製品の紹介

Nessus

Tenable, Inc.

Tenable, Inc.のNessusは、世界で最も多く導入されているセキュリティ技術の 1 つである脆弱性評価ツールです。セキュリティ担当者の業務内容に対する深い理解に基づき、ゼロから構築されているので、脆弱性評価を分かりやすく、簡単かつ直感的に表します。そのため、評価、優先度付け、問題の修正にかかる時間と労力が削減できます。また、Raspberry Pi を含む多様なプラットフォームに導入が可能で、広い対応範囲を持ちます。

最終更新日:2022/06/30
情報更新者:デジタル化の窓口
情報取得元

※この情報はデジタル化の窓口が作成したものであり、製品提供企業及び導入企業が確認したものではございません。(掲載修正・取り下げ依頼はコチラ

Nessusの特徴

1精度の高さに定評があり、多くの組織で導入されている

Nessusの誤検出率は、スキャン100 万回当たり 0.32 回と業界で最も低く、高い精度を誇ります。世界中で 3 万以上の企業・組織が導入し、累計ダウンロード数は 200 万回を突破しています。提供社のTenable は、ガートナーによって 2021 年の脆弱性評価の代表ベンダーにも指定されています。

2テンプレートの用意や自動評価など効率化を助ける仕組み

事前構成された 450 個以上のテンプレートがあり、脆弱性のある場所を迅速に把握するのに役立ちます。CIS ベンチマークやその他のベストプラクティスに準じた構成コンプライアンスを簡単に監視します。また、プラグインが更新されるたびにオフラインで脆弱性を自動で評価し、問題の正確な検出と優先順位付けができます。

3カバレッジの範囲が広く、日々更新されていく脅威にも対応

業界トップクラスの広​範囲なカバレッジでほとんどの脆弱性を把握します。Nessusを導入することで、最も重大な脅​威をトリアージして対処することが可能です。また、毎週 100 件以上の新しいプラグインを、脆弱性の開示から 24 時間以内に追加するので、迅速な課題解決ができます。

導入の傾向

よく導入している
業種
よく導入している
企業の規模

基本情報

ソフト種別パッケージ型ソフト 
基本的な機能
クラウド診断オートコンプリート機能有効化オープンリダイレクタスマホアプリ(iOS・Android)診断グラスボックス診断クロスサイトスクリプティングサーバ設定HttpOnly属性が付与されていないCookieの利用X-Frame-Optionsヘッダの未設定X-Content-Type-Optionsヘッダの未設定Webアプリケーション診断URL設定SQLインジェクションアプリケーションエラーの開示SSL設定ヘッダインジェクションプラットフォーム診断デスクトップアプリ診断ドメイン設定
クラウド診断オートコンプリート機能有効化オープンリダイレクタスマホアプリ(iOS・Android)診断グラスボックス診断クロスサイトスクリプティングサーバ設定HttpOnly属性が付与されていないCookieの利用X-Frame-Optionsヘッダの未設定X-Content-Type-Optionsヘッダの未設定Webアプリケーション診断URL設定SQLインジェクションアプリケーションエラーの開示SSL設定ヘッダインジェクションプラットフォーム診断デスクトップアプリ診断ドメイン設定
推奨環境なし 
サポート電話メールチャット
トライアル有り
最低利用期間1年

料金プラン

初期費用0円初期費用は発生しません。
nessus essentials $0教育関係者や、サイバーセキュリティのキャリアを始めようとしている学生、個人に理想的なサービスです。 IP アドレスを 16 個までスキャン可能です。
nessus professional $3,729/年額コンサルタント、ペンテスター、セキュリティ担当者向けのサービスです。サブスクリプションでスキャナー単位のライセンスです。

※税込と表記されている場合を除き全て税抜価格を記載しています。

運営企業情報

商号
Tenable, Inc.
本社
Columbia, Maryland, United States of America
創立
2002年
代表者名
Amit Yoran
資本金
URL
https://jp.tenable.com/

よく比較されている
脆弱性診断ツール/サービス」の製品:32

32件中 1~4件表示

脆弱性診断ツール/サービス

株式会社マテリアルデジタルのマモレルは、サイバー空間における自社のサイバー攻撃やリスク状況を把握し、潜在的な脅威や弱点を早期に特定・危機管理広報までの対応をワンストップでサポートするサービスです。近年、増加するサイバー攻撃による情報漏洩や業務停止は、金銭面だけでなくブランドイメージの毀損など、企業に甚大な損失を与える可能性があります。サイバー攻撃への対策は、ブランド価値を守るほか 、顧客や取引先からの信頼を築き、競争優位性を確立する重要な要素となっています。マモレルは単なるサイバーセキュリティにとどまらず、企業の信頼性や競争優位性を中長期的に高めるソリューションです。

製品のおすすめポイント

  • サイバーヘルスチェック&脆弱性診断
  • 危機管理コンサルティング
  • コストパフォーマンスの高い診断体制
運営企業情報株式会社マテリアルデジタル
ソフト種別なし
基本的な機能サーバ設定 デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
推奨環境なし
サポート電話 メール
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

脆弱性診断ツール/サービス

クラウドパトロールは、CIS ベンチマークに準拠したガイドライン監査と、緊急リスクの即時通知・対策、CSPM の強みを生かしたアタックサーフェス管理の3つにフォーカスしたサービスです。サービスを導入するための初期費用や、複雑な設定も不要。運用コストや工数の削減だけでなく、クラウド環境を安全に活用したいお客様に最適なサービスです。定期的な監査とアタックサーフェス管理、緊急リスクへの即時対応によりクラウド環境をよりセキュアに維持します。

製品のおすすめポイント

  • 定期的な監査と 準拠対応にフォーカス
  • 緊急リスクへの 即時対応にフォーカス
  • CSPM の強みを生かした アタックサーフェス管理
運営企業情報SBテクノロジー株式会社
ソフト種別クラウド型ソフト
基本的な機能脆弱性診断ツール クラウド診断
推奨環境PCブラウザ
サポート電話 メール
トライアル有り
最低利用期間1年間
よく導入している業種
よく導入している企業の規模

脆弱性診断ツール/サービスクラウドWAF

株式会社アイロバ のBLUE Sphere(ブルースフィア)は、クラウド型の総合セキュリティサービス。DNS監視やDDoS攻撃の防御、改ざん検知、サイバーセキュリティ保険などの機能を備えており、多層防御の仕組みを構築することにより、WAFだけでは防御しきれない脅威からサイトを守ります。明瞭でコストパフォーマンスの高い料金体系やエンジニアチームによる管理体制も特徴の一つ。基本プランでさまざまな脅威に対処できます。

製品のおすすめポイント

  • 多層防御を可能にするオールインワンセキュリティサービス
  • プロのセキュリティエンジニアによる管理体制を用意
  • FQDNが無制限となる料金プランで高いコスパを実現
運営企業情報株式会社アイロバ
ソフト種別クラウド型ソフト
基本的な機能クラウドWAF レポート機能 インジェクション攻撃防御 改ざん検知 不正通信の検知 Dos/DDos攻撃防御 シグネチャ自動更新
推奨環境PCブラウザ スマートフォンブラウザ
サポート電話 メール
トライアル有り
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模

株式会社トインクスのセキュリティ診断サービスは、脆弱性の有無を診断した上で、対策を提案するサービスで、官公庁や金融業界、インフラ業界などから幅広く支持されています。有資格者を含むチームがホワイトハッカーとしてテスト攻撃を行うことで、実際に攻撃を受ける前に脆弱性を見つけることができます。問題が見つかった際には推奨する対策を受けることができるため、自社の環境に適したセキュリティに見直すことが可能となっています。

製品のおすすめポイント

  • 情報システム(IT)の脆弱性を診断しセキュリティを守る
  • 制御システム(OT)に対してペネトレーションテストを行う
  • 豊富な診断メニューで状況に適した対策を講じる
運営企業情報株式会社トインクス(TOiNX)
ソフト種別クラウド型ソフト
基本的な機能デスクトップアプリ診断 Webアプリケーション診断 プラットフォーム診断 クラウド診断
推奨環境PCブラウザ
サポートメール
トライアル無し
最低利用期間最低利用期間の制限なし
よく導入している業種
よく導入している企業の規模