自動脆弱性診断ツール「Securify Scan」、情報セキュリティSaaS事業を展開する「LRM」が導入!

スリーシェイク

From: PR TIMES

2023-06-15 10:00

最適なバランスでセキュリティを確保する ~「手動診断」と「自動診断」のハイブリッド活用事例~

SREおよびセキュリティのプロフェッショナル集団である、株式会社スリーシェイク(本社:東京都新宿区、代表取締役社長:吉田 拓真、以下スリーシェイク)は、LRM株式会社(本社:兵庫県神戸市、代表取締役CEO:幸松 哲也、以下LRM)様に提供した自動脆弱性診断ツール「Securify Scan(セキュリファイ スキャン)」の導入事例インタビューを本日公開いたしました。
導入事例の全文はこちら: (リンク »)



[画像1: (リンク ») ]

■LRM様 Securify Scan導入事例

〈導入の背景〉
LRM株式会社は、情報セキュリティと業務効率を両立する「Security Diet」を理念に掲げ、情報セキュリティコンサルティング事業及び情報セキュリティSaaS事業を展開するIT企業です。情報セキュリティ教育クラウドの「セキュリオ」は導入企業が1,300社を超え、約12万ユーザーが利用しています。
セキュリオの新機能リリースや改修を毎週のように行う中、開発に合わせて脆弱性診断を実施するために、自動脆弱性診断ツール「Securify Scan」を導入。定期的な「手動診断」と継続的な「自動診断」のハイブリッドな運用により、最適なバランスでセキュリティを確保できるようになりました。
Securify Scanを導入した感想や今後の取り組みなどについて、LRM株式会社 セキュリオ部 開発チーム マネージャーの蛭田 伸行(ひるた のぶゆき)さんにお話を伺いました。

〈課題〉
自社開発のサービスについて新機能のリリースや改修を頻繁に行う中、開発に合わせて脆弱性診断を受ける必要性が高まっていた。以前から手動の脆弱性診断を受けていたが、期間・コストの負担が大きく高頻度の利用はできないことが課題になっていた。

〈効果〉
・定期的な「手動診断」と継続的な「自動診断」をハイブリッドに運用し、自社に最適なバランスでセキュリティを確保できるようになった
・毎週のように脆弱性診断を実施できるため、顧客に提供する安心のレベルが向上した
・推奨事項として検出される作業をタスク化しやすくなり、エンジニアの意識も高まった

詳細内容は下記の導入事例ページよりご確認いただけます。
LRM様 導入事例インタビューページ: (リンク »)

■LRM株式会社について
会社名:LRM株式会社
本社 :兵庫県神戸市中央区栄町通1-2-10 読売神戸ビル5F
代表者:代表取締役CEO 幸松哲也
設 立:2006年12月
URL: (リンク »)
事業内容:情報セキュリティコンサルティング、情報セキュリティ関連サービスの開発・運営・販売

■Securify Scan とは
Securify Scanは、診断対象を登録するとクラウド上で脆弱性診断を実施、診断結果一覧と改善方法を分かりやすく提示するサービスです。開発、リリーススピードを落とさず、手軽に社内でセキュリティ診断を実施できるツールとして開発いたしました。
サービスURL: (リンク »)

■Securify Scan の特徴
・わかりやすいシンプルなインターフェースで、セキュリティエンジニアでなくても、直感的に診断を実施・管理することが可能です。
[画像2: (リンク ») ]


・最新の診断結果や、診断の状況、発見された脆弱性の推移など、現在のステータスを直感的に把握できます。
[画像3: (リンク ») ]


・診断結果をスコア表示して、セキュリティレベルを可視化します。
[画像4: (リンク ») ]


・脆弱性の概要解説、該当箇所の修正方法の提案、トリアージに必要な情報を提供します。
[画像5: (リンク ») ]


【株式会社スリーシェイク】
スリーシェイクは、ITインフラ領域の技術力に強みをもつテクノロジーカンパニーです。2015年の創業から提供しているSREコンサルティング事業「Sreake(スリーク)」では、AWS/Google Cloud/Kubernetesに精通したプロフェッショナルが技術戦略から設計・開発・運用を一貫してサポートしています。またSRE領域で培ったノウハウをベースに、2020年4月にノーコード型ETLツール「Reckoner(レコナー)」を提供開始し、ビジネス分析やマーケティングへのビックデータ活用を簡易に実現可能としました。以後、フリーランスエンジニア特化型人材紹介サービス「Relance(リランス)」やセキュリティサービス「Securify(セキュリファイ)」を提供開始し、DX時代における技術戦略設計からセキュアなアプリケーション開発、データ活用までを一貫提供可能な体制を進めています。

会社名 :株式会社スリーシェイク
代表者 :代表取締役社長 吉田 拓真
所在地 :東京都新宿区大京町22-1 グランファースト新宿御苑
事業内容 :SRE特化型コンサルティング事業「Sreake(スリーク)」運営( (リンク ») )
セキュリティサービス「Securify(セキュリファイ)」運営 ( (リンク ») )
ノーコード型ETLツール「Reckoner(レコナー)」開発・運営 ( (リンク ») )
フリーランスエンジニア特化型人材紹介サービス「Relance(リランス)」開発・運営 ( (リンク ») )
会社HP : (リンク »)

プレスリリース提供:PR TIMES (リンク »)
本プレスリリースは発表元企業よりご投稿いただいた情報を掲載しております。
お問い合わせにつきましては発表元企業までお願いいたします。

【企業の皆様へ】企業情報を掲載・登録するには?

御社の企業情報・プレスリリース・イベント情報・製品情報などを登録するには、企業情報センターサービスへのお申し込みをいただく必要がございます。詳しくは以下のページをご覧ください。

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  2. ビジネスアプリケーション

    ITR調査結果から導くDX浸透・定着化-“9割の国内企業がDX推進中も成果が出ているのはごく一部”

  3. セキュリティ

    最新調査が示すセキュリティ対策の「盲点」とは?|ゼロトラスト、生成AI、サプライチェーンリスクの実態

  4. セキュリティ

    セキュアな業務環境を実現する新標準「Chrome Enterprise Premium」活用ガイド

  5. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]