初めてのランサムウェア対策に。未知のIT資産を自動で発見するセキュリティサービス 初めてのランサムウェア対策に。未知のIT資産を自動で発見するセキュリティサービス

【3分で分かる】 MS&ADサイバーリスクファインダー 資料ダウンロードはこちら

150種類以上の脆弱性を診断

約90億以上の端末データを活用

年間ネットワークスキャン約48兆回

セキュリティ問題について
こんなお悩みありませんか?

Case 1

「野良サーバー」が整理出来ない

テレワークやクラウド活用により、
誰が立てたか不明な野良サーバーに困っている。

Case 2

ネットワーク機器の「設定不備」が心配

VPNやルーター、RDPなどの設定や公開状況を
把握できておらず、知らないうちに攻撃の入口を
作ってしまっていないか不安を感じている。

Case 3

診断結果をもとに対策を検討できるか不安

ランサムウェア対策の必要性は感じているが、
専門知識がなく、診断結果をどう活かせば
よいか分からない。

Case 4

サイトの安全性に問題がないか不安

証明書の管理や設定に不備があり、
知らないうちにリスクのある状態で公開して
いないか心配している。

放置したままだと・・・

CRITICAL ALERT

国内企業が直面する
サイバーリスクの実態

『うちは関係ない』
が最も危険です。
国内企業は常に攻撃の対象です。

1日あたり約3億件超 日本国内で観測されるサイバー攻撃関連通信 無差別攻撃が常時発生している 出典:NICT「NICTER 観測レポート 2022」 1日あたり約3億件超 日本国内で観測されるサイバー攻撃関連通信 無差別攻撃が常時発生している 出典:NICT「NICTER 観測レポート 2022」

約6割 ランサムウェア被害の約6割は従業員300人未満の企業 中小企業が狙われやすい実態 出典:JPCERT/CC「2023年ランサムウェアイシデント報告」 約6割 ランサムウェア被害の約6割は従業員300人未満の企業 中小企業が狙われやすい実態 出典:JPCERT/CC「2023年ランサムウェアイシデント報告」

平均6,600万円 中小企業1件あたりの平均損害額 営業停止・復旧・賠償など大きな経営インパクト 出典:経産省「中小企業のサイバー攻撃被害実態調査」 平均6,600万円 中小企業1件あたりの平均損害額 営業停止・復旧・賠償など大きな経営インパクト 出典:経産省「中小企業のサイバー攻撃被害実態調査」

だから、 ASMツールで
日々脆弱性を検証し、
対策する
ことが大切です。

ASMツールとは

サイバーセキュリティ上の脆弱性を定期的に診断することで、
ハッカーに狙われることを未然に防ぐツールです。

ASMツールとは

現代のハッカーは、攻撃しやすそうな企業を見つけてサイバー攻撃を仕掛けてきます。
いかに脆弱性を潰し、攻撃しにくい企業の印象を与えるかが重要です。

ASMツールでできること

  • IT部門の認可なしで設置されたサーバや
    クラウドリソースの特定VPNの設定ミスの発見
  • 意図しない公開ページの自動検出
  • 削除されずに残っている古いWebページの検出
  • SSL認証されていないページの発見
  • 漏えいした認証情報や不正アクセスの兆候の検出

これらを検知し、対策することで
自社を攻撃対象から外していくことが可能です。

- MS&AD
サイバーリスクファインダーなら -
把握できていなかった
「自社のセキュリティ問題」
を可視化!

わかりやすいレポートと、専門家への相談窓口で
診断後の運用〜社外対策も万全に

わかりやすいレポートと、専門家への相談窓口で診断後の運用〜社外対策も万全に

「MS&ADサイバーリスクファインダー」は、外部に公開されている自社のIT資産を洗い出し、攻撃者の視点で侵入リスクを定期的にチェックする、セキュリティリスク診断ツールです。

診断レポートは、一目でリスクと対策がわかる設計で、状況把握が簡単に。

取るべきセキュリティ対策がわかりやすく、予防や対策についてサイバーセキュリティの専門家に直接相談ができるのも魅力です。

低コストで
充実した機能と
サポート

低コストで充実した機能とサポート

専門家に
直接相談できて、
診断後の運用に
悩まない

専門家に直接相談できて、診断後の運用に悩まない

わかりやすい
レポートで、
状況把握も
ラクラクに

わかりやすいレポートで、状況把握もラクラクに

ガイドラインにある
セキュリティ状況の
定期的な確認の実施

低コストで充実した機能とサポート

MS&AD
サイバーリスクファインダーが 選ばれる3つの理由

  1. 01

    ドメイン1つで簡単診断

    ドメイン1つで簡単診断

    難しい設定は一切不要。独自ドメインを有するメールアドレスを登録するだけで、システムが自動でリスクを洗い出します。

    • 専門知識不要
    • 一目でリスクがわかる
  2. 02

    専門家の直接サポート

    専門家の直接サポート

    診断結果が出ても「どうすればいいかわからない」を解決。専門家が具体的な対策方法を丁寧にサポートします。

    • 何度でも質問OK※モニタリングプランのみ
    • 具体的な修正指示
  3. 03

    高精度な評価システム

    世界の最新データで高精度

    米国インシュアテック企業と共同開発した高精度な評価システムを採用。定期診断とアラートでリスク状況を確認できます。

    • 最新データ活用
    • 信頼と実績

BENEFITS業種別の導入メリット

各業種特有のセキュリティ課題に対応した、実践的なソリューションを提供します

製造・建設業

製造・建設業

インターネットからアクセスできる外部公開機器の設定ミスや脆弱性を自動で検知。
工場・設計情報への侵入リスク低減に貢献します。

Web制作・メディア

Web制作・メディア

複数ベンダーで運営する大規模サイトの設定ミスや
パッチ未適用など管理が漏れている資産(シャドーIT)を継続的に洗い出します。

EC・通販・D2C

EC・通販・D2C

CMSや旧キャンペーンページなど外部公開状態の資産を自動検知。不正アクセスによるサイト改ざんや情報漏洩のリスクを低減します。

医療機関・介護施設

医療機関・介護施設

インターネット接続されている院内サーバや機器を自動スキャン。外部からの侵入経路や脆弱性を検知し、情報漏洩リスクを未然に防ぎます。

VOICEお客様の声

株式会社秋田ケーブルテレビ様

株式会社秋田ケーブルテレビ様

「MS&ADサイバーリスクファインダー」を導入したことで、リスクが定量的に可視化され、迅速な対応が可能になりました。毎月のレポートによりセキュリティ意識が社内全体で共有され、攻撃者目線の高度な診断を活用することで、対策の精度が向上しています。また、経営層への説明や意思決定もスムーズになり、重要インフラ事業者としての責務を果たす大きな助けとなっています。今後もさらに活用を広げ、地域の安全を支えていきたいと思います。

深幸産業株式会社様

深幸産業株式会社様

「MS&当社は、ITやサイバーセキュリティの専門の担当者がいない、いわゆる中小企業です。 大事な取引先の情報を守るために「MS&ADサイバーリスクファインダー」を導入しています。リーズナブルな料金で、毎月のセキュリティ診断やオンライン相談を活用でき、自社だけでは気づけなかったリスクを把握し、専門家からは改善策のアドバイスを受けられるため、安心して対策を進めることができています。このサービスは気軽に相談できる"かかりつけ医"のような存在です。

サービス紹介資料

サービス紹介・ASM解説資料

Webサイト、ドメイン、VPNといったIT資産の管理者様 へ向けて、サイバーリスクファインダーの特徴をまとめた資料を無料でご提供しています。

【3分で分かる】 MS&ADサイバーリスクファインダー 資料ダウンロードはこちら

ドメインの登録だけで 150種類以上の脆弱性を
診断できます

ドメイン登録だけで、150種類以上の脆弱性を診断します。
診断は、4段階の危険度に分類して診断し、対策優先順位や緊急度も明確にします。

診断項目の一例

リモートワーク対策に

リモートや遠隔からの通信や
暗号化の脆弱性をチェック。

外部に公開された
VPN機器および
VPN機器の管理パネル

外部に公開された
リモートデスクトップや
リモートアクセス

外部に公開された
Microsoft Remote、
Procedure Call(RPC)
サービス

サーバ周りの対策に

匿名ログインが
有効化されたままの
FTP転送

特権権限に昇格可能な
脆弱性を持つ
メールサーバ

機微な情報が
公開されている
ディレクトリ

その他150種類以上の項目で診断…

閉じる

主な機能のご紹介

定期診断&
レポート

定期診断&レポート 定期診断&レポート

緊急性の高い
脆弱性
の緊急アラート

緊急性の高い脆弱性の緊急アラート 緊急性の高い脆弱性の緊急アラート

診断結果スコア

診断結果スコア 診断結果スコア

専門家の直接相談
サポート

専門家の直接相談サポート 専門家の直接相談サポート

被害想定額の
提示

被害想定額の提示 被害想定額の提示

流出データの
検知

流出データの検知 流出データの検知

ハニーポット
(おとり)を使った調査

ハニーポット(おとり)を使った調査 ハニーポット(おとり)を使った調査

脆弱性が検知された
アセット一覧提示

脆弱性が検知されたアセット一覧提示 脆弱性が検知されたアセット一覧提示

ブラックリスト登録
されているアセット一覧

ブラックリスト登録されているアセット一覧 ブラックリスト登録されているアセット一覧

内部への侵入の試み/
成功した可能性

内部への侵入の試み/成功した可能性 内部への侵入の試み/成功した可能性

違法性の高い
ファイル共有の痕跡

違法性の高いファイル共有の痕跡 違法性の高いファイル共有の痕跡

メール送信元
確認機能(SPF)の有無

メール送信元確認機能(SPF)の有無 メール送信元確認機能(SPF)の有無

閉じる