セキュリティ警告の自動整理・最適化
4プラン · 月払い・3か月ごと・年払い制作期間 2〜4日セキュリティスキャナーの警告に埋もれ、その大半が重複か到達不可能な開発チーム向けです。システムがスキャナーを統合して重複をまとめ、実際の入力が引き起こしうる警告を確認し、重要なものの修正案を作成します。
より高速で安全なWebサイトへ。診断から修正まで対応します。
セキュリティスキャナーの警告に埋もれ、その大半が重複か到達不可能な開発チーム向けです。システムがスキャナーを統合して重複をまとめ、実際の入力が引き起こしうる警告を確認し、重要なものの修正案を作成します。
パスワードやアクセスキーがコードやログに紛れ込んだのではと心配なチーム向けです。システムがコミットとビルドログをスキャンし、本物の機密情報とテスト用の値を区別して、漏れたキーをすばやく差し替えられるよう支援します。
ウェブアプリやAPIがあるのに、きちんとテストされたことがない事業向けです。アプリの画面とログインを理解した自動テスターを設定し、他者に先んじて弱点を見つけるため、普通ではない入力を投げ続けます。
「データはどこに行くのか?」と聞かれて答えられない事業向けです。システムがコード、データベース、外部サービス全体で個人データをたどり、ライブのマップと一覧を最新に保ちます。
社内サービス同士がすべて相互に接続できるため、一か所への侵入が全体に広がってしまう企業向けです。システムがサービス間の実際のトラフィックを監視し、必要な接続だけを許可するルールを作成し、有効化する前に実際のトラフィックでテストします。
ランサムウェアでファイルをロックされたら事業を続けられない小規模企業向けです。システムが大量のファイル変更、バックアップの削除、おとりファイルへのアクセスといった兆候がないかサーバーを監視し、それを検知した瞬間にその機械をネットワークから切り離します。
暗号化が最新か分からないテック企業向けです。システムがコード、ウェブサイト、キー保管庫で暗号化が使われているすべての場所を一覧にし、弱い設定、期限切れ間近の証明書、一度も変更されていないキーを指摘して、最新化の計画を作成します。
ハッキングや大規模な障害が起きたらパニックになる小規模チーム向けです。対応計画を、事実を集め、問題を封じ込め、お客様と従業員向けの連絡文を作成する自動ステップに変えます。
削除にリスクを感じるため、顧客データを必要以上に長く保持している企業向けです。システムが保存データを機密度で分類し、お客様の保持・削除スケジュールを適用し、保全対象の記録は尊重し、何を削除したかを証明するログを残します。
スタッフがツールへのアクセス権を溜め込み、誰も削除しない成長中の企業向けです。システムがアクセス権を持つ人と実際に使っている人を比較し、安全な項目はワンクリックで確認できるよう事前に仕分け、疑わしいものだけを適切な管理者に送ります。
オンライン上にあるWebサイト、サーバー、サブドメインをすべて把握できていない企業向けです。システムが忘れられたものも含めてインターネットに公開されている資産を検出し、それぞれの露出度を採点して、新しいものが現れたらお知らせします。
データが増えると画面が遅くなるアプリ向けです。システムが最も遅いデータベースクエリを集めて原因ごとにグループ化し、適用する前にコピーでテストしたインデックスと書き換えを提案します。
クラウドの請求額が突然跳ね上がる事業向けです。システムが毎日クラウドの利用状況と支出を見守り、異常な急増を通知して、どのサービス、チーム、変更が原因かを説明します。
クーポンの重ね使い、返金の悪用、在庫の買い占めなど、仕組みを悪用する顧客によって損失を被っているオンライン事業者向けです。システムが通常の買い物の様子を学習し、通常のチェックでは見逃される異常な一連の行動にフラグを付けます。
多数のWebサイトとサービスがあり、一つのセキュリティ証明書の期限切れでサイトが停止しかねない企業向けです。システムがすべての証明書を見つけ、自動で更新・置き換えを行い、弱い証明書や誤って発行された証明書について警告します。
サーバー停止や仕入先の遅延にアプリが耐えられると期待しながら、一度も確認したことがないソフトウェアチーム向けです。システムが厳格な制限のもとで小さく制御された障害テストを実行し、ユーザーが気づくかどうかを示します。
価値の高い顧客データや企業データを保有している企業向けです。システムが通常の送信トラフィックの状態を学習し、異常なアップロード、隠れた通信経路、不審な送信先を見つけ、疑わしい転送を段階的に減速またはブロックします。
速くリリースすることとアプリの安定を保つことの間で板挟みになるソフトウェアチーム向けです。明確な信頼性目標を一緒に設定し、許容できる誤差の余裕がどれだけ残っているかを追跡し、その余裕がなくなったら危険なリリースを見送ります。
誰も完全には一覧にしていないAPIを公開しているアプリを持つ事業向けです。システムが実際のトラフィックと仕様からすべてのAPIを見つけ、他のユーザーのデータが見えるなどのよくあるAPIの弱点を確認して、ゲートウェイでルールを適用します。
バックアップは取っているものの、復元を試したことがない企業向けです。システムが定期的にバックアップを隔離されたテスト環境に復元し、データが完全かつ正確かを確認して、復旧できるかどうかをわかりやすくお伝えします。
請求書、添付ファイル、お客様のアップロードなど、見知らぬ相手からファイルを受け取る事業向けです。システムが不審なファイルを調べ、必要なら密閉されたテスト用マシンで安全に開いて、何をしようとするかを確認します。
セキュリティのミスを公開後ではなくコードレビューで見つけたいソフトウェアチーム向けです。システムがすべてのプルリクエストで、安全でないデータベースクエリやエスケープされていない出力などのよくある危険なパターンを確認し、安全な書き換えを具体的に提案します。
障害がリリースの後に起こりがちなチーム向けです。システムが過去の変更とインシデントから、どの種類の変更が問題を起こしやすいかを学び、新しいリリースごとに採点して、リスクの高いものには追加の注意を提案します。
サーバーの全管理者権限を数人が持っている事業向けです。会社のシステムでのセッションを記録し、ログインバナーで管理者に知らせ、普段と違うコマンドを指摘して、各セッションの短い経緯を書きます。
ファイルと顧客データをバックアップし、復元が機能することをテストし、検出した不審な活動をお知らせする、バックアップとセキュリティの設定をお任せいただけるサービスです。
Webサイトを遅くしているあらゆる原因を診断して修正し、瞬時に読み込まれ、検索順位が上がり、顧客の離脱が減るようにします。
セキュリティツールが一般的でノイズの多い通知を出しているIT・ネット事業向けです。自社のログに合わせて調整した検知ルールを作成し、それぞれを事前に数か月分の履歴でテストして、本当に何かが起きたときを除いて静かなルールだけを提供します。
アラートに埋もれているセキュリティチーム向けです。AIがアナリストの過去のチケットの処理方法から学習し、新しいアラートがキューに入る前に、本物の可能性が高い、ノイズの可能性が高い、既知の無害なものと、ラベルを付けます。
同じインシデントがツールをまたいで何十件ものアラートとして現れているセキュリティチーム向けです。コンピューター、ユーザー、アドレスを共有するアラートを一つの案件にまとめ、チケットシステムに登録します。
セキュリティツールが攻撃を検知できるか確信が持てない企業向けです。安全な模擬攻撃を定期的に実施し、どの防御が作動したかを確認して、すべての穴をチケットとしてチームに送ります。
誰がどのシステムにアクセスできるのかを把握できなくなった成長中のソフトウェア企業向けです。ログインプロバイダー、クラウド、主要アプリ全体で各人の実際のアクセス権をマッピングし、リスクのある組み合わせや残存権限にフラグを付け、修正案を提示します。
すべてのリリースに何が含まれているかを正確に把握する必要があるソフトウェアチーム向けです。ビルドプロセスに自動の構成要素リスト、ビルド記録、署名を追加し、お客様自身のルールに違反するリリースをブロックします。
稼働中のクラウド設定が、コードに書かれた内容とずれてしまうチーム向けです。両者を継続的に比較し、各差異を実際のリスクでランク付けして、コードに対してすぐ使える修正を作成します。
APIキーやサービスアカウントがあちこちに散らばっているソフトウェアチーム向けです。すべてのマシンアカウントとシークレットを一覧にし、古いものや権限が強すぎるものを指摘して、ローテーションのための修正を作成します。
Kubernetes上でアプリを動かしているチーム向けです。各ワークロードの通常の動きを学習し、シェルを開く、見慣れないアドレスを呼び出すなど、普段と違う動作を始めたら通知します。
検知や対応の時間が長くなっているセキュリティサービス提供者向けです。チケットと人員のデータを分析して、遅延の本当の原因を見つけ、人員配置とルーティングの変更を提案します。
スタッフが外部アプリを会社のメールやファイルに接続している事業向けです。接続されているすべてのアプリを一覧にし、リスクを採点して、リスクの高いものは接続を解除するか承認に回します。
スキャナーの検出結果に埋もれているソフトウェアチーム向けです。報告された各脆弱性が実行中のコードで実際に到達可能かどうかを確認し、本当に問題のあるものを上位に押し上げます。
ビルドがランダムに失敗し、成功するまで再実行しているソフトウェアチーム向けです。AIがビルド履歴から、どのテストが本当に不安定で、どれが実際の失敗かを学習し、不安定なテストを隔離するため、リリースを止めずに進められます。
障害のたびに、何が変わったかの調査から始まるネット事業向けです。インシデントが始まると、AIが最近のデプロイ、設定変更、ライブラリの更新を監視データと照らし合わせ、当番のエンジニア向けに可能性の高い原因をランク付けします。
コミットを重ねるごとにアプリが遅くなるソフトウェアやゲームのチーム向けです。システムが新しいコミットごとの速度テストを履歴と比較し、本当の速度低下を指摘して、通常のばらつきは無視します。
相互に呼び出し合う多くの社内サービスを運用しているチーム向けです。実際にどのサービスがどれを呼び出しているかをマップ化し、提案されたすべてのAPI変更を実際の呼び出し元と照らして確認し、それらを壊すデプロイをブロックします。
ビルド費用が増え、開発者が遅いパイプラインを待っているソフトウェアチーム向けです。ビルド時間とランナーの費用がどこに使われているかを分析し、時間と費用を節約できるよう、ランナーのサイズ、並列ジョブ、キャッシュを継続的に調整します。
詐欺師は、お客様の会社から送られたように見えるメールを送ることができます。そうしたメールが拒否されるようドメインを設定し、同時に請求書、ニュースレター、領収書などの本物のメールが引き続き届くようにします。
会社のメールとファイル共有の設定を見直して保護を固めます。全員に2段階認証を設定し、古い抜け道を塞ぎ、気づかれにくい転送ルールを削除し、毎週再確認します。
スタッフが退職する際に、すべての業務ツールへのアクセスを一括で停止し、ファイルとメールを同僚に引き継ぎ、削除した内容を記録に残します。
ウェブサイトが改ざんされた場合(不審なリダイレクト、スパムページ、ブラウザや検索エンジンの警告など)、サイトをクリーンにして脆弱な箇所を塞ぎ、ファイルが再び変更された場合に知らせる監視を設定します。
犯罪者が決済ページにひそかにコードを仕込み、決済情報を盗むことがあります。そこで実行できるスクリプトを制限し、決済ページを定期的に確認して、新しいものが現れた場合はお知らせします。