AppScan

Webアプリケーション脆弱性診断ツール

セキュリティテストの自動化により、手作業での診断に比べてテスト時間とコストを大幅に削減し、強固なセキュリティ対策を実現
AppScan は、複雑な手作業を強いられる Web アプリケーションのセキュリティ監査を自動化する業界初のソフトウェアです。AppScan により、アプリケーションの脆弱性を検知し、評価し、修正でき、費用対効果の高い監査を行うことができます。AppScan は、アプリケーションに対する攻撃を想定・実行し、ハッカーにセキュリティ ホールを見つけ出される前に、内在するセキュリティホールを特定し、問題点を修正する方法を提供します。

セキュリティ評価や脆弱性診断で
このような課題はございませんか?

  • セキュリティに関する評価指標が明確ではない
  • 脆弱性の診断を内製化したい
  • 自社にマッチしたセキュリティ体制を構築したい

このような課題を解決します

AppScanは、世界で多くの導入実績を誇る、Webアプリケーションのセキュリティ脆弱性診断ツールです。
2001年に製造元であるSanctum社と代理店契約を締結して以来、弊社ではすでに1,000ライセンス以上の導入実績があります。
AppScanでセキュリティ診断を自動化
Reason 01

AppScanでセキュリティ診断を自動化
テストにかかるコストを大幅削減

Webアプリケーションのセキュリティ品質を担保するために、リリース前のセキュリティテストは必要不可欠です。
AppScanは、世界で多くの導入実績を誇るセキュリティ脆弱性診断ツールです。Webアプリケーションに対する網羅性の高い検査を行うとともに、見つかった脆弱性に対する詳細の解説や解決方法まで含めたレポートとして出力できます。
弊社は長年にわたるAppScan製品のサポート及び脆弱性診断のビジネスで培ったナレッジを元に、お客様の脆弱性診断をサポートします。


Reason 02

わかりやすい日本語の操作画面で
専門知識がなくとも操作可能

操作画面は日本語でわかりやすく設計されているため、脆弱性診断
に慣れてない方でも簡単に操作できます。
診断は「スキャン設定」「探査」「テスト」「レポート」の四段階で
行われ、ウィザード形式によるシンプルな操作で完結します。専任の担当者だけでなく、アプリケーションの開発者など社内で広く利用いただくことも可能です
AppScanが、貴社の脆弱性診断の内製化を実現いたします。

わかりやすい日本語の操作画面
貴社にマッチしたセキュリティマネジメント体制を構築
Reason 03

延べ1,000ライセンス以上への導入実績
貴社にマッチしたセキュリティマネジメント体制を構築

テクマトリックスでは、2001年にAppScanの取扱いを開始後、延べ1,000ライセンス以上の導入実績がございます。
導入事例にもあるような大手ECサイト運営会社や、業種・業態を問わずWebでサービスを提供するお客様に導入いただき、脆弱性診断の内製化に向けた支援をしてきました。
初心者向けのハンズオントレーニングから上級者向けのテクニカルトレーニングまで、教育コンテンツも充実しています。
豊富なノウハウをもとに、貴社のご要望に応じたAppScanの活用方法をご提案いたします。

AppScan導入のメリット

セキュリティ品質の確保

複雑なWebアプリケーションの検査にも対応できる豊富な機能と、新たなハッキング技術を追従するテストアイテムにより、精度の高いテストを実現

タイムリーな自社内検査

アプリケーションの新規リリース時のみでなく、改修時やアップデート時など自社内でタイムリーな検査が可能

スムーズな対処

脆弱性を修復するための詳細情報の確認ができ、検査結果レポートにも出力が可能

診断テストの手順

4つのフェーズより、ツール診断を実施

1. 「スキャン設定」:ウィザード形式
2. 「探査」:Webサイト閲覧イメージ
3. 「テスト」:ワンクリックでテスト実行、脆弱箇所の強調表示
4. 「レポート」:脆弱性の詳細情報や開発者向けのアドバイザリーリッチ

よくあるご質問と回答(FAQ)

ライセンスの提供形態を教えてください。

自社所有アプリケーションであれば、診断対象のアプリケーション数に限りはございません。

新たに発見された脆弱性にどのように対応していますか?

テストアイテムのアップデートにより、新たに発見された攻撃に対する検査も可能です。

診断可能な脆弱性は何ですか?

独自に開発したWebアプリケーションの脆弱性や、Webに使用されているフレームワーク、ミドルウェアなどの既知の脆弱性の検出も可能です。

GUIやレポートに対応している言語はどれくらいありますか?

日本語、英語を始め約10ヶ国後に対応しております。

セッション維持や画面遷移が厳密なWebアプリに対する検査方法はどのようなものですか?

ログイン手順の記録によりセッションを維持する「ログイン管理」機能や記録した順番通りにアクセスを行う「マルチステップ操作」機能により、検査時のセッションを維持するための機能が用意されております。

関連記事

CONTACT

お問い合わせ

テクマトリックス株式会社
東京本社
ネットワークセキュリティ事業部
第3営業部
セキュリティプロダクツ営業2課
ご不明な点はお気軽に
お問い合わせください。