株式会社セキュアイノベーション
Menu
脆弱性管理支援サービス
脆弱性管理支援サービス

脆弱性管理支援サービス

オーダーメイドでSBOMの脆弱性調査から評価報告までの運用管理をサポートします。

SBOM管理でこのような課題はありませんか?

時間不足ビジネスマン

SBOM管理の負担

SBOM管理運用が手間となっており、負担になっている。

困るビジネスマン

専用ツール導入への不安

SBOM管理ツールの導入を検討したが、扱える人材がいない。
ツールだけでの対応だけでなく、目視でも精査して運用したい。

※SBOM(Software Bill of Materials)とは
ソフトウェア部品表と呼ばれるソフトウェア管理⼿法の一つで、製品に含むソフトウェアを構成するコンポーネントや互いの依存関係、ライセンスデータなどをリスト化した一覧表を指します。

SBOM情報をご提供いただくだけで
専門のオペレーターが調査しご報告いたします

脆弱性管理支援サービスの特徴

精度の高いレポート

ツールだけでなく目視でも対応する、ハイブリッドな調査で高精度なレポートを作成します。

Webアプリケーション診断
脆弱性診断事例イメージ

オーダーメイドサポート

お客様のご要望に応じてサポート体制を設計し、オーダーメイドでサービスをご提供いたします。

SOC事業者による運用

当社のSOCサービス及び脆弱性診断サービスは、経済産業省の「情報セキュリティサービス基準適合サービスリスト」に登録されています。

脆弱性診断_イメージ

サービスイメージ

SBOMから脆弱性の有無を調査し、新たな脆弱性が発生していないか等を継続的に調査・報告することで、負担軽減や効率化に繋がるよう運用サポートいたします。

SBOMの脆弱性管理支援サービスでは、NIST(アメリカ国立標準技術研究所)のNVD(National Vulnerability Database)、JVN(Japan Vulnerability Notes)の情報をもとに調査を実施いたします。

 

脆弱性管理支援サービス_イメージ図

\レポートのサンプルが見れる資料はこちら/

サービス内容

キーワード選定
お客様からご提供いただく情報をもとに、調査対象のキーワードを設定します。

▼ご提供いただくSBOM情報
・OSパッケージ
・バージョン名
調査実施
SBOMから脆弱性情報を収集し、必要な情報の特定から影響度の評価まで対応します。
レポート提出
OSパッケージ毎に調査したCVEを、バージョンごとにご報告いたします。

サービス導入の流れ

STEP1

ヒアリング・ご提案

お客様環境、調査対象のソフトウェア、報告サイクルなどをお伺いし、お見積りいたします。

STEP2

ご契約

ご契約の際に、SBOM情報(ソフトウェア一覧)をご提供いただきます。

STEP3

事前設定・調査

お客様から提供いただいたデータをもとにSBOM情報(ソフトウェア一覧)のキーワードを設定し、脆弱性の調査を実施します。

STEP4

レポート

ご指定のCVSS値を対象にレポートを作成し、定期的に報告します。

サービス価格

対象により内容が変わるため、ご要件に応じて都度御見積をご提示させていただきます。

お問い合わせはこちら

今すぐ資料請求

セキュリティコラム

LOADING...

セキュアイノベーション サービス一覧

ネットワーク・サーバー
Webサイトを守る