリケーションの脆弱性を診断するなら「Webアプリケーション診断サービス
※攻撃者に狙われやすいWebアプリケーションを対象とした診断サービスです


ネットワーク診断

・公開エリアのサーバーやファイアウォールなどの機器を診断
主にDMZに置かれている機器、サーバーへの外部からの攻撃を想定して診断
社内の各種サーバーやクライアントPCを診断
主に悪意を持った従業員(内部者)による社内ネットワークへの攻撃を想定して診断
ファイアウォールが突破されたことを想定して多角的にシステムへの侵入を診断
悪意を持った外部の攻撃者の観点および攻撃手法をを想定して、実際に不正侵入を試みて診断



ページトップにページトップへ

特長

業界をリードするネットワーク診断経験と実績

 NOP資格保有者をはじめ、確かな技術力を有したエンジニアがサービスを提供するMBSDのセキュリティ診断サービスは、その経験値と技術力で業界でも秀でています。実際に多くのお客様にご利用いただき高い評価を受けています。

・2012年度 診断実績(官公庁、大手都市銀行、インターネットビジネス企業など)

500サイト(2,500IP)以上

3段階のフェーズで脆弱性を隅々まで診断

 MBSDのネットワーク診断サービスは、3段階のフェーズで脆弱性診断を実施します。診断ツールだけに依存することなく、セキュリティエンジニアの知識と経験を生かした脆弱性診断を行うことで診断漏れをなくし、品質の高い診断サービスを提供します。

Phase 1 高精度の診断ツールで脆弱性を早期検出

脆弱性診断ツールとして評価の高い米国Tenable Network Security社のNessus脆弱性検査スキャナ、MBSDの独自開発ツール、その他の既存ツールを組み合わせて高精度の診断を実施し、脆弱性を的確に発見します。


Phase 2 経験豊かなセキュリティエンジニアが手動で徹底診断

経験豊かなMBSDのセキュリティエンジニアが攻撃者の視点に立って、サーバーやネットワーク構成を推測しながら脆弱性を診断。診断ツールでは発見が難しい脆弱性も、手動できめ細かく検証します。


Phase 3 詳細な結果報告と改善策を提示

セキュリティエンジニアが診断結果をもとに、総合評価や対象ごとの個別評価など、脆弱性の脅威、影響度を考慮した診断報告書と対処方法を提示します。

項目に合わせたネットワーク診断手法で診断

 MBSDでは、手動診断をメインに独自ツールも組み合わせながら、お客様のネットワーク上のサーバーや機器の多角的な調査・分析を行い、高い脆弱性の検出精度を実現させています。
※手動診断ですべての項目を診断可能ですが、作業の効率化を図るために診断ツールを併用しています。


【主な診断項目】

・ポートスキャン診断
ネットワーク上で稼働しているサーバーと機器のOSやオープンポートを診断

・既存ツールによる脆弱性診断(Nessus)
米国Tenable Network Security社のNessus脆弱性検査スキャナを用いて、サービスや機器の脆弱性、
パッチの適用やアカウント情報などを、速やかかつ広範に診断

・その他、複数の既存ツールによる脆弱性診断
Nessusではカバーしきれないお客様のサービスや機器は、複数のツールを活用して診断

・MBSD独自開発のツールによる脆弱性診断
MBSDが独自開発した診断ツールを使って、最新の攻撃動向に対応した脆弱性診断を実施

・セキュリティエンジニアによる手動診断
診断ツールでは発見が難しい脆弱性を経験豊かなセキュリティエンジニアが手動で診断

ネットワーク診断報告書(サンプル)

 検出された脆弱性に関しての詳細(再現性)、影響、対策を報告します。

ネットワーク診断報告書

総合評価

ネットワーク診断報告書

脆弱性詳細(内容・対策)



ページトップにページトップへ

診断フロー

ネットワーク診断 フロー

診断準備

●診断対象となるネットワークのヒアリング
※事前に当社指定のヒアリングシートをご提供します。
●診断対象IP数、禁止事項の確認 など

脆弱性診断

●事前確認に基づき診断作業を実施
●診断ツールよる効率の良い診断、およびセキュリティエンジニアによる手動診断を実施

分析・評価

●検出された脆弱性の分析・評価(セキュリティレベルの判定)
●脆弱性が悪用された場合の脅威、影響度などを分析・評価
●診断結果報告書の作成

診断結果の報告

●お客様への診断結果報告会を実施
●診断結果(脆弱性、脅威、影響度など)に関する質疑応答
●診断結果報告書の納品(紙媒体、CD-Rを1セット)

スペース

ページトップにページトップへ

料金

ネットワーク診断 料金

お客様の環境により費用は異なります。
お問い合わせ下さい



ページトップにページトップへ


company_side space
  • セキュリティインサイト
  • メディア掲載
  • 導入事例
  • サイバーセキュリティ事件簿
  • お問い合わせ
  • 採用情報
  • MBSD SIRT
  • MBSD Blog

所在地

本店:

〒103-0013
東京都中央区日本橋人形町
1丁目14番8号 郵船水天宮前ビル6階
地図はコチラMapはコチラ

TEL : 03-5649-1961(代表)


赤坂オフィス:

〒107-0052
東京都港区赤坂2丁目17番7号
赤坂溜池タワー9階
地図はコチラMapはコチラ

TEL : 03-5575-2171

三井物産セキュアディレクション株式会社

MBSDロゴ

サイトマップ

所在地

本店:

〒103-0013
東京都中央区日本橋人形町
1丁目14番8号 郵船水天宮前ビル6階
地図はコチラMapはコチラ

TEL : 03-5649-1961(代表)


赤坂オフィス:

〒107-0052
東京都港区赤坂2丁目17番7号
赤坂溜池タワー9階
地図はコチラMapはコチラ

TEL : 03-5575-2171