セキュリティ診断サービス


快速!Webセキュリティまるごと診断パック

「快速!Webセキュリティまるごと診断パック」は、低価格なサービスにありがちなWeb アプリケーションの機械的なチェックだけではなく、懸念の「アプリケーションサーバの既知の脆弱性」を含むサーバ自体の診断も行います。さらに、企業の顔であるサイト改ざんも多発していますが、そのチェックも行う、ワンストップサービスです。様々なセキュリティ事故が取りざたされるなか、セキュリティ対応状況の棚卸を支援いたします。

概要

情報流出事件や不正アクセスの報道が相次ぎ、企業の情報セキュリティ対策に改めて関心が高まっています。ラックには情報流出事故への懸念を抱く企業様より、自社の情報システムの安全性に関するお問い合わせをいただいています。お問い合わせいただいたお客様のご要望は次のような内容であります。

  • 運用しているWebサーバの安全性を最優先に確認したい
  • すでにWebサイトが改ざんなどの被害を受けていないかを調査してほしい
  • セキュリティ対策が十分に行われているか確認してほしい
  • 契約から報告までをできるだけ短期間に報告してほしい

当社は、お客様の要望を実現するために、セキュリティ診断、Web改ざん分析を、簡単な問診票を提供いただくだけで、スピーディーに診断を開始できるサービスとして、「快速!Webセキュリティまるごと診断パック」を提供いたします。従来は複数の診断それぞれに作成していた報告書を一つにまとめ、お客様にご活用いただきやすく改善しています。
このサービスの最大の特徴はスピード。サービス開始から4日というスピードで対応いたします。

特長

お客様の事前準備は必要ありません
お客様から最小限の情報をご提供いただき、サーバ診断、Web診断、Webサイトの改ざん検知を実施します。サービス開始前のお客様の煩わしさを極力排除しています。

ラックの技術者が人手で診断をいたします
診断用のツールで自動的に診断をするだけではなく、豊富な経験を有するラックのエンジニアが攻撃される可能性のある個所を重点的に診断いたします。

全検査はわずか2日間、報告書の提出を入れても4日間で完了する超高速サービスです
実際の検査は約2日、すべての診断結果をまとめた報告書も4日で提出します。月曜日に発注いただければその週のうちに診断結果を提出することが可能です。

プラットフォーム、Webアプリの診断に加え、Webサイトの改ざん被害の発生状況も発見します
定番のネットワークインフラを調査するプラットフォーム診断や、Webアプリケーションの診断に加えて、Webサイトの改ざん被害の有無も同時に診断します。これにより、Webサイトの今の被害とこれからの危険性を同時に把握することが可能です。

情報セキュリティ事故が発生した際、“サイバー119”サービスを、スムーズにご活用いただけます
情報漏えいなどのセキュリティ事故の対応では国内有数の実績を誇る救急対応サービス “サイバー119”の救急対応サービスをご利用いただけます。万が一高度なハッキング、標的型攻撃などにより被害が発生した場合にも、スムーズに事故対応を進めることが可能です。

サービス内容

『快速!Webセキュリティまるごと診断パック』サービス仕様

サービスの概要
診断期間 1日~2日
報告書提出 診断開始後4営業日以内
お問合わせ対応 報告書提出から3ヶ月間
診断対象 1つのWebサイトおよび1つのIPアドレス。
攻撃されやすい画面及び主要ポート。
診断内容
サーバ診断
ポートスキャン診断(TCP/UDP)
市販脆弱性診断ツール
Web診断
データベースの不正アクセス
サーバシステムへの不正アクセス
利用者に被害を与える恐れ
セッション管理・認証の問題
アプリケーション固有の問題
セキュリティへの配慮
改ざんチェック
Webページ改ざん有無
価格・その他
提供価格(税抜) 650,000円

  • 1.お客様より診断対象の指定をしていただき、本サービスによる診断が適当かを確認させていただきます。
  • 2.問診票の記入ともに、ご発注をいただきます。
  • 3.当社から、指定されたWebサーバに対して診断作業を行います。
  • 4.診断開始から4日で、報告書を送付いたします。
  • 5.送付した報告書に関してのお問い合わせは、報告書提出から3カ月間、お受けいたします。
  • 6.お客様のご要望により、セキュリティ対策の具体案について提案をいたします。

価格

¥650,000(税抜き)

※個別のご要望がございましたら、ご相談ください。


サービス

  • 緊急対応サービス 24時間365日 03-6757-0119
  • Mail magazine LACメルマガの登録
  • tweet this.
ピックアップ
エネルギー管理ソリューション
標的方攻撃対策支援サービス
セキュリティ診断サービス