SERVER PLUS SECURITY SERVICE

脆弱性スキャンとセキュリティ診断

Web スキャン、外部 IP 確認、CVE リスク棚卸し、修正後の再テストを提供します。

公開サービス、サーバー、ネットワーク機器の露出を整理し、リスク分類と実行可能な修正提案を提供します。

企業セキュリティの現場

リスクがないのではなく、まだ整理されていない。

中小企業の課題はツール不足ではなく、範囲、優先度、修正責任が明確でないことです。

01

公開サービスの露出

Web、VPN、NAS、リモート接続、管理画面を棚卸ししないと不要な入口が残ります。

02

機器バージョンが古い

Firewall、switch、server、package のバージョンを追跡しないと既知 CVE が残ります。

03

修正順序が不明

長い tool report より、高リスク項目と実行可能な順序が必要です。

04

監査資料が不足

顧客監査、サイバー保険、サプライチェーン要件では、リスク状態と改善記録の説明が必要です。

スキャン範囲

外部攻撃面から確認

未許可資産や本番サービスへの影響を避けるため、実施前に許可範囲を確認します。

外部 IP / domain

Web 脆弱性スキャン

Web サービスと一般的な脆弱性

OWASP リスク領域

VPN / Firewall / NAS

Windows / Linux server

SSL/TLS 証明書と暗号設定

CVE、設定不備、高リスクサービス

スキャンサービス

Web から外部 IP までのリスク棚卸し

資産範囲に合わせて Web、外部 IP、CVE、セキュリティ診断レポートを計画できます。

01

Web 脆弱性スキャン

Web サービス、SSL/TLS、設定不備、機密情報露出、OWASP リスクを確認します。

02

外部 IP スキャン

公開 IP、domain、VPN、NAS、remote access、管理画面を棚卸しします。

03

CVE スキャン

server、network 機器、service の version と既知脆弱性を照合し、高リスク項目を整理します。

04

セキュリティ診断

スキャン結果を企業の改善リストに整理し、再テストと監査記録を支援します。

SERVER PLUS × REDMARK

企業リスク評価から継続的な Web 脆弱性スキャンへ

資産範囲と運用方法に応じて、企業向け委託サービス、自動 Web スキャン、または両方の組み合わせを選択できます。

SERVER PLUS 企業向け診断

複数資産の評価と専門家による判断

Web、外部 IP、VPN、Firewall、NAS、サーバーを対象に、範囲確認、リスク分類、修正方針、再テストを提供します。

  • 企業資産の認可範囲を確認
  • 専門家による判断と修正優先順位
  • レポート提出と修正後の再テスト
Server Plus 企業診断を予約
RedMark

REDMARK 自動化プラットフォーム

継続的な Web スキャンとリスク追跡

Web スキャンを自社で作成し、定期実行を設定して、脆弱性、証拠、修正方針を一元管理したいチームに適しています。

  • Web スキャンタスクをセルフサービスで作成
  • 自動スケジュールと定期検査
  • OWASP 分類とレポート管理
RedMark Web 脆弱性スキャンを開く
RedMark 自動 Web 脆弱性スキャンプラットフォーム画面
RedMark は Web 資産、スキャンタスク、証拠、リスク情報を一元管理します。

交付内容

raw tool report だけでは終わらない

report は管理者と IT 担当者が判断できる修正リストとして整理します。

脆弱性スキャン report

脆弱性概要とリスク分類

影響サービスと影響説明

高リスク項目の優先修正提案

修正後の再テスト(任意)

サービス手順

5 ステップで脆弱性スキャン

最初に許可を確認し、業務ピークや重要な保守時間を避けて実施できます。

範囲確認

許可確認

スキャン実施

report 交付

修正提案

よくある質問

範囲、report、再テスト

01

脆弱性スキャンとセキュリティ診断の違いは?

スキャンは既知脆弱性、設定不備、高リスクサービスを対象とし、診断は資産、リスク、修正順序、改善記録まで整理します。

02

Web スキャンでは何を確認しますか?

許可資産の範囲で Web 設定、SSL/TLS、既知 CVE、機密情報露出、OWASP リスクを確認します。

03

外部 IP だけをスキャンできますか?

可能です。Web、VPN、Firewall、NAS、remote access、公開管理画面の棚卸しに適しています。

04

修正後に再テストできますか?

できます。高リスク項目が低減・解消されたかを確認します。

実行の重点

スキャン結果を修正アクションへ

企業は Web、外部 IP、VPN、Firewall、NAS、server、cloud host のうち、どれが外部公開され、本番に影響し、早期に修正できるかを知る必要があります。

Server Plus は許可範囲、時間、資産種別、除外項目を確認し、脆弱性、リスクレベル、影響サービス、修正提案、再テストを整理します。整備済み server や network 機器も本番前に公開面を確認できます。

脆弱性スキャン評価

最初に範囲と資産数を確認

IP、domain、機器種別、希望実施時間を共有いただければ、範囲と見積を評価します。

Web の自動定期スキャンだけが必要ですか? RedMark を開く