man looking at his smartphone
Ivanti Neurons for EASM

外部アタックサーフェス管理(EASM)

外部から攻撃の対象となりうるIT資産を把握し、エクスポージャーに関する実用的なインテリジェンスにより、拡大する攻撃対象領域(アタックサーフェス)に対処しましょう。

EASMで、洗い出し

インターネットに接続されたエクスポージャーリスクが高いIT資産を検出して、データ漏洩や罰金、ダウンタイムの発生を防ぎましょう。

完全な可視化を達成します

インターネットに接続されているすべての資産と、それに関連する露出を可視化します。組織のアタックサーフェス全体に渡ってこれを行います。 エージェントレス・モニタリングが、従来型の検出ツールで見落とされてきた資産、セキュリティチームが通常は監視しない資産(設定ミスのAmazon S3 バケットや忘れられたマーケティングWebサイトなど)を検出します。

加えて、Ivanti Neurons for EASM は、資産を継続的に監視することでほぼリアルタイムの把握を可能にし、既存の資産が露出したり新しい資産が展開されたときにすぐに認識して適切な対処を行えるようにします。

Screenshot of EASM

完全な可視化を実現

インターネットに接続されているすべてのIT資産と、それに関連するエクスポージャーを可視化します。アタックサーフェス(攻撃対象領域)全体に渡ってこれを行います。 エージェントレスモニタリングは、従来の検出ツールによって見逃される資産や、通常セキュリティチームによって監視されない資産を明らかにします。例えば、見落とされがちなQA環境や忘れられたマーケティングウェブサイトなどです。

加えて、Ivanti Neurons for EASMは、資産を継続的に監視することでほぼリアルタイムの把握を可能にし、既存の資産が露出したり新しい資産が展開されたときにすぐに認識して適切な対処を行えるようにします。

a man at his desk working on a tablet

リスクの高いエクスポージャーの優先順位付けを行います

外部アタックサーフェス全体においてエクスポージャーに関する実用的なインテリジェンスを活用し、修復を行うべき点を決定します。

インテリジェンスには、Ivanti Neurons for EASM が検出したすべての CVE に対する脆弱性リスクスコア(Vulnerability Risk Score,VRS)が含まれています。 VRSはセキュリティチームが脆弱性がもたらすリスクを定量化し、その脅威の背景を理解することで情報に基づいた意思決定を支援します。

a mustachioed man looking at computer screens

リスクに関するレポート

上級レベルのセキュリティステークホルダーからのレポート要件を満たし、PDFレポートを使用して、潜在的な買収先企業、パートナー、ベンダーの適正評価手続きを支援します。 これらのレポートは、企業の外部アタックサーフェスに関連する露出の詳細な概要を提供します。

A woman's face with a computer screen reflecting in her glasses

アタックサーフェスのギャップに対処します

Ivanti Neurons for EASMと以下のNeuronsを組み合わせることで、インターネットに接続されたIT資産に影響を与える問題への迅速な対応が可能になります。

A person using a stylus on a tablet

EASMのユースケース

  • デジタル資産の検出とインベントリを行います
  • エクスポージャーの分析と優先順位付けを行います
  • クラウドスプロールとシャドーIT化の抑制を行います
  • データ漏洩を検出します
  • フィッシングとソーシャルエンジニアリング攻撃を起こりにくくします
  • 法的規制要件を遵守します
  • 子会社、第三者組織、買収先企業に関するリスクアセスメントを行います

VRS スコアについて

Ivanti Neurons for EASM によって特定された各脆弱性には、脆弱性リスクスコア (VRS - Vulnerability Risk Score)が割り当てられます。VRSは、特定の環境における脆弱性の影響力を示す一連の要素を集約して定義されます。

vulnerability risk score chart

関連製品

Ivantiは、様々なリスクベースのソリューションを提供しています。

ご質問やご不明な点がありましたらお問い合わせください

Risk-Based Vulnerability Management

最もリスクの高い脆弱性について優先順位付けを行います。

アプリケーションセキュリティの自動化と相関

アプリケーションスタックについて、リスクベースの脆弱性管理を行います。

Vulnerability Knowledge Base

脆弱性脅威インテリジェンスを取り入れましょう。

Patch Management

アクティブなリスク・エクスポージャーに基づいて脆弱性のパッチを行います。

関連コンテンツ

bg
調査レポート

アタックサーフェス管理

background
用語集

アタックサーフェス(攻撃対象領域)とは?

bg
ブログ

企業のアタックサーフェス(攻撃対象領域)を特定する方法

bg
ブログ

企業のアタックサーフェス(攻撃対象領域)を減らすための 8 つのベストプラクティス

Ivanti Neurons for EASM

外部アタックサーフェス管理への、最初の一歩を踏み出しましょう。