本文へジャンプ

OKIOpen up your dreams

OKIコンサルティングソリューションズ

  • OKIホーム
  • サイトマップ
  • お問い合わせ

 


現在位置:Home > コンサルティング > テクニカルコンサルティング > セキュリティコンサルティング > システム脆弱性診断


コンサルティング

システム脆弱性診断

概要

システムの現状を把握し、不正侵入の予防対策を実施することで、貴社システムの情報セキュリティレベルを高めることができます。

  • システムの脆弱性を検査し、セキュリティの現状を分析するサービスです。
  • 検査には専用ツール(スキャナ)の使用と手作業で行い、検査結果を報告します。
  • 報告書では、「脆弱性の報告」に加え、その「対策方法」をわかりやすく提示します。
  • 脆弱性診断には、システム脆弱性診断とWebアプリケーション診断の2種類があります。

当社の特徴

  • 複数のスキャナを使用し、診断の網羅性を高めます。
  • スキャナに誤診断があるかを手作業で確認します。
  • 手作業でスキャナで確認できない脆弱性を診断します。
  • 報告書は5段階評価、総評、脆弱性およびリスク(影響度)の解説、対応策をわかりやすく作成します。

脆弱性診断の内容

脆弱性診断には、システム脆弱性診断とWebアプリケーション診断の2種類があります。

システム脆弱性診断 Webアプリケーション診断

システム脆弱性診断は、サーバやネットワーク機器の脆弱性を診断します。

  • OSやアプリケーションソフトウェアの既知の脆弱性
  • アカウント・パスワードの関する脆弱性
  • IPサービス の脆弱性
  • ワーム感染の有無
  • アカウントポリシーの調査
  • サーバ設定上の問題

Webサーバの脆弱性を診断します。

  • ユーザー認証に関する脆弱性
  • コンテンツアクセス承認に関する脆弱性
  • クライアントを対象とした攻撃に関する脆弱性
  • コマンド実行に関する脆弱性
  • 情報取得に関する脆弱性
  • アプリケーション機能の悪用に関する脆弱性

脆弱性診断方法

複数の脆弱性スキャナ(ツール)を使用して、診断対象のサーバ・ネットワーク機器の脆弱性を自動的に検出します。
検査結果に対し、技術者が手作業で分析・検証を行い、誤検知がないか確認します。

当社からインターネット経由で実施するリモート診断と貴社内で内部LAN に接続して実施するオンサイト診断があります。対象サーバの利用目的および貴社のご都合に合わせて診断を行います。

脆弱性診断方法

お問い合わせ先
お電話でのお問い合わせ:03-5445-6015(代表)
Webからのお問い合わせ:お問い合わせフォーム
OKIコンサルティングソリューションズ
セキュリティコンサルティンググループ

ページの先頭へ