GRED Webセキュリティ診断 Cloudとは
-
ポイント
1GRED Webセキュリティ診断 Cloudは、株式会社日立システムズが提供するクラウド型のWebセキュリティ診断サービスです。WebサイトのURLを登録することで、公開中のWebサイトやWebアプリケーションを対象に、ぜい弱性の有無を自動で診断する仕組みとなっています。基本ライセンスでは管理画面ログイン用のアカウントが1つ付与され、診断対象となるトップURLを1件登録できます。料金は月額128,000円、年額1,280,000円で、診断対象URLを追加する場合は1URLあたり月額42,500円、年額425,000円が設定されています。診断は1日1回のスマートスキャンに加え、月5回までのオンデマンドスキャンが利用可能です。また、本サービスには無料トライアルが用意されており、実際の診断画面や診断結果を確認したうえで導入を検討できます。
-
ポイント
2GRED Webセキュリティ診断 Cloudは、複数の自動診断機能を備えています。定期診断では、Webサーバやアプリケーションの構成情報をもとに、既知のぜい弱性や設定上の問題点を確認します。診断項目には、SQLインジェクションやクロスサイトスクリプティングといった入力値の不正利用に関する項目、認証やアクセス制御の不備、暗号化通信の設定状況、Webサーバの設定不備などが含まれています。また、CMSで構成されたWebサイトに対しては、使用されているプラグインやコンポーネントのぜい弱性も診断対象となります。診断内容はサービス側で随時更新され、新たに確認されたぜい弱性にも対応できます。
-
ポイント
3GRED Webセキュリティ診断 Cloudは、診断結果の確認や管理に関する機能も付いています。診断結果は管理画面上で一覧表示され、危険度ごとに整理された形で確認できます。過去の診断履歴を時系列で参照することができ、診断結果の変化を把握できる構成となっています。さらに、詳細な診断内容をまとめたレポートを出力する機能もあり、結果を資料として確認することが可能です。診断完了時や重要な検知があった場合に通知を行う機能も備えており、複数のWebサイトを登録して一元的に管理できる点も特徴の一つです。
GRED Webセキュリティ診断 Cloudの評判・口コミは?
(5)
以下の口コミは、複数サイトの当該製品についてのレビューや口コミを要約したものになります。 評価点数についてはそれらを参考にしている場合があります。
GRED Webセキュリティ診断 Cloudの良い評判・好意的なレビュー
-
URLを登録するだけで診断を開始でき、初期設定が簡単だった
-
自動診断と定期チェックにより、日常的な確認作業を省略できた
-
診断結果が色分け表示され、危険度を直感的に把握できた
-
改ざんや異常を検知した際の通知が分かりやすかった
GRED Webセキュリティ診断 Cloudへの改善希望などのレビュー
-
過去の診断結果を時系列で確認する操作が分かりにくかった
-
一部の改ざんパターンや特殊な構成では検知できないケースがあった
-
診断対象URLが増えると費用負担が大きく感じられた
-
管理画面の操作性に慣れるまで時間がかかった
GRED Webセキュリティ診断 Cloudを導入した結果、どうなった?
-
目視で行っていた改ざんチェックを自動化できた
-
定期診断によりWebサイトの状態を継続的に把握できた
-
問題発生時の確認作業を短時間で行えるようになった
-
セキュリティ確認の属人化を減らすことができた
GRED Webセキュリティ診断 Cloudの料金や導入費用は?
- 導入費用や初期費用
- 初期費用:要問い合わせ
- 月額費用や固定の料金
- 月額費用:128,000円~
- その他に発生する費用
- 無料トライアル:あり
GRED Webセキュリティ診断 Cloudの導入事例は?
どんな会社?
-
調査中です。
導入成果やどんな課題解決になったか?
-
調査中です。
