メインコンテンツへスキップ
Securify

Securify ASM

外部公開資産の発見・管理

把握していなかった
公開資産を、
攻撃者より先に。

ドメイン・IP・クラウドから、インターネットに公開された自社の資産を発見。管理から漏れたサーバーや、公開したままの検証環境を見つけ、脆弱性を調べます。

特長を見る
ドメインに紐づくIPアドレスやクラウドリソースを一覧表示。画像を拡大

外部公開資産の一覧

外部公開資産の棚卸し

台帳に載っていない資産も、調査の対象に。

部門ごとに立ち上げたWebサイトや、運用を引き継いだサーバー。社内の台帳だけでは追いきれない公開資産を、インターネット側から調べます。

組織のドメインやグローバルIPを登録すると、関連する資産を検出。ドメインがどのIPやクラウドリソースに紐づくかまで把握できるため、管理漏れの調査に役立ちます。

ドメインに紐づくIPアドレスやクラウドリソースを一覧表示。画像を拡大

外部公開資産の一覧

クラウド資産・開放ポート

クラウド上で、何が外部に公開されているか。

クラウドアカウントと連携し、外部に公開されたリソースを一覧に集約。リソースの種類で絞り込み、意図せず公開されている資産がないか調査できます。

ポートスキャンでは、外部からアクセスできるポートを検出します。資産の所在と公開状態を併せて把握し、不要な公開を見直せます。

クラウド上の公開リソースを種類ごとに絞り込めます。画像を拡大

クラウドの公開リソース

脆弱性診断との連携

見つけたWeb資産の脆弱性を、そのまま診断。

ASMで棚卸ししたWeb資産は、Securifyの脆弱性診断と連携できます。公開されている場所を把握したうえで、アプリケーションに潜む脆弱性まで調べられます。

資産一覧はCSVで出力可能。社内の台帳との照合や、各部門への管理状況の確認にも使えます。

脆弱性診断を見る
ASMで発見したWeb資産を、アプリケーションの脆弱性診断へ。画像を拡大

ASMと脆弱性診断の連携

継続的な資産管理

棚卸しの後も、資産の変化を追う。

公開資産の状況をチームで共有し、新たな脆弱性にも対応しやすくします。

ダッシュボード
外部公開資産の内訳や利用技術をグラフで表示します。
脆弱性のメール通知
緊急性の高い脆弱性が公表された際に、影響を受ける可能性があるエンドポイントを通知します。
チームでの共有
招待したメンバーと診断結果を共有。ユーザーごとに操作権限を設定できます。

よくある質問

利用開始には何を登録しますか?

組織が管理するドメインやグローバルIPを登録します。クラウド上の資産も対象にする場合は、クラウドアカウントを連携します。

ASMと脆弱性診断の違いは何ですか?

ASMは外部公開資産の発見と公開状態の把握、脆弱性診断は対象アプリケーションの脆弱性の検出を担います。Securifyでは、ASMで発見したWeb資産を脆弱性診断の対象にできます。

資産一覧をダウンロードできますか?

CSV形式で出力できます。社内の資産台帳との照合や、担当部門への共有にご利用いただけます。

社内ネットワークの機器も調べられますか?

内部ネットワークの資産や脆弱性の調査にはSecurify IASMを利用します。ASMとIASMを同じプラットフォームで利用できるため、外部・内部の両方を管理できます。

料金・導入について

自社の公開資産を、どこまで把握できるか。

対象のドメインやクラウド環境に合わせて、ASMの利用方法と料金をご案内します。脆弱性診断との併用もご相談いただけます。

料金プランを見る