Published: 2025-04-09 08:00

ドメインに紐づくシステム構成要素 5 種自動判別「GMOサイバー攻撃 ネットde診断 ASM」

 GMOサイバーセキュリティ byイエラエ株式会社は4月7日、「GMOサイバー攻撃 ネットde診断 ASM」にドメインのシステム構成自動判別・タグ付けする機能追加すると発表した。

 「GMOサイバー攻撃 ネットde診断 ASM」は、直感的使用可能国産ASM(Attack Surface Management)ツールで、顧客社名やサービス情報、IPアドレスをもと攻撃対象となる可能性があるWebサイトやネットワーク機器特定し、定期的なセキュリティ診断実施することで、自社IT資産棚卸とリスクの可視化可能となる。

 今回追加となったのは、ドメインにづくサーバやネットワーク機器などシステムの構成要素自動判別し、タグ付けする新機能「システム構成」で、該当するタグは「AWS」、「WordPress」、「レンタルサーバ」、「ネットワーク機器」、「CDN」の5種類。同機能追加で、ユーザーはより効率的なIT資産管理と、脆弱性対応おけ的確優先順位付け脆弱性トリアージ)の実現期待できる。

 「システム構成自動タグ付け機能主な機能効果、利用シーン下記通り

主な機能効果: ドメインにづくシステム構成要素5(AWS、WordPress、レンタルサーバ、ネットワーク機器、CDN)を自動判別、タグを付与 可視化されたシステム情報により脆弱性優先度判断(トリアージ)が容易調査コストと工数削減迅速対応実現

・利用シーン緊急度の高いWordPress脆弱性発見された場合、「WordPress」タグを持つドメインを即座把握し、迅速対応可能

 「GMOサイバー攻撃 ネットde診断 ASM」診断エンジン開発者大西和貴は「構成情報把握には本来一定調査コストがかかりますが、本機能によりその工数削減しつつ、的確迅速なトリアージを可能にすることで、現場即し実践的対応支援します。」とコメントしている。

# 言葉 意味
6 きのう (機能) : function; facility; faculty; feature
5 しんだん (診断) : diagnosis; medical examination
4 こうせい (構成) : composition; construction; formation; makeup; structure; organization; organisation
4 じどう (自動) : 1. automatic 2. intransitive verb
4 つけ (付け) : 1. bill; bill of sale; payment invoice 2. tab (for later payment); credit
4 かのう (可能) : possible; potential; practicable; feasible
4 ネットワークきき (ネットワーク機器) : network device
4 ぜいじゃくせい (脆弱性) : vulnerability; weakness; fragility
4 たいおう (対応) : 1. correspondence (to); equivalence 2. suitability; coordination; matching; being appropriate (for)
3 サイバーこうげき (サイバー攻撃) : cyberattack; cyber attack; cyber-attack; hacking attack
3 はんべつ (判別) : distinction; discrimination; distinguishing; discernment
3 ついか (追加) : addition; supplement; appending; appendix
3 じんそく (迅速) : quick; fast; rapid; swift; prompt; streamlined; expedited; expeditious
2 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
2 かしか (可視化) : 1. visualization (data, results, etc.); visualisation 2. making something visible (that was previously unseen)
2 ひも (紐) : 1. string; cord 2. man who is financially dependent on a woman; gigolo; pimp
2 つく (就く) : 1. to take (seat, position, course, office, etc.); to assume; to be hired; to be employed 2. to ascend (the throne); to accede
2 こうせいようそ (構成要素) : component; element; part
2 てきかく (的確) : precise; accurate; appropriate; exactly the right
2 じつげん (実現) : implementation (e.g. of a system); materialization; materialisation; realization; realisation; actualization; actualisation
2 おもな (主な) : chief; main; principal; important
2 こうか (効果) : 1. effect; effectiveness; efficacy; result 2. effects (e.g. sound effects, visual effects, special effects)
2 れい (例) : 1. custom; practice; habit; usual 2. said; aforementioned
2 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
2 こうすう (工数) : workload; man-hour
2 さくげん (削減) : cut; reduction; curtailment
2 はあく (把握) : grasp; catch; understanding
1 かぶしきがいしゃ (株式会社) : stock company; corporation; kabushiki kaisha; KK
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 ちょっかんてき (直感的) : intuitive
1 しよう (使用) : use; application; employment; utilization; utilisation
1 こくさん (国産) : domestic; domestically-produced; produced within a country
1 こきゃく (顧客) : customer; client; patron
1 しゃめい (社名) : company name; name of a company
1 もと (元) : 1. origin; source 2. base; basis; foundation; root
1 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
1 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
1 かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 とくてい (特定) : 1. specific; particular; designated; special 2. specifying; designating; identifying; pinpointing
1 ていきてき (定期的) : periodic; regular; routine
1 じっし (実施) : enforcement; implementation; putting into practice; carrying out; operation; working (e.g. working parameters); enactment
1 じしゃ (自社) : 1. one's company; company one works for 2. in-house; belonging to the company
1 しさん (資産) : property; fortune; means; assets
1 たなおろし (棚卸し) : 1. stocktaking; inventory count 2. faultfinding
1 こんかい (今回) : this time; now
1 しんきのう (新機能) : new functionality; new feature
1 がいとう (該当) : corresponding to; being applicable to; being relevant to; coming under; falling under; fulfilling (requirements); meeting (conditions); qualifying for
1 しゅるい (種類) : 1. variety; kind; type; category 2. counter for kinds, species, etc.
1 こうりつてき (効率的) : efficient
1 しさんかんり (資産管理) : asset management; asset management provision
1 おく (奥) : inner part; inside; interior; depths (e.g. of a forest); back (of a house, drawer, etc.); bottom (e.g. of one's heart); recesses; heart
1 ゆうせんじゅんい (優先順位) : priority; order of precedence
1 きたい (期待) : 1. expectation; anticipation; hope 2. promising; rising; up-and-coming
1 かき (下記) : the following
1 とおり (通り) : 1. avenue; street; way; road 2. coming and going; street traffic
1 しゅ (種) : 1. kind; variety 2. (biological) species
1 ふよ (付与) : grant; allowance; endowment; bestowal; assignment; conferment
1 ゆうせんど (優先度) : degree of relative priority
1 はんだん (判断) : 1. judgment; judgement; decision; conclusion; adjudication 2. divination
1 ようい (容易) : easy; simple; plain
1 きんきゅう (緊急) : urgency; emergency
1 はっけん (発見) : discovery; detection; finding
1 そくざ (即座) : immediate; right there on the spot; impromptu; instant; instantaneous
1 かいはつしゃ (開発者) : developer
1 おうにし (大西) : Ounishi (surname)
1 かずき (和貴) : Kazuki (fem)
1 うじ (氏) : 1. family name; lineage; birth 2. clan
1 ほんらい (本来) : 1. originally; primarily 2. essentially; intrinsically; naturally; by nature; in (and of) itself
1 いってい (一定) : fixed; settled; constant; definite; uniform; regularized; regularised; defined; standardized; standardised; certain; prescribed
1 げんば (現場) : 1. actual spot; scene; scene of the crime; site; location; setting 2. shop floor; factory floor; (on) site
1 そくする (即する) : to conform to; to agree with; to be adapted to; to be based on
1 じっせんてき (実践的) : practical; pragmatic; hands-on; nuts and bolts
1 しえん (支援) : support; backing; aid; assistance