Menu
Close

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

Nessus

Tenable, Inc.

Tenable, Inc.のNessusは、世界で最も多く導入されているセキュリティ技術の 1 つである脆弱性評価ツールです。セキュリティ担当者の業務内容に対する深い理解に基づき、ゼロから構築されているので、脆弱性評価を分かりやすく、簡単かつ直感的に表します。そのため、評価、優先度付け、問題の修正にかかる時間と労力が削減できます。また、Raspberry Pi を含む多様なプラットフォームに導入が可能で、広い対応範囲を持ちます。

情報更新者: デジタル化の窓口
情報取得元

最終更新日: 2022/06/30

Nessus
の特徴

1精度の高さに定評があり、多くの組織で導入されている

Nessusの誤検出率は、スキャン100 万回当たり 0.32 回と業界で最も低く、高い精度を誇ります。世界中で 3 万以上の企業・組織が導入し、累計ダウンロード数は 200 万回を突破しています。提供社のTenable は、ガートナーによって 2021 年の脆弱性評価の代表ベンダーにも指定されています。

2テンプレートの用意や自動評価など効率化を助ける仕組み

事前構成された 450 個以上のテンプレートがあり、脆弱性のある場所を迅速に把握するのに役立ちます。CIS ベンチマークやその他のベストプラクティスに準じた構成コンプライアンスを簡単に監視します。また、プラグインが更新されるたびにオフラインで脆弱性を自動で評価し、問題の正確な検出と優先順位付けができます。

3カバレッジの範囲が広く、日々更新されていく脅威にも対応

業界トップクラスの広​範囲なカバレッジでほとんどの脆弱性を把握します。Nessusを導入することで、最も重大な脅​威をトリアージして対処することが可能です。また、毎週 100 件以上の新しいプラグインを、脆弱性の開示から 24 時間以内に追加するので、迅速な課題解決ができます。

導入の傾向

よく導入している
業種
よく導入している
企業の規模

基本情報

ソフト種別 パッケージ型ソフト 
基本的な機能 グラスボックス診断 クラウド診断 オープンリダイレクタ オートコンプリート機能有効化 スマホアプリ(iOS・Android)診断 クロスサイトスクリプティング サーバ設定 HttpOnly属性が付与されていないCookieの利用 Webアプリケーション診断 URL設定 SSL設定 アプリケーションエラーの開示 X-Content-Type-Optionsヘッダの未設定 X-Frame-Optionsヘッダの未設定 SQLインジェクション プラットフォーム診断 ヘッダインジェクション デスクトップアプリ診断 ドメイン設定
推奨環境 なし 
サポート 電話 メール チャット
トライアル 有り
最低利用期間 1年

料金プラン

初期費用0円 初期費用は発生しません。
nessus essentials $0 教育関係者や、サイバーセキュリティのキャリアを始めようとしている学生、個人に理想的なサービスです。 IP アドレスを 16 個までスキャン可能です。
nessus professional $3,729/年額 コンサルタント、ペンテスター、セキュリティ担当者向けのサービスです。サブスクリプションでスキャナー単位のライセンスです。

※税込と表記されている場合を除き全て税抜価格を記載しています。

運営企業情報

商号
Tenable, Inc.
本社
Columbia, Maryland, United States of America
創立
2002年
代表取締役
Amit Yoran
資本金
URL
https://jp.tenable.com/

この製品の導入事例

脆弱性診断ツールの製品比較

21件中 1~5件表示

脆弱性診断ツール

OWASP ZAP

OWASP Foundation

脆弱性診断ツール

OWASP ZAP

OWASP Foundation

OWASPのOWASP ZAPは、オープンソースのWebアプリケーション脆弱性診断ツールです。OWASPは「Open Web Application Security Project(国際ウェブセキュリティ標準機構)」の略で、非営利団体としてWeb アプリケーションのセキュリティに関する研究や、ガイドラインの作成などの活動を行っている、セキュリティ業界のデファクトスタンダードとも言える存在です。

  • GUIを備え、簡単に診断ができる手軽さを持つ
  • 世界基準でありつつ、ドメスティックな情報交換も可能
  • 練習用のWebアプリケーションで理解を深められる
ソフト種別 パッケージ型ソフト 
基本的な機能 オープンリダイレクタ オートコンプリート機能有効化 X-Frame-Optionsヘッダの未設定 X-Content-Type-Optionsヘッダの未設定 アプリケーションエラーの開示 クロスサイトスクリプティング サーバ設定 クラウド診断 HttpOnly属性が付与されていないCookieの利用 SSL設定 SQLインジェクション URL設定 Webアプリケーション診断 ドメイン設定 プラットフォーム診断 ヘッダインジェクション スマホアプリ(iOS・Android)診断 デスクトップアプリ診断 
推奨環境 なし 
サポート チャット 
トライアル
最低利用期間 最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

この製品の導入事例掲載数0

この製品の導入事例を見る

脆弱性診断ツール

ABURIDA

株式会社信興テクノミスト

脆弱性診断ツール

ABURIDA

株式会社信興テクノミスト

株式会社信興テクノミストのABURIDA(アブリダ)は、ツールで脆弱性の可能性を洗い出し、手作業で精査するハイブリッドな脆弱性診断サービスです。「OWASP Top 10: 2021」やIPA(情報処理推進機構)の「安全なウェブサイトの作り方」・「セキュアプログラミング講座」など業界標準に準拠し診断項目を定めており、高い信頼性があります。また、日々変化する脅威の動向も把握し、最新のセキュリティにも対応しています。

  • 最新攻撃に対応したツールと、手作業によるハイブリッドな診断
  • セキュリティ品質を確保するための盤石な体制
  • 高い技術と、診断後のサポートで顧客に寄り添う
ソフト種別 なし 
基本的な機能 オープンリダイレクタ クロスサイトスクリプティング SQLインジェクション SSL設定 Webアプリケーション診断 
推奨環境 なし 
サポート メール 
トライアル
最低利用期間 最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

この製品の導入事例掲載数0

この製品の導入事例を見る

脆弱性診断ツール

脆弱性診断サービス(株式会社セキュアスカイ・テクノロジー)

株式会社セキュアスカイ・テクノロジー

脆弱性診断ツール

脆弱性診断サービス(株式会社セキュアスカイ・テクノロジー)

株式会社セキュアスカイ・テクノロジー

株式会社セキュアスカイ・テクノロジーの脆弱性診断サービスは、システムのセキュリティ上の問題点を攻撃者の視点で診断し、潜在的な脆弱性を検出するサービスです。3つのカテゴリがあり、「Webアプリケーション診断」では診断サーバーを介してインターネット経由で脆弱性診断を実施。「プラットホーム診断」では、サーバやネットワーク機器にある既知の脆弱性をツールを用いて検出します。「ペネトレーションテスト」では独自ノウハウをもとに侵入テストを行います。

  • 自社開発の診断ツールを活用した「Webアプリケーション診断」
  • リモート診断もオンサイト診断も可能な「プラットホーム診断」
  • 実際の攻撃を想定した「ペネトレーションテスト」
ソフト種別 なし 
基本的な機能 クロスサイトスクリプティング SSL設定 SQLインジェクション Webアプリケーション診断 ドメイン設定 デスクトップアプリ診断 
推奨環境 なし 
サポート メール 
トライアル
最低利用期間 最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

この製品の導入事例掲載数0

この製品の導入事例を見る

脆弱性診断ツール

Vex

株式会社ユービーセキュア

脆弱性診断ツール

Vex

株式会社ユービーセキュア

株式会社ユービーセキュアのVexは、優れた脆弱性検出率を持つ、純国産のWebアプリケーション脆弱性検査ツールです。 国産のため、導入から運用までのサポートが整っているのが魅力です。事前の知識や経験がなくても安心してスタートできる支援サービスもあります。また、2007年のリリース以来、多くの企業に利用されており、診断チームや各セキュリティベンダーが数千サイトに及ぶ診断実績をフィードバックすることで、常に進化を続けています。

  • 多くのセキュリティ専門技術者が認める、脆弱性検出率
  • シナリオ作成からレポートまで、実績で磨き上げられた充実のフロー
  • 国産ゆえの、導入後も見据えた充実のサポート
ソフト種別 パッケージ型ソフト 
基本的な機能 オープンリダイレクタ アプリケーションエラーの開示 クロスサイトスクリプティング サーバ設定 SSL設定 SQLインジェクション URL設定 Webアプリケーション診断 ドメイン設定 ヘッダインジェクション スマホアプリ(iOS・Android)診断 デスクトップアプリ診断 
推奨環境 なし 
サポート メール チャット 
トライアル
最低利用期間 最低利用期間の制限なし
よく導入している業種
IT・情報通信 人材サービス
よく導入している企業の規模
1,001名以上 6名-20名 51名-100名

この製品の導入事例掲載数9

この製品の導入事例を見る

脆弱性診断ツール

ReCoVAS

レンジフォース株式会社

脆弱性診断ツール

ReCoVAS

レンジフォース株式会社

レンジフォース株式会社のReCoVASは、Webサイトに対してリモートでの手軽な診断と、専門スタッフによる手動診断を組み合わせたセキュリティ診断サービスです。遠隔で脆弱性診断を行い、判明した脆弱性や、それに対する適切な対策をまとめたレポートを作成します。レンジフォースでは、セキュリティ人材のトレーニングや、セキュリティに関する研究を行っており、その知見を持った人材が診断を行うので、具体的なフィードバックを提供することが可能です。

  • 自動診断ツールと専門スタッフの手動診断を組み合わせる
  • 診断実施から報告まで、シンプルなフローで問題が把握できる
  • 優秀なセキュリティのスペシャリストによる診断
ソフト種別 なし 
基本的な機能 オープンリダイレクタ アプリケーションエラーの開示 クロスサイトスクリプティング サーバ設定 SSL設定 SQLインジェクション Webアプリケーション診断 デスクトップアプリ診断 
推奨環境 なし 
サポート メール 
トライアル
最低利用期間 最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

この製品の導入事例掲載数0

この製品の導入事例を見る

この製品の導入事例

製品をカテゴリーで
比較しながら探す

全て見る