ページの本文へ

社会インフラITシステム

通信事業者さま、通信を活用する事業者さま向け

脆弱性・パッチ探索分析レポートサービス

国内外の公的脆弱性情報源を毎日自動収集し、
お客さまの資産情報と照合した「貴社専用」の
脆弱性・パッチ探索分析レポートを定期配信するサービスです。

概要

脆弱性の脅威は、今まさに加速している

フロンティアAIの台頭により、攻撃者が脆弱性を発見・悪用するスピードは飛躍的に上がっていると指摘されています。登録される脆弱性(CVE*1)の件数は増加の一途をたどり、脆弱性(CVE)の登録件数は近年増加傾向にあります。

国内外では、公開済み脆弱性が悪用されたサイバーインシデントが数多く報告されています。しかし、増え続ける脆弱性情報の中から「自社に影響するもの」を毎日特定し続けるのは、セキュリティ担当者にとって、大きな負担となっています。

*1. Common Vulnerabilities and Exposures

貴社専用の脆弱性・パッチ探索分析レポートをお届け

本サービスは、CISA KEV・NVD・JPCERT/CC など複数の公的情報源を自動収集し、 お客さまの資産情報(サーバ・OS・ミドルウェア)と照合した 「貴社専用」の脆弱性・パッチ探索分析レポートを定期配信します。
担当者は届いたレポートを確認するだけで、今日優先的に確認すべき脆弱性を迅速に把握できます。

脆弱性情報の収集・取得はプログラムによって自動実行され、情報収集処理の一貫性向上を図っています。収集済みデータの照合・評価・レポート生成にはAIを活用し、膨大な情報の中から貴社に影響する可能性のある脆弱性の絞り込みを支援します。

CISA KEV NVD JPCERT/CC Red Hat Security Advisories 自動収集 照合・分析 AI エンジン 資産情報 (OS・ミドルウェア情報など) 貴社専用 脆弱性・パッチ 探索分析レポート 📋 定期メール配信 毎朝 8:00(例)にお届け サービス構成図

特徴・機能

AI による高精度な資産マッチング

製品名の表記揺れなどはAIが自動吸収。特定の機能や設定を有効化している場合にのみ影響する脆弱性については、その条件と確認手順をレポートに明記し、対応要否の判断を支援。自社に真に影響する脆弱性を効率的に見極めます。

毎日自動配信・即日対応をサポート

新規CVE情報を日次で収集し、照合・レポート生成を実施します。毎朝定刻にメールで配信するため、担当者は業務開始と同時に最新のリスク状況を把握できます。配信頻度はご要望に応じてカスタマイズ可能です。

!

柔軟なリスク評価ルールで優先度を自動判定

CISA KEV(実悪用確認済み脆弱性)や BOD 26-04(米国政府が定める脆弱性対応指針) への準拠状況、CVSS スコアに加え、貴社独自の評価ルールを組み合わせてリスクを評価、ランク付けします。対応すべき脆弱性が一目でわかり、担当者の判断負荷軽減を支援します。

運用に合わせたフォーマットでレポートをお届け

レポートフォーマットは貴社仕様にカスタマイズ。サブシステム/グループ単位の集計表示や脆弱性ごとのリスト表示にも対応。対応期限付きの推奨アクションとともに、運用体制に応じた形式でお届けします。ファイル形式も単純なテキスト、Excel、PDFなどに対応します。

データソース

本サービスは、世界的に信頼されている公的脆弱性情報源を組み合わせて活用します。 単一のソースに依存せず、複数ソースを横断的に収集・照合することで、網羅的なリスク把握を支援します。

情報ソース 提供元 概要・特徴
CISA KEV Known Exploited Vulnerabilities Catalog 米国 CISA
(国土安全保障省)
実際に悪用が確認された脆弱性のカタログ。掲載された CVE は即時対応の最優先候補として扱います。ランサムウェアでの悪用実績も含まれます。
NVD National Vulnerability Database 米国 NIST 米国政府が管理する CVE の公式データベース。CVSS スコア・影響バージョン範囲など詳細な脆弱性メタデータを提供。毎日最新 CVE を自動取得します。
JPCERT/CC Japan Computer Emergency Response Team JPCERT コーディネーションセンター 国内向けセキュリティ注意喚起・週次レポートを収集。日本語で提供される情報を活用し、国内での影響が懸念される脆弱性を優先的に抽出します。
Red Hat Red Hat Security Advisories Red Hat Red Hat製品向けのセキュリティアドバイザリ情報を収集。影響製品、修正パッケージ、回避策情報などを活用し、パッチ適用判断を支援します。

上記以外の脆弱性情報サイトにつきましても、ご相談に応じて個別に追加対応いたします。

導入までの流れ

左右にスワイプ(スクロール)して全体を確認できます ↔
導入フェーズ 運用フェーズ 目安:2〜4週間 本番運用・継続 1 2 3 4 5 6 ヒアリング 要件定義 ルール・ フォーマット設定 資産情報 の登録 トライアル 配信・確認 本番配信 開始 継続改善 サポート 準備期間:2〜4週間 本番運用・継続
導入フェーズ 導入フェーズ 目安:2〜4週間
1

ヒアリング・要件定義

お客さまの資産環境・セキュリティ運用体制・レポート配信先などをヒアリングし、サービス設計を行います。

2

ルール・フォーマット設定

マッチングルールのカスタマイズとレポートフォーマットの調整を行います。除外ルールや優先度設定も可能です。

3

資産情報の登録

管理対象サーバ・OS・ミドルウェアの構成情報を登録します。既存の台帳データからの取り込みにも対応します。

4

トライアル配信・確認

本番前にサンプルレポートを配信し、内容・フォーマット・配信先を確認。フィードバックを反映して本番に備えます。

運用フェーズ 運用フェーズ 本番運用・継続
5

本番配信開始

定期レポートの自動配信をスタートします。毎朝最新の脆弱性情報を照合したレポートをお届けします。

6

継続改善・サポート

資産構成の変化・新たな要件に応じたルール更新、定期的な設定見直し、担当者によるサポート対応を継続的に実施します。

  • Microsoft Excelは、米国Microsoft Corporationの米国およびその他の国における登録商標または商標です。
  • Red Hatは米国 Red Hat, Inc.の登録商標です。
  • JPCERT/CCは一般社団法人JPCERTコーディネーションセンターの登録商標です。
  • その他記載の会社名、製品名は、それぞれの会社の商標もしくは登録商標です。
  • 記載の内容は、製品の改良などのため予告なく変更することがあります。