株式会社キッツ様 導入事例

グローバル40サイトの診断を定型化。
コスト・工数を抑えながら均一なセキュリティを確保

関連サービス/製品:AeyeScan

導入事例:株式会社キッツ

バルブ製造・販売におけるリーディングカンパニーとして、建築設備やプラントだけでなく、環境・エネルギー・半導体分野にも商品を提供しています。流体制御技術に基づく高い研究開発力や、鋳造まで含めた一貫生産体制、グローバルな販売ネットワークを強みに、多くのお客様から信頼される「KITZ」ブランドを築いてきました。

課題
  • グローバル全体で40にも及ぶサイトと未実施のアプリを、工数を抑えつつ均一に診断し、診断頻度も向上させたい
効果
  • 以前に比べ少ないコストと工数で、グローバル全体で一定のセキュリティを担保
導入事例:EDR運用を専門家に委託することで不安感を払拭 80超のグループ会社のセキュリティを高度化する マネージドEDR(M-EDR)Aurora Managed Endpoint Defense
  • AIによるサイトの自動探索で、海外とのコミュニケーションコストも含めて工数を削減できるAeyeScanを採用

背景と課題:
約40サイト、年一回診断では攻撃スピードに追いつけない現実

バルブを中心とした流体制御機器の製造・販売や材料の開発などを通して社会インフラを支えるキッツでは、アジア各国やアメリカ、欧州とグローバルに事業を展開している。近年はデータドリブン、AIドリブンな形で事業成長を支える基盤としてデジタル技術に着目し、DXを推進してきた。

「社長をはじめとする経営陣は、デジタル技術をキードライバーだと捉えています。セキュリティもそれを支える大事な要素であると理解した上で、必要な対策はしっかりやるべきだと支援してくれています」(同社IT統括センター ITインフラサービス部部長 杉山博一氏)

コロナ禍以降は特に、グループが一体となってセキュリティ対策を進めている。ITインフラの共通化とともに、キッツグループとしての標準的な「型」を定義し、エンドポイントやネットワークでのセキュリティ対策をグローバルに推進してきた。「グローバルに『ワン・キッツ』としての取り組みを進めています」(杉山氏)

Webサイトのセキュリティ診断もそういった取り組みの一つで、年に一回、外部のスペシャリストに依頼して診断を実施してきた。ただ、M&Aなどを経てグループ全体が拡大している上に、事業ごとに個別にWebサイトを作成してきた経緯もあり、すべてのサイトを網羅的に検査できているとは言いがたい状況だった。

その上、グループ会社も含めると約40に上るサイトを網羅的に診断するとなると、コストが膨らんでしまう。

「診断を一回実施するだけでも3~4ヶ月の期間を要し、社内の工数もかかっていました。加えて、IT技術やAIがどんどん進化し、攻撃の種類も増えてくる中、年に一回の診断では攻撃側のスピードについていけないという懸念がありました。PCIDSSなどのセキュリティ標準に準拠する形で、より頻度を上げて診断を実施し、脆弱性を修正していける体制が必要ではないかと考えました」(同社ITインフラサービス部 ITデジタルプラットフォームグループグループ長 守屋仁氏

ソリューションの選定:多様なWebサイトを、手間なく均一品質でチェック

キッツはこうした経緯から、外部の診断サービスにその都度依頼するのではなく、社内で診断を実施する前提でツールを模索し始めた。

グローバルで標準的なセキュリティ対策を推進するという大方針を立てているキッツにとって第一の条件は、プラットフォームも作りも異なる多様なサイトに対し、事前の調査やヒアリングなどの手間をかけず、一定品質の診断を実施できることだった。

グローバルな事業展開で34社ものグループ会社があることから、グループ内でもサイトの構成は多岐にわたる。担当者へ個別に構成を確認するとなると、英語でのコミュニケーションが必要になるケースも多く、大きな負担となっていた。

「海外も含めてグループ会社のサイトをすべて手動で診断するとなると、文字も言語も違うだけでなく、サイトの担当者にいちいち構成を確認するといったコミュニケーションコストがかかります。どの会社のサイトを診断するにしても、同じ手順で、一律のオペレーションで、均一なアウトプットが得られるツールを必要としていました」(守屋氏)

株式会社キッツ様ロゴ

株式会社キッツ

お客様担当者

導入事例:株式会社キッツ

株式会社キッツ
IT統括センター
ITインフラサービス部部長
杉山 博一 氏

導入事例:株式会社キッツ

株式会社キッツ
ITインフラサービス部
ITデジタルプラットフォームグループグループ長
守屋 仁 氏

導入事例:株式会社キッツ

株式会社キッツ
ITインフラサービス
ITデジタルプラットフォームグループ
荒木 秀幸 氏

導入事例:株式会社キッツ

株式会社キッツ
ITインフラサービス部
ITデジタルプラットフォームグループ
野口 雅義 氏

関連製品

Aurora Protect

AeyeScanは、セキュリティテストの内製化を実現するクラウド型Webアプリケーション脆弱性診断プラットフォームです。AI+RPAを活用し、いつでも誰でもカンタンに高精度な脆弱性診断を開始できます。

本件についてお問い合わせ

テクマトリックス株式会社
東京本社
ネットワークセキュリティ事業部
第3営業部
セキュリティプロダクツ営業2課

03-4405-7814

メールでのお問い合わせ / aeyescan@techmatrix.co.jp

CONTACT

ITインフラに関してお悩みの方は
お気軽にご相談ください

ご不明な点はお気軽に
お問い合わせください。
ITインフラに関するお役立ち資料は
こちらよりダウンロードできます。