製品の紹介

手軽に弱点を可視化

OpenVAS

Greenbone Networks GmbH

OpenVASは、2006年からドイツのGreenbone Networksに開発支援されている、オープンソースの脆弱性評価スキャナーです。指定したホストの外部・内部からスキャンを実施することで、対象ホストのOSやソフトウェアに既知の脆弱性が含まれているかどうかについて自動でチェックを行い、詳細なレポートを作成します。日々更新が続けられているため、新たに出現する脆弱性に対しても有効なスキャンを行えるのが強みです。

最終更新日:2022/06/14
情報更新者:デジタル化の窓口
情報取得元

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

OpenVASの特徴

1自動かつ定期的にセキュリティ診断を行える

定期的にセキュリティ診断を行うことができるので、ソフトウェアのバグ、欠陥、設定などの脆弱性に有効です。45,000件以上の診断項目を持つ幅広さが特長と言えます。また、ウェブインタフェースも備わっており、診断対象にするシステム、診断する項目などを設定することが可能です。

2オープンソースなので、コミュニティに情報が集まりやすい

オープンソースのソフトウェアとして提供されているので、セキュリティの専門家をはじめ世界中で非常に多くの利用者が存在します。コミュニティフォーラムがあり、そこには都度、情報が集まり、迅速に診断項目が追加されるので、新しい攻撃パターンや脆弱性への対応も可能になります。

3レポーティング機能やユーザビリティに優れる

OpenVASは、スキャンの結果から、対象の脆弱性対策をレポートにして出力する機能があるので、状況の把握と対策の検討が容易にできるようになります。また、管理者用ウェブポータルでは直感的で簡単な操作でスキャンを実行できるなど、ユーザビリティに優れているのも見逃せないポイントです。

導入の傾向

よく導入している
業種
よく導入している
企業の規模

基本情報

ソフト種別パッケージ型ソフト 
基本的な機能
クラウド診断オートコンプリート機能有効化オープンリダイレクタスマホアプリ(iOS・Android)診断グラスボックス診断クロスサイトスクリプティングサーバ設定HttpOnly属性が付与されていないCookieの利用X-Frame-Optionsヘッダの未設定X-Content-Type-Optionsヘッダの未設定Webアプリケーション診断URL設定SQLインジェクションアプリケーションエラーの開示SSL設定ヘッダインジェクションプラットフォーム診断デスクトップアプリ診断ドメイン設定
クラウド診断オートコンプリート機能有効化オープンリダイレクタスマホアプリ(iOS・Android)診断グラスボックス診断クロスサイトスクリプティングサーバ設定HttpOnly属性が付与されていないCookieの利用X-Frame-Optionsヘッダの未設定X-Content-Type-Optionsヘッダの未設定Webアプリケーション診断URL設定SQLインジェクションアプリケーションエラーの開示SSL設定ヘッダインジェクションプラットフォーム診断デスクトップアプリ診断ドメイン設定
推奨環境なし 
サポート電話メールチャット
トライアル有り
最低利用期間最低利用期間の制限なし

料金プラン

初期費用0円初期費用は発生しません。
プラン0円オープンソースのソフトウェアです。Greenboneのクラウドサービスなどの料金はお問い合わせください。

※税込と表記されている場合を除き全て税抜価格を記載しています。

運営企業情報

商号
Greenbone Networks GmbH
本社
Neumarkt 12, 49074 Osnabrück, ドイツ
創立
代表者名
Jan-OliverWagner
資本金
URL
https://www.greenbone.net/en/

導入前に知っておきたい基礎知識

よく比較されている
脆弱性診断ツール/サービス」の製品:32

32件中 1~4件表示

脆弱性診断ツール/サービス

株式会社マテリアルデジタルのマモレルは、サイバー空間における自社のサイバー攻撃やリスク状況を把握し、潜在的な脅威や弱点を早期に特定・危機管理広報までの対応をワンストップでサポートするサービスです。近年、増加するサイバー攻撃による情報漏洩や業務停止は、金銭面だけでなくブランドイメージの毀損など、企業に甚大な損失を与える可能性があります。サイバー攻撃への対策は、ブランド価値を守るほか 、顧客や取引先からの信頼を築き、競争優位性を確立する重要な要素となっています。マモレルは単なるサイバーセキュリティにとどまらず、企業の信頼性や競争優位性を中長期的に高めるソリューションです。

製品のおすすめポイント

  • サイバーヘルスチェック&脆弱性診断
  • 危機管理コンサルティング
  • コストパフォーマンスの高い診断体制
運営企業情報株式会社マテリアルデジタル
ソフト種別なし
基本的な機能サーバ設定 デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
推奨環境なし
サポート電話 メール
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

脆弱性診断ツール/サービス

クラウドパトロールは、CIS ベンチマークに準拠したガイドライン監査と、緊急リスクの即時通知・対策、CSPM の強みを生かしたアタックサーフェス管理の3つにフォーカスしたサービスです。サービスを導入するための初期費用や、複雑な設定も不要。運用コストや工数の削減だけでなく、クラウド環境を安全に活用したいお客様に最適なサービスです。定期的な監査とアタックサーフェス管理、緊急リスクへの即時対応によりクラウド環境をよりセキュアに維持します。

製品のおすすめポイント

  • 定期的な監査と 準拠対応にフォーカス
  • 緊急リスクへの 即時対応にフォーカス
  • CSPM の強みを生かした アタックサーフェス管理
運営企業情報SBテクノロジー株式会社
ソフト種別クラウド型ソフト
基本的な機能脆弱性診断ツール クラウド診断
推奨環境PCブラウザ
サポート電話 メール
トライアル有り
最低利用期間1年間
よく導入している業種
よく導入している企業の規模

脆弱性診断ツール/サービスクラウドWAF

株式会社アイロバ のBLUE Sphere(ブルースフィア)は、クラウド型の総合セキュリティサービス。DNS監視やDDoS攻撃の防御、改ざん検知、サイバーセキュリティ保険などの機能を備えており、多層防御の仕組みを構築することにより、WAFだけでは防御しきれない脅威からサイトを守ります。明瞭でコストパフォーマンスの高い料金体系やエンジニアチームによる管理体制も特徴の一つ。基本プランでさまざまな脅威に対処できます。

製品のおすすめポイント

  • 多層防御を可能にするオールインワンセキュリティサービス
  • プロのセキュリティエンジニアによる管理体制を用意
  • FQDNが無制限となる料金プランで高いコスパを実現
運営企業情報株式会社アイロバ
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF レポート機能 インジェクション攻撃防御 改ざん検知 不正通信の検知 Dos/DDos攻撃防御 シグネチャ自動更新
推奨環境PCブラウザ スマートフォンブラウザ
サポート電話 メール
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

株式会社トインクスのセキュリティ診断サービスは、脆弱性の有無を診断した上で、対策を提案するサービスで、官公庁や金融業界、インフラ業界などから幅広く支持されています。有資格者を含むチームがホワイトハッカーとしてテスト攻撃を行うことで、実際に攻撃を受ける前に脆弱性を見つけることができます。問題が見つかった際には推奨する対策を受けることができるため、自社の環境に適したセキュリティに見直すことが可能となっています。

製品のおすすめポイント

  • 情報システム(IT)の脆弱性を診断しセキュリティを守る
  • 制御システム(OT)に対してペネトレーションテストを行う
  • 豊富な診断メニューで状況に適した対策を講じる
運営企業情報株式会社トインクス(TOiNX)
ソフト種別クラウド型ソフト
基本的な機能デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
推奨環境PCブラウザ
サポートメール
トライアル無し
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模