Securify IASM
内部ネットワークの資産探索・脆弱性診断
社内ネットワークに
潜む弱点を、
見逃さない。
PCやサーバーから、複合機・IoTまで。社内ネットワークに接続された機器を発見し、古いソフトウェアや初期設定のままの認証情報など、侵入後に悪用される弱点を検出します。
特長を見る社内ネットワークの診断対象
Securify IASM スキャナー
- PC・サーバー
業務端末・ファイルサーバーなど
- ネットワーク機器
社内ネットワークを構成する機器
- 複合機・IoT
PC以外の接続機器も対象
内部資産の探索
PCだけでなく、複合機やIoTも。社内の機器を把握する。
端末の台帳はあっても、ネットワークに接続された機器をすべて把握できているとは限りません。部門で追加した機器や、管理の手が届きにくい複合機・IoTも、調査の対象です。
Securify IASMは、端末にインストールした軽量なスキャナーで内部ネットワークを走査。発見した機器と脆弱性を可視化し、台帳の棚卸しや更新対象の洗い出しに役立ちます。
社内ネットワークの診断対象
Securify IASM スキャナー
- PC・サーバー
業務端末・ファイルサーバーなど
- ネットワーク機器
社内ネットワークを構成する機器
- 複合機・IoT
PC以外の接続機器も対象
内部ネットワークの診断
攻撃の踏み台になりうる機器を見つける。
社内に侵入した攻撃者が、ほかの機器へ攻撃を広げる「横展開」。その足掛かりとなる脆弱性や設定上の弱点を調べます。
- 脆弱なバージョン
- 既知の脆弱性があるバージョンを検出し、更新が必要な機器を特定します。
- パッチ未適用の機器
- 修正パッチが適用されていない機器を発見し、更新漏れを調べます。
- 初期設定の認証情報
- デフォルトの認証情報が残っている機器を検出します。
- 開放ポート
- 機器の開いているポートを把握できます。業務で使っていない通信口を閉じる際の調査に活用できます。
ASM・IASMの一元管理
外部の入口も、内部の機器も。同じSecurifyで管理。
ASMはインターネットから見える公開資産を、IASMは社内ネットワークの資産を調べます。両方の情報を同じプラットフォームで扱えるため、外部公開サーバーと内部の機器を併せて管理できます。
公開資産の点検に加え、内部に残った脆弱性も継続して見直す。侵入の入口と、その先で狙われる機器の両面から対策を進められます。
Securify ASMを見る外部と内部、両方の資産を管理
Securify
- ASM | インターネット側
公開Webサイト・グローバルIP・クラウド資産
- IASM | 社内ネットワーク側
PC・サーバー・ネットワーク機器・複合機・IoT
よくある質問
スキャナーのインストールは必要ですか?
内部ネットワークを走査するため、端末にスキャナーをインストールします。対応OSや必要な権限、設置場所は、お客様のネットワーク構成に合わせて導入前にご案内します。
どのような機器が診断対象になりますか?
PC、サーバー、ネットワーク機器、複合機、IoTデバイスが対象です。診断できる範囲はスキャナーからの到達条件によるため、複数拠点やセグメントがある場合は導入時に構成を確認します。
ASMとの違いは何ですか?
ASMはインターネットから見える外部公開資産を調べます。IASMは社内に設置したスキャナーで内部の機器と脆弱性を調べます。両機能を同じSecurify上で利用できます。
料金・導入について
社内ネットワークの診断を始めませんか。
拠点やネットワークの構成に合わせて、スキャナーの設置方法と診断範囲をご案内します。対象機器や料金についてもお問い合わせください。
料金プランを見る