製品の紹介

全方位視点で守る安心

NRI SECURE

NRIセキュアテクノロジーズ株式会社

NRIセキュアテクノロジーズのNRIセキュアはWebアプリケーションに潜在するセキュリティ上の問題点を発見し、適切な対策の実施を支援します。Webアプリケーションの実装方式、開発言語、利用プラットフォームなどを考慮しさまざまな項目について診断を行い、お客様のビジネスの安全性を脅かす要因への対策が適切に行われているかを診断します。ブラウザを利用するWebアプリケーションだけでなくSOAPを利用したWebサービスへの診断も可能です。

最終更新日:2022/06/14
情報更新者:デジタル化の窓口
情報取得元

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

    この導入事例のポイント

    • サイトの成長に伴い申請件数の増加していたため、対応のために専用ツールが必要だった
    • 導入しやすくかつ、ユーザーへの影響も少ない点を評価し同社のツールを導入
    • 厳しい監査対応レベルにも対応できるようになり、これまでの運用作業も軽減できた

    製品を導入することになった背景

    「NO MUSIC, NO LIFE.」をコーポレート・ボイスに掲げるタワーレコード株式会社は、ミュージックコンテンツ市場の変化の中で、新しいビジネスを展開してきました。特に、ECサイト「タワーレコード オンライン」の成長に伴い、アクセス申請の件数が増加。手作業でのチェックから専用ツールへの移行の必要性を感じていました。また、重要な個人情報が蓄積されるECサイトでは、多くのシステムが連携して動作するため、アクセスの管理が不可欠でした。

    導入前に企業が抱えていた課題

    タワーレコード株式会社は、ECサイトの成長とともにアクセス申請の件数が増加し、手作業での管理が困難になっていました。さらに、システム監査の厳しい基準を満たす必要があり、効率的な監査対応が求められていました。また、多くの関連システムが連携して動作する中で、アクセスを確実に把握し、コントロールすることが課題となっていました。

    導入前の課題に対する解決策

    タワーレコード株式会社は、システム監査の基準を満たしつつ、アクセス管理を効率化するためのツールを検討しました。その結果、エージェントレス型のSecureCube Access Checkの採用を決定。さらに、システム全体をAWS(Amazon Web Services)へのクラウド移行の際、特権ID管理ツールもクラウドネイティブのサービス、Cloud Auditor by Access Checkを選択。このツールは、導入が容易で、既存のユーザーへの影響が少ない点が採用の決め手となりました。

    製品の導入により改善した業務

    Cloud Auditor by Access Checkの導入により、監査対応が大幅に効率化されました。特に、多くの情報を収集してまとめる監査対応が、このツールの導入により効率的に行えるようになったのは大きなメリットでした。また、システム運用面でも、OSのアップデートやセキュリティ対応などの日常的な作業から解放され、運用管理の負荷が大幅に軽減されました。これにより、タワーレコード株式会社は、他の重要な業務に注力することが可能となりました。

    この導入事例のポイント

    • リモートワーク実施にあたりクラウド環境へのセキュアなアクセスが必要になった
    • セキュリティと使いやすさ、ならびにマルチプラットフォーム対応のCASBを導入
    • 管理コンソールでデバイスを集中制御できるようになり、手動に比べ9割強省力化できた

    製品を導入することになった背景

    公文教育研究会(以下、KUMON)は、独自の働き方改革「働き方創造」を推進しています。この取り組みは、KUMONに関わるすべての人が多様な働き方と、さらなる価値創出・生産性向上を実現するものです。KUMONの社員は、教室での業務終了後に事務所に戻って事務処理を行っていましたが、リモートワークの導入により、そのような時間制約がなくなることが期待されました。そのため、Microsoft Office 365やBoxなどのクラウドサービスを積極的に導入しました。しかし、これによりクラウド上の重要なデータを守るためのセキュアなクラウドアクセスツールの導入が必要となりました。

    導入前に企業が抱えていた課題

    KUMONは、さまざまなクラウドサービスを使用していたため、これらのサービスの利用状況を正確に把握し、個人情報や機密情報の漏れを防ぐ必要がありました。また、外部サービスからのマルウェア感染を未然に防ぐこと、セキュリティを確保しつつもユーザーの利便性を維持すること、システム管理の負荷を軽減することなどが求められていました。

    導入前の課題に対する解決策

    KUMONは、上記の課題を解決するために、マルチプラットフォーム対応のCASBを探しました。その結果、Netskopeを選択しました。Netskopeは、異なるクラウドサービスを一元管理できるProxy機能やAPI連携機能を持っており、エンドユーザーに煩わしい作業をさせずに、セキュアなアクセスを実現できると判断されました。

    製品の導入により改善した業務

    Netskopeの導入により、KUMONはクラウド上の情報をセキュアに、かつ容易に共有するためのアクセス統制の仕組みを整えることができました。管理コンソールを使用してデバイスを集中制御することで、運用負荷を大幅に削減することができました。具体的には、手動での設定に比べて9割以上の省力化が実現されました。これにより、KUMONの「学び」を確実に守ることができるようになりました。

    よく比較されている
    脆弱性診断ツール/サービス」の製品:32

    32件中 1~4件表示

    脆弱性診断ツール/サービス

    株式会社マテリアルデジタルのマモレルは、サイバー空間における自社のサイバー攻撃やリスク状況を把握し、潜在的な脅威や弱点を早期に特定・危機管理広報までの対応をワンストップでサポートするサービスです。近年、増加するサイバー攻撃による情報漏洩や業務停止は、金銭面だけでなくブランドイメージの毀損など、企業に甚大な損失を与える可能性があります。サイバー攻撃への対策は、ブランド価値を守るほか 、顧客や取引先からの信頼を築き、競争優位性を確立する重要な要素となっています。マモレルは単なるサイバーセキュリティにとどまらず、企業の信頼性や競争優位性を中長期的に高めるソリューションです。

    製品のおすすめポイント

    • サイバーヘルスチェック&脆弱性診断
    • 危機管理コンサルティング
    • コストパフォーマンスの高い診断体制
    運営企業情報株式会社マテリアルデジタル
    ソフト種別なし
    基本的な機能サーバ設定 デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
    推奨環境なし
    サポート電話 メール
    トライアル有り
    最低利用期間最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模

    脆弱性診断ツール/サービス

    クラウドパトロールは、CIS ベンチマークに準拠したガイドライン監査と、緊急リスクの即時通知・対策、CSPM の強みを生かしたアタックサーフェス管理の3つにフォーカスしたサービスです。サービスを導入するための初期費用や、複雑な設定も不要。運用コストや工数の削減だけでなく、クラウド環境を安全に活用したいお客様に最適なサービスです。定期的な監査とアタックサーフェス管理、緊急リスクへの即時対応によりクラウド環境をよりセキュアに維持します。

    製品のおすすめポイント

    • 定期的な監査と 準拠対応にフォーカス
    • 緊急リスクへの 即時対応にフォーカス
    • CSPM の強みを生かした アタックサーフェス管理
    運営企業情報SBテクノロジー株式会社
    ソフト種別クラウド型ソフト
    基本的な機能脆弱性診断ツール クラウド診断
    推奨環境PCブラウザ
    サポート電話 メール
    トライアル有り
    最低利用期間1年間
    よく導入している業種
    よく導入している企業の規模

    脆弱性診断ツール/サービスクラウドWAF

    株式会社アイロバ のBLUE Sphere(ブルースフィア)は、クラウド型の総合セキュリティサービス。DNS監視やDDoS攻撃の防御、改ざん検知、サイバーセキュリティ保険などの機能を備えており、多層防御の仕組みを構築することにより、WAFだけでは防御しきれない脅威からサイトを守ります。明瞭でコストパフォーマンスの高い料金体系やエンジニアチームによる管理体制も特徴の一つ。基本プランでさまざまな脅威に対処できます。

    製品のおすすめポイント

    • 多層防御を可能にするオールインワンセキュリティサービス
    • プロのセキュリティエンジニアによる管理体制を用意
    • FQDNが無制限となる料金プランで高いコスパを実現
    運営企業情報株式会社アイロバ
    ソフト種別クラウド型ソフト
    基本的な機能クラウドWAF レポート機能 インジェクション攻撃防御 改ざん検知 不正通信の検知 Dos/DDos攻撃防御 シグネチャ自動更新
    推奨環境PCブラウザ スマートフォンブラウザ
    サポート電話 メール
    トライアル有り
    最低利用期間最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模

    株式会社トインクスのセキュリティ診断サービスは、脆弱性の有無を診断した上で、対策を提案するサービスで、官公庁や金融業界、インフラ業界などから幅広く支持されています。有資格者を含むチームがホワイトハッカーとしてテスト攻撃を行うことで、実際に攻撃を受ける前に脆弱性を見つけることができます。問題が見つかった際には推奨する対策を受けることができるため、自社の環境に適したセキュリティに見直すことが可能となっています。

    製品のおすすめポイント

    • 情報システム(IT)の脆弱性を診断しセキュリティを守る
    • 制御システム(OT)に対してペネトレーションテストを行う
    • 豊富な診断メニューで状況に適した対策を講じる
    運営企業情報株式会社トインクス(TOiNX)
    ソフト種別クラウド型ソフト
    基本的な機能デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
    推奨環境PCブラウザ
    サポートメール
    トライアル無し
    最低利用期間最低利用期間の制限なし
    よく導入している業種
    よく導入している企業の規模