TrustBrain

  • セキュリティ対策が必要なのは分かるが、何から手をつければいいか分からない
  • 攻撃者から自社システムがどう見えているか把握できていない
  • 情報漏洩やサイバー攻撃のニュースを見るたびに不安になる
  • セキュリティツールの診断結果が専門的すぎて理解できない
  • 限られた予算と人員で効果的な対策を打ちたい

重要

中小企業の被害の約7割は取引先にも影響が及んでいます。

自社だけでなく、お客様や取引先を守るためにも対策が必要です。

大企業に比べセキュリティ対策が手薄な中小企業は、攻撃者にとって狙いやすい標的です。警察庁の2024年調査によると、ランサムウェア被害の約66%が中小企業でした。「うちは小さいから大丈夫」という油断が、最も危険です

IPAの2024年度調査では、中小企業のサイバー被害額は過去3年間の平均で73万円、最大1億円に上りました。復旧期間は平均5.8日、最長360日。業務停止による売上損失、顧客への補償、信用失墜による取引減少など、企業存続に関わる事態にもなりかねません。

サイバー攻撃の侵入口の48.0%は古いソフトウェアの脆弱性、36.8%はID・パスワードの漏洩でした。知らないうちに公開されている情報、設定ミスなど、攻撃者はあらゆる侵入口を探しています。定期的な確認が不可欠です。

保守されていないWordPressサイトでは、脆弱性が放置されるケースが多く、特に更新が停止されたプラグインやテーマは重大なセキュリティホールとなる可能性があります。

一般的なツール診断

✅ 当社のASM診断サービス

外部の攻撃者が実際に行う手法で、御社のシステムを調査。知らなかった脆弱性や公開されている情報を発見します。

診断結果の背景や影響を、専門家がわかりやすく補足。
技術的な内容も、経営者や担当者が理解しやすい形でお伝えします。

御社のIT環境を把握し、運用状況をヒアリングすることで、対応すべき項目を選別。効率的な対策をアドバイスします。

すべての脆弱性を一度に対応するのは困難です。リスクと対策コストを考慮し、優先順位をアドバイスします。

セキュリティ対策を単なる「更新・設定変更」で終わらせず、IT環境全体を俯瞰した改善提案を行います。

一度の診断で終わりではなく、定期診断や対策実施後の確認など、継続的なセキュリティ向上をサポートします。

対象となるIPアドレスまたはドメインをご連絡ください。

攻撃者から見えるインタネット上の御社システムを診断します。

専門家が御社のIT環境に応じて診断結果を精査します。

診断結果をふまえ、オンラインでお話を伺いながら御社のIT運用状況を確認し、改善策や優先度についてアドバイスします。

必要に応じて、対策の実施支援や再診断もご提供します(オプション)

🌐 ネットワーク診断

外部から接続可能なポート、稼働しているサービス、古いソフトウェアのバージョンなど、攻撃の入り口となる箇所を調査します。

🔐 SSL/TLS診断

暗号化通信の設定に問題がないか確認。脆弱性のあるプロトコルや、強度の低い暗号化方式を使用していないか診断します。

🖥️ サーバ設定診断

Webサーバの設定ミスを発見。ディレクトリリスティング、不要なHTTPメソッド、システム情報の露出、意図せず公開されている管理画面などを確認します。

🔍 認証・アクセス制御診断

認証情報が平文で送信されていないか、強制ブラウズによる未承認アクセスが可能でないか、認証・認可機能の不備を確認します。

⚙️ ネットワーク機器診断

ルーター、ファイアウォールなどネットワーク機器の既知の脆弱性を確認。FortiGate、Palo Alto、Ciscoなど主要ベンダーの脆弱性に対応しています。

📱 Webアプリケーション診断

御社のWebサイトやWebシステムに、SQLインジェクション、クロスサイトスクリプティング、セッション管理の不備など、情報漏洩や不正アクセスにつながる脆弱性がないか診断します。

🎁 初回限定特典

簡易診断 無料

スタンダード

総合診断サービス

本格的なセキュリティ対策に

✓ ヒアリングと状況把握

✓ 診断レポート

✓ IT環境、運用状況に合わせた優先順位

追加料金:
・追加ドメイン/IP:+20,000円/件

おすすめ

定期診断プラン

セキュリティを継続的に維持

✓ ヒアリングと状況把握

✓ 月次診断レポート

✓ IT環境、運用状況に合わせた優先順位

✓ ITインフラ改善提案

✓ オンライン確認会(月1回 0.5時間まで)

追加料金:
・追加ドメイン/IP:+10,000円/件

オプションサービス

🔧 WordPress運用診断

WordPress環境やサーバーの設定状況を診断、適切な対策をアドバイス

🔄 再診断

対策実施後の効果確認や、新たな脆弱性の有無を再チェック

🛠️ 対策実施支援

発見された脆弱性や設定ミスの修正作業を専門家が代行

初回お取引の場合

  1. お申込み受付
  2. 請求書を発行・送付
  3. 銀行振込にてお支払い
  4. 入金確認後、診断実施

お支払い詳細

  • 対応決済方法
    • 銀行振込
  • 定期診断プランの場合
    • 月末締め翌月末払い
  • 2回目以降
    • 掛け売り対応可(与信審査後)

基本プラン

WordPress運用保守
プレミアム

✓ WordPress定期アップデート(事前検証付き)

✓ PHPバージョンアップ対応

✓ SEO診断(Search Console連携)

✓ サーバー運用支援

詳細診断セット

WordPress運用保守プレミアム
+詳細ASM診断

✓ 詳細ASM診断にアップグレード

✓ 月次診断レポート

✓ IT環境、運用状況に合わせた優先順位

✓ 具体的な対策案提示

✓ オンライン確認会(月1回 0.5時間まで)

💡 単独契約より月12,000円お得!

セット利用のメリット

内外両面からの完全防御

日常的な監視(内側)と詳細な外部診断(外側)で、セキュリティの穴を完全に塞ぎます

月12,000円お得

詳細ASM診断を単独契約すると24,000円/月。セットなら+12,000円で追加可能

ワンストップ対応

複数ベンダーとのやり取り不要。一元管理で安心・効率的

WordPress運用保守サービスの詳細はこちら

Q  申込から診断までどれくらいかかりますか?

A

初回お取引の場合、請求書発行・入金確認後に診断を実施します。
入金確認から2〜3営業日以内に診断・報告が可能です。

Q  支払い方法は何がありますか?

A

銀行振込に対応しています。
定期診断プランの場合は月末締め翌月末払いです。
2回目以降のお取引では、与信審査後に掛け売りも対応可能です。

Q  診断中、業務に支障はありませんか?

A

外部からの診断のため、通常業務に影響はございません。ただし、念のため事前にお知らせいただくことをお勧めしています。詳細は下記の留意点をご確認ください。

簡易診断

通常アクセス時の通信を確認します。ポートスキャンなどは最小限です。業務への影響はほぼありません。

詳細診断

脆弱性を想定した通信を発生させるため、WAF等でアラートが上がる場合があります。これまでサービス停止の報告はありませんが、念のためサイト管理者など関係者の方への事前通知をおすすめします。

※通知が想定される例(該当機能がある場合)

  • 問い合わせフォーム
  • コメント投稿
  • ユーザー登録/ログイン試行
  • 管理者ページの認証失敗
  • 監視による負荷検知 など
Q  IT担当者がいないのですが大丈夫ですか?

A

問題ございません。専門知識がなくても理解できるよう、丁寧にご説明いたします。対策の実施支援も可能です。

Q  どのくらいの頻度で診断すべきですか?

A

新しい脆弱性は日々発見されており週1回以上が理想ですが、月に1回の定期診断をお勧めします。

  1. 新たな脆弱性によるリスク上昇
    毎日、新たな脆弱性が約100件ほど発見されています。
    (2024年度には40,000件以上の脆弱性がCVEに登録され、1日あたり約110件が発見されています)
  2. N-day 脆弱性の悪用
    脆弱性情報が公開された後、当該脆弱性の悪用が数日で急増します。
  3. システム更新による予期せぬリスクの発生
    システムの更新により、新たな脆弱性が発生する可能性があります。

本サービスにおいても毎月200~300件の検知パターンを追加し、新たな脅威も迅速に検知できる体制を整えております。

Q  診断結果は他社に漏れませんか?

A

 診断結果は厳重に管理し、御社の許可なく第三者に開示することは一切ございません。機密保持契約の締結も可能です。

ご相談・お問い合わせ

月~金 10:00~17:00 受付

2営業日以内に一次回答いたします

情報セキュリティ対策
サービスメニュー

ピラミッド型の図で、上から「基本方針」「関連規定」「実施手順」「監査」の4層構造を示し、各層の役割を説明している情報セキュリティポリシー概念図

情報セキュリティ 関連規程策定支援

さらに詳しく
スキャン

プラットフォーム(ASM)診断サービス

さらに詳しく
窓から自然光が差し込む、明るい研修室に設置された沢山の机と椅子

情報セキュリティ研修

さらに詳しく
情報収集や問題解決を支援をイメージした拡大鏡と疑問符。

情報セキュリティ対策等 よろず相談

さらに詳しく
活発な会議風景

情報セキュリティ対策 スタータサービス

さらに詳しく

関連ブログ

サイバー攻撃から会社を守る「ASM」の基礎知識

さらに詳しく

セキュリティ情報

サイバーセキュリティ注意喚起サービス「icat for JSON」 より