掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベース / セキュリティ運用・監査

セキュリティ運用の比較(163製品)

セキュリティ運用とは

弱点を見つけ、攻撃に気づき、対応するための製品とサービスをまとめています。脆弱性診断・管理、SIEM、SOAR、標的型攻撃メール訓練、ペネトレーションテスト、工場向けのOTセキュリティまで含みます。

セキュリティ運用を 163 製品掲載し、料金と機能で横に並べて比較できるページです。

セキュリティ運用に関連するシステム・サービスを選択

脆弱性診断・脆弱性管理42 製品

脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。

脆弱性診断・脆弱性管理の製品を見る

SIEM・UEBA17 製品

SIEM・UEBAは、機器やシステムのログを集めて相関分析し、攻撃の兆候を見つけるための仕組みです。UEBAは利用者や端末の普段の振る舞いを学習し、そこからの逸脱を検知します。比較のときは、取り込めるログの種類と量、相関ルールの作りやすさと初期提供の有無、アラートの精度と運用負荷、保存期間、そしてログ量による課金と監視の外部委託の可否を確認してください。

SIEM・UEBAの製品を見る

標的型攻撃メール訓練サービス10 製品

標的型攻撃メール訓練サービスは、実際の攻撃を模したメールを従業員へ送り、開封や添付ファイルの実行がどれだけ起きるかを測る訓練です。結果に応じた教育まで行うことで、意識の定着を図ります。比較のときは、訓練メールの文面の作り込みと業種への適合、開封者への自動教育、部署別の結果分析、実施頻度と自動化、そして人数による課金を確認してください。

標的型攻撃メール訓練サービスの製品を見る

サイバーハイジーン7 製品

サイバーハイジーンは、端末の更新状況、不要なソフト、設定の不備といった「基本的な衛生状態」を保つための取り組みと、それを支えるツールです。派手な攻撃対策の前に、放置された脆弱な端末をなくすことを重視します。比較のときは、資産の洗い出しの精度、パッチ適用の自動化、設定基準(CIS等)との照合、是正の実行まで行えるか、そして端末数による課金を確認してください。

サイバーハイジーンの製品を見る

ペネトレーションテストツール9 製品

ペネトレーションテストツールは、攻撃者と同じ手口で実際に侵入を試み、防御が機能するかを確かめるためのものです。脆弱性診断が弱点の洗い出しであるのに対し、こちらは侵入の可否と影響範囲まで確かめます。比較のときは、自動化の範囲と専門家による実施の要否、対象(外部公開・内部ネットワーク・Webアプリ)、実施時の業務影響、報告書の具体性、そして実施頻度と費用を確認してください。

ペネトレーションテストツールの製品を見る

OTセキュリティ11 製品

OTセキュリティは、工場やプラントの制御システムを守るための仕組みです。稼働を止められない、古い機器が残る、専用のプロトコルを使うといった事情から、情報システム向けの対策をそのまま持ち込めません。比較のときは、通信を止めずに可視化できるか、対応する産業用プロトコル、資産の自動棚卸、異常検知の方式、そしてIT側の監視基盤との連携を確認してください。

OTセキュリティの製品を見る

Web改ざん検知ツール7 製品

Web改ざん検知ツールは、Webサイトのページやファイルが書き換えられていないかを定期的に確かめ、異常があれば知らせるためのものです。改ざんの放置は情報の窃取やマルウェア配布につながるため、早期の検知が重要になります。比較のときは、検知の方式(外部からの巡回か内部のファイル監視か)、検知の間隔、誤検知の少なさ、自動復旧の可否、そして監視するページ数による課金を確認してください。

Web改ざん検知ツールの製品を見る

サーバー監視ツール6 製品

サーバー監視ツールは、サーバーの稼働状況、CPUやメモリの使用率、ディスクの空き、プロセスの生死を継続して見張り、異常を通知するためのものです。障害を利用者より先に把握することが目的です。比較のときは、監視できる項目とエージェントの要否、しきい値と通知の設定、複数台の一括管理、ログやアプリケーション監視との統合、そして監視対象数による課金を確認してください。

サーバー監視ツールの製品を見る

SOAR6 製品

SOARは、セキュリティの検知後に行う調査と対応を、あらかじめ決めた手順(プレイブック)に沿って自動化するための仕組みです。アラートの絞り込み、関連情報の収集、端末の隔離といった作業を人手を介さず進められます。比較のときは、連携できるセキュリティ製品の数、プレイブックの作りやすさ、対応履歴の記録と監査、SIEMとの役割分担、そして処理件数による課金を確認してください。

SOARの製品を見る

インシデントレスポンスツール4 製品

インシデントレスポンスツールは、実際に侵害が起きた際の調査と封じ込めを支えるためのものです。端末に残る痕跡の収集、影響範囲の特定、隔離と復旧の手順の管理を扱います。比較のときは、証拠保全の方法と法的に耐える記録、調査できる範囲(端末・サーバー・クラウド)、外部の専門家に引き継げる形式、平時からの備え(リテイナー契約)、そして費用の体系を確認してください。

インシデントレスポンスツールの製品を見る

DMARCレポート解析ツール7 製品

DMARCレポート解析ツールは、自社ドメインを装ったなりすましメールの状況を、DMARCの集計レポートから読み解くためのものです。レポートはXMLで届くため、そのままでは読めません。比較のときは、レポートの可視化と送信元の特定、正規の送信元を洗い出す支援、監視のみの設定から拒否まで段階的に強めるための助言、BIMIへの対応、そしてドメイン数による課金を確認してください。

DMARCレポート解析ツールの製品を見る

SaaSセキュリティ(SSPM)7 製品

SaaSセキュリティ(SSPM)は、利用しているSaaSの設定が安全かを点検し、危険な共有や過剰な権限を見つけるための仕組みです。SaaSは設定ひとつで社外に情報が公開されるため、導入後の継続的な点検が要ります。比較のときは、対応するSaaSの種類、検出項目の網羅性、是正手順の提示と自動修正、外部アプリ連携の可視化、そして対象SaaS数による課金を確認してください。

SaaSセキュリティ(SSPM)の製品を見る

サードパーティリスク管理サービス(TPRM)9 製品

サードパーティリスク管理サービス(TPRM)は、取引先や委託先のセキュリティ水準を評価し、継続的に監視するためのものです。自社が対策していても、委託先経由で情報が漏れる事故が増えています。比較のときは、評価の方法(質問票・外部からの評価)、評価の頻度と更新、委託先への依頼と回収の手間、リスクの格付けと是正依頼、そして対象社数による課金を確認してください。

サードパーティリスク管理サービス(TPRM)の製品を見る

その他のセキュリティ運用・監査21 製品

セキュリティの運用や監査に関わるもので、ほかの分類に当てはまらない製品やサービスをまとめています。用途がまたがるもの、新しく出てきてまだ分類が定まっていないものが入ります。目的に近いカテゴリが見つからないときの入口として使ってください。

その他のセキュリティ運用・監査の製品を見る

セキュリティ運用の掲載製品(163)

Active! zone SS
株式会社クオリティア
Active! zone SSは、標的型メール攻撃やマルウェア感染のリスクを未然に防ぐ、受信対策に特化したクラウド型メールセキュリティサービス。
AhnLab EPSの公式ページ
AhnLab EPS
株式会社アンラボ
AhnLabが提供する、OT(制御技術)環境のエンドポイント向けセキュリティソリューション。
AhnLab TIPの公式ページ
AhnLab TIP
株式会社アンラボ
AhnLabが提供する脅威インテリジェンスプラットフォーム。膨大なサイバー脅威データを迅速に収集・分析し、キュレーションと分析を経た情報を、
Aircrack-ngの公式ページ
Aircrack-ng
Aircrack-ng
Wi-Fiネットワークのセキュリティを評価するためのツール群。パケットを取得してテキストファイルに書き出し他のツールで処理するモニタリング、
Assuredの公式ページ
Assured
株式会社アシュアード
Assured(アシュアード)は、取引先やSaaSのセキュリティを第三者の立場で評価し、その結果をデータベースとして提供するプラットフォームです。
Attack Surface Managementの公式ページ
Attack Surface Management
Rapid7
Rapid7が提供するアタックサーフェス管理(ASM)。外部から到達できる自社資産を洗い出し、資産の可視性と露出の把握という課題に対応する。
AuditnQの公式ページ
AuditnQ
RenderingConsulting株式会社
AuditnQ(オーディトン キュー)は、委託先および再委託先以降(Nth Party)の企業情報を一元管理して可視化する委託先管理システム(TPRM)。
Axonius
Axonius
Axoniusは、社内に散在する資産データを集約して単一の正となる情報源をつくるサイバー資産管理プラットフォーム。
Belkasoft Nの公式ページ
Belkasoft N
株式会社くまなんピーシーネット
Windowsプラットフォームのコンピューターに対するハッキングの試みを調査するために、企業向けに開発されたインシデントレスポンスツール。
Black Duck
日本シノプシス合同会社
ソフトウェアのセキュリティ(AppSec)をまとめて扱う製品群。中核となるのはソフトウェア・コンポジション解析で、オープンソースやサードパーティのコンポーネント、AIモデル、
BlackBox Suiteの公式ページ
BlackBox Suite
ブローダーズ株式会社
BlackBox Suiteは、企業内の個人情報や機密情報へのアクセスを記録・監視・追跡・監査するアプリケーションです。
BMC Helix CMDBの公式ページ
BMC Helix CMDB
BMC software
BMC Helix CMDBは、IT資産とサービスに関する情報を一元管理する構成管理データベース(CMDB)。
Burp Suiteの公式ページ
Burp Suite
アンカーテクノロジーズ株式会社
Webアプリケーションの脆弱性を診断するための統合プラットフォームです。診断担当者が手を動かして調べる版は、通信を捕まえて書き換えながら検証する一連の道具と自動走査の機能を備え、
CarePlus Cloudの公式ページ
CarePlus Cloud
SCSK株式会社
SCSK株式会社が提供する、BtoB(企業向け)製品・サービスのサポートに特化したインシデント管理ツール。
CDIRの公式ページ
CDIR
株式会社サイバーディフェンス研究所
株式会社サイバーディフェンス研究所が独自に開発し、オープンソースとして公開しているインシデント初動対応支援ツール。自組織でのインシデント対応に使えるよう無償で提供されている。
Centraleyezerの公式ページ
Centraleyezer
SANDLINE
脆弱性を、深刻度スコアそのものではなく実際のビジネスリスクに基づいて優先順位付けするプラットフォーム。
Cloud SIEM
Sumo Logic, Inc.
Sumo Logic Cloud SIEMは、ログを基盤とするクラウドネイティブなSIEM。
Cloudbric 脆弱性診断の公式ページ
Cloudbric 脆弱性診断
ペンタセキュリティ株式会社
Cloudbric 脆弱性診断は、セキュリティのエキスパートが手動でWebサイトやシステム(Webアプリケーション、ミドルウェア、OSなど)を診断し、
CloudGen Firewallの公式ページ
CloudGen Firewall
バラクーダネットワークスジャパン株式会社
Barracuda Networksの次世代ファイアウォールのうち、IoTおよびM2M/産業用制御システム(ICS)向けの構成。
Core Impact
Fortra
Core Impactは、ペネトレーションテスト(侵入テスト)を行うためのソフトウェア。手順が示される自動化機能と、検証済みのエクスプロイトを備えており、
Cortex Xpanseの公式ページ
Cortex Xpanse
パロアルトネットワークス株式会社
Cortex Xpanseは、インターネットに接続された自社資産を継続的に発見・記録し、外部から見える露出リスクを洗い出すアタックサーフェス管理(ASM)サービス。
CORTEX XSOARの公式ページ
CORTEX XSOAR
パロアルトネットワークス株式会社
Cortex XSOARは、パロアルトネットワークスが提供するSOC向けのセキュリティオーケストレーション・自動化・レスポンス(SOAR)プラットフォームです。
CrowdStrikeの公式ページ
CrowdStrike
クラウドストライク株式会社
端末を守るセキュリティサービスです。各端末に導入した軽量のプログラムがクラウド上の分析基盤と連携し、不正なプログラムだけでなく、正規の機能を悪用する巧妙な攻撃も、
CSIRT MT.mssの公式ページ
CSIRT MT.mss
株式会社GRCS
企業や組織内のCSIRT(Computer Security Incident Response Team)におけるインシデント対応と脆弱性対応、
CYASの公式ページ
CYAS
株式会社プロット
標的型攻撃メールの模擬訓練とeラーニングによる情報セキュリティ教育を組み合わせた、総合セキュリティ教育サービスです。
Cyber Asset Attack Surface Management (CAASM) の公式ページ
Cyber Asset Attack Surface Management (CAASM)
Zscaler
Zscalerのサイバー資産アタックサーフェス管理(CAASM)は、社内のあらゆる資産を把握して露出を減らすためのサービス。
CyCognitoの公式ページ
CyCognito
CyCognito
CyCognitoは、インターネットに面した自社資産を継続的に洗い出し、重大な露出を検証・優先順位付けするアタックサーフェス管理(ASM)プラットフォーム。
Cymulateの公式ページ
Cymulate
株式会社ラック
Cymulate(サイミュレート)は、Breach and Attack Simulation(BAS)によるセキュリティ対策アセスメントツール。
Device42の公式ページ
Device42
Freshworks Inc.
Device42は、ITインフラの構成情報を自動で収集・可視化する資産管理/IT運用管理ソフトウェア。アプリケーションの依存関係マッピングにより、システム間のつながりを把握できる。
DMARC Management Platformの公式ページ
DMARC Management Platform
dmarcian
DMARC Management Platform(DMARC管理プラットフォーム)は、メール認証の設定と運用を支援するサービス。
DMARC/25 Analyzeの公式ページ
DMARC/25 Analyze
株式会社 TwoFive
クラウド型のDMARC解析サービス。DMARCはなりすましメール対策のための送信ドメイン認証の仕組みだが、そのレポートの分析には専門的な知識が必要で集計が難しいため、
DMARCeyeの公式ページ
DMARCeye
DMARCeye
DMARCeyeは、DMARCレポートとドメインのセキュリティ設定を監視・管理するサービス。
Dmarclyticsの公式ページ
Dmarclytics
Dmarclytics
Dmarclytics(DMARClytics)は、DMARC・SPF・DKIMの設定状況を継続的に監視し、
DNSJPの公式ページ
DNSJP
DNSJP
DNSJPは、DNS、WHOIS、IPアドレス、メール認証の設定を調べられる調査サービス。収集した14億2,796万件のDNSレコードを検索でき、
EasyBlocks監視の公式ページ
EasyBlocks監視
ぷらっとホーム株式会社
ぷらっとホームが提供する、サーバーやネットワーク機器の死活監視に特化した監視アプライアンス。
EDR-Gシリーズの公式ページ
EDR-Gシリーズ
Moxa Japan合同会社
Moxaの産業用セキュアルータのシリーズ。工場やプラントの制御ネットワークを保護しながら高速なデータ伝送を維持することを狙い、産業用ファイアウォール、VPN、ルーター、
EISSの公式ページ
EISS
株式会社セキュアイノベーション
株式会社セキュアヴェイルが提供する、サイバー攻撃の早期発見サービスです。PC端末にソフトウェアをインストールし、ログや揮発性データを1日1回定期的に収集・分析して、
exabeamの公式ページ
exabeam
exabeam
Exabeamは、脅威の検知・調査・対応(TDIR)を支援するセキュリティ運用プラットフォーム。
Exposure managementの公式ページ
Exposure management
Tenable, Inc
Tenable One(エクスポージャー管理)は、攻撃対象領域全体にわたってセキュリティの可視性・分析・対処を統合するAI活用型のエクスポージャー管理プラットフォーム。
eyeonプレミアムの公式ページ
eyeonプレミアム
カチシステムプロダクツ株式会社
クラウド運用監視サービス「eyeon」の上位プランにあたる、有人による監視・運用代行サービスです。
Falcon Shieldの公式ページ
Falcon Shield
株式会社マクニカ
Falcon Shieldは、SaaSの設定監査を行うSSPM(SaaS Security Posture Management)ソリューション。
FB SATMailの公式ページ
FB SATMail
株式会社フーバーブレイン
FB SATMailは、標的型攻撃メールの訓練サービスです。実際の標的型攻撃メールと同様のメールを社内に配信し、社員がどう対応したかを記録することで、
FortiGate Rugged
フォーティネットジャパン合同会社
過酷な環境での利用を想定した高耐久性の次世代ファイアウォール(NGFW)アプライアンス。OT(オペレーショナルテクノロジー)の機器を一元化されたプラットフォーム上で接続し、
FortiSOAR
フォーティネットジャパン合同会社
セキュリティ運用の自動化と、インシデント管理の一元化を担うSOARの製品。脅威の調査と対応に必要な、アナリストによる膨大な作業を自動化することで、
GLPIの公式ページ
GLPI
GLPI
GLPIは、ITサービス管理(ITSM)とIT資産管理(ITAM)を扱うオープンソースソフトウェア。
HaloITSMの公式ページ
HaloITSM
Halo
HaloITSMは、ITサービスマネジメント(ITSM)のプラットフォーム。インシデント、リクエスト、変更、問題、資産、CMDB、ナレッジ、自動化、レポート、
HiddenLayerの公式ページ
HiddenLayer
HiddenLayer
HiddenLayer AI Security Platformは、エージェント型・生成AI・予測AIのアプリケーションを、
hydraの公式ページ
hydra
OffSec Services Limited
Kali Linuxに収録されている、ネットワークサービスのログイン認証を検査するためのセキュリティツールです。
i-doitの公式ページ
i-doit
i-doit
i-doitは、IT構成情報の文書化とCMDB、ITSMを扱うソフトウェア。20年以上にわたり提供されており、IT資産や設置場所・部屋・インフラを記録して関係者と紐づけ、
IBM Security QRadarの公式ページ
IBM Security QRadar
日本アイ・ビー・エム株式会社
IBM QRadar SIEMは、セキュリティーの可視性を一元化し、リアルタイムの脅威検知を実現するSIEM製品です。
Industrial OT Securityの公式ページ
Industrial OT Security
パロアルトネットワークス株式会社
パロアルトネットワークスが提供するOT(制御・運用技術)環境向けのセキュリティソリューションです。
Insight VMの公式ページ
Insight VM
Rapid7
システムに存在する脆弱性を洗い出し、対処の優先順位を付けるための製品です。ネットワーク上の機器やサーバーを検査して、修正すべき箇所を把握します。
InsightConnectの公式ページ
InsightConnect
ジェイズ・コミュニケーション株式会社
InsightConnectは、セキュリティ・オーケストレーションおよび自動化(SOAR)のソリューション。
InsightVMの公式ページ
InsightVM
Rapid7
InsightVMは、Rapid7の脆弱性管理ソリューション。現在はリスクベースのエクスポージャー管理プラットフォーム「Exposure Command」を支える脆弱性管理の技術と…
IT Change Managementの公式ページ
IT Change Management
USU
USUのIT変更管理(IT Change Management)とCMDBは、ITインフラの変更管理と構成管理を扱うソリューション。
ITOGUCHIの公式ページ
ITOGUCHI
アイビーシー株式会社
ITOGUCHIは、複雑なシステム全体の構成を可視化するサービス。クラウドとオンプレミスをまとめて一元管理し、システム構成図を自動で描画することで、
ITセキュリティ予防接種の公式ページ
ITセキュリティ予防接種
綜合警備保障株式会社
ALSOKが提供する標的型攻撃メール訓練サービスです。株式会社ラックが開発したメール訓練サービスを基盤としており、メール訓練のみのプランと、
JupiterOneの公式ページ
JupiterOne
JupiterOne
JupiterOneは、資産とセキュリティデータ、そしてそれらの関係性をグラフとして扱うサイバー資産管理・エクスポージャー管理プラットフォーム。
Kali Linuxの公式ページ
Kali Linux
OffSec Services Limited
セキュリティ関連の用途で使われるLinuxディストリビューションです。公式サイトでは用途に応じた複数の導入形態が提供されています。
Kaspersky Next XDR Expertの公式ページ
Kaspersky Next XDR Expert
株式会社カスペルスキー
Kaspersky Next XDR Expertは、複数のセキュリティ層を横断して脅威を検知・対応するオープンXDRプラットフォーム。
KIS MailMonの公式ページ
KIS MailMon
KIS Security株式会社
標的型攻撃メールの訓練サービス。訓練を実施する側が自分で設定して回す、セルフ型の作りになっている。価格は 100 通・年間 36,000 円(税別)から。
Kiuwanの公式ページ
Kiuwan
Kiuwan
ソースコードの脆弱性を見つける静的解析のサービス。開発の早い段階で問題を検出することを狙いとしている。 30 以上のプログラミング言語に対応し、主要な統合開発環境と連携する。
Lansweeper の公式ページ
Lansweeper
Lansweeper
Lansweeperは、IT・OT・クラウド・IoTにまたがる資産をひとつのビューにまとめる資産検出・管理プラットフォーム。
LeanSeeksの公式ページ
LeanSeeks
株式会社マクニカ
LeanSeeksは、脆弱性スキャナが検出した脆弱性のトリアージを自動化するSaaS。コンテナをはじめとするクラウドネイティブ環境の存在を前提としたトリアージのアプローチをとり、
Lens RMの公式ページ
Lens RM
株式会社レンズ
委託先・サードパーティ管理のためのSaaS。チェックシートなどから集めた情報をもとに、AIがリスク項目を自動で検知し、客観的なリスク評価を支援する。
Log360の公式ページ
Log360
ゾーホージャパン株式会社
Log360は、ゾーホージャパン株式会社のManageEngine製品群に含まれる統合型のSIEM(セキュリティ情報・イベント管理)ソリューションです。
Log360 Cloudの公式ページ
Log360 Cloud
ゾーホージャパン株式会社
Log360 Cloudは、ManageEngineのSaaS型統合ログ管理ツール。オンプレミスとクラウドの環境を単一のプラットフォームで可視化し、
Logpointの公式ページ
Logpoint
ジュピターテクノロジー株式会社
Logpointは、デンマーク発のSIEM(セキュリティ情報イベント管理)製品です。ITインフラから集めたあらゆるログデータを保存・分析し、疑わしい活動を検出します。
LogRhythm Intelligenceの公式ページ
LogRhythm Intelligence
exabeam
LogRhythm Intelligenceは、LogRhythm SIEMに蓄積されたデータへAIと行動分析を適用し、ユーザーやエンティティの異常を検出する機能。
LogRhythm SIEMの公式ページ
LogRhythm SIEM
LogRhythm
Exabeamが提供する、オンプレミスに導入するタイプのSIEM製品。セキュリティ環境を自社の管理下に置いたまま、検知の精度を高め、調査と対応を効率化することを狙う。
Logstorage-X/SIEMの公式ページ
Logstorage-X/SIEM
インフォサイエンス株式会社
統合ログ管理システム Logstorage の SIEM 製品です。組織のさまざまな機器やサービスから集めたログをもとに、セキュリティ上の異常を見つけることを目的としています。
ManageEngine Vulnerability Manager Plus
ゾーホージャパン株式会社
ManageEngine Vulnerability Manager Plus(VMP)は、脆弱性の検出から優先順位付け、修正、
Matrix Inspectの公式ページ
Matrix Inspect
サイバーマトリックス株式会社
インターネット側から対象システムに対して、脆弱性診断とペネトレーションテストを行うセキュリティ診断サービス。
Metasploitの公式ページ
Metasploit
Rapid7
Rapid7が提供するペネトレーションテスト(侵入テスト)用のソフトウェアです。実際の攻撃者が用いる手法を安全にシミュレートすることで、ネットワークの弱点を特定し、
Microsoft Sentinelの公式ページ
Microsoft Sentinel
日本マイクロソフト株式会社
Microsoftが提供するクラウドネイティブのSIEM(セキュリティ情報イベント管理)ソリューション。
MIRACLE Vul Hammerの公式ページ
MIRACLE Vul Hammer
サイバートラスト株式会社
サイバートラストが提供する、SBOMを利用してシステムに内在する脆弱性を可視化する脆弱性管理ツールです。
Muninの公式ページ
Munin
Munin
Muninは、ネットワーク越しにリソースを監視するツールです。リソースの推移を分析したり、「今なにが起きて性能が落ちたのか」を突き止めたりする用途を想定して作られています。
MXviewの公式ページ
MXview
Moxa Japan合同会社
MXviewは、Moxaが提供する産業用ネットワークの管理ソフトウェア(OT向けNMS)です。
Nagios Coreの公式ページ
Nagios Core
Nagios Enterprises
Nagios Coreは、ITインフラ全体を監視するオープンソースの監視ツールです。Webサイト、DNS、サーバー、ルーター、スイッチ、各種サービス、
Netskope Oneの公式ページ
Netskope One
Netskope,Inc.
Netskope Oneは、クラウドサービス、Webサイト、プライベートアプリへのアクセスを一つの基盤で保護するシングルクラウドプラットフォーム。
Netskope SSPMの公式ページ
Netskope SSPM
Netskope,Inc.
Netskope SSPMは、SaaSアプリの設定を継続的にチェックするSaaSセキュリティポスチャ管理(SSPM)。
NICTERWEBの公式ページ
NICTERWEB
国立研究開発法人情報通信研究機構
NICTERWEBは、サイバー攻撃観測・分析システム「NICTER」によるダークネット(未使用のIPアドレス)の観測結果の一部を日々公開するWebサイト。
nmapの公式ページ
nmap
network mapper
ネットワークの探索とセキュリティ監査に用いられる、無償のオープンソースのスキャナーです。ネットワーク上のホストやサービスを検出し、OSやサービスのバージョンを推定する機能を備え、
OneTrust サードパーティリスク管理の公式ページ
OneTrust サードパーティリスク管理
TrustNow株式会社
OneTrust サードパーティリスク管理(TPRM)は、委託先をはじめとするサードパーティのリスクを管理するソリューション。
OpenVASの公式ページ
OpenVAS
Greenbone
オープンソースの脆弱性スキャナーです。認証あり・認証なしの双方のテストに対応し、高レベルから低レベルまでさまざまなインターネットプロトコルおよび産業用プロトコルを扱えます。
OT/IoTシステム
日本電気株式会社
NECのOT/IoTシステム向けセキュリティソリューションは、産業制御システムやIoTシステム特有のセキュリティ課題に対応するためのサービス群です。
OTセキュリティの公式ページ
OTセキュリティ
三井情報株式会社
三井情報のOTセキュリティは、フォーティネット製品を用いて工場設備やプラント、社会インフラの制御システム(OTシステム)をサイバー攻撃から守るソリューションです。
OTセキュリティ対策
フォーティネットジャパン合同会社
フォーティネットが提供するOTセキュリティ向けのソリューション群です。同社の説明によれば、OT(Operational Technology)セキュリティとは、生産ライン、
OTネットワーク・アセスメントサービスの公式ページ
OTネットワーク・アセスメントサービス
NRIセキュアテクノロジーズ株式会社
OTネットワーク・アセスメントサービスは、NRIセキュアテクノロジーズが提供する、工場やビルのネットワークをモニタリングしてセキュリティリスクを可視化するサービスです。
OWASP ZAPの公式ページ
OWASP ZAP
ZAP Dev Team
Webアプリケーションの脆弱性を調べるための、無償で公開されている検査ツールです。ブラウザーとサーバーの間に入って通信を記録し、
Panda Adaptive Defense 360の公式ページ
Panda Adaptive Defense 360
ウォッチガード・テクノロジー・ジャパン株式会社
Panda SecurityのEDR機能と代表的なサービスを組み合わせた、エンドポイント保護プラットフォーム(EPP)スイートです。
Panoraysの公式ページ
Panorays
Panorays Ltd.
SOMPOリスクマネジメントが提供するSaaS型のセキュリティリスク評価システムで、エムオーテックス(LANSCOPE プロフェッショナルサービス)が取り扱っています。
PentaTrail CTEM/ASMの公式ページ
PentaTrail CTEM/ASM
株式会社ペンタコン研究所
PentaTrail CTEM/ASMは、株式会社ペンタコン研究所が提供する外部攻撃面の管理サービス。
Picus Securityの公式ページ
Picus Security
Picus
Picus Securityは、実際のサイバー攻撃をシミュレートして防御の有効性を検証するセキュリティ検証プラットフォーム。
PowerDMARCの公式ページ
PowerDMARC
株式会社Spelldata
MailDataは、Spelldataが提供するDMARCレポートの分析サービスで、PowerDMARCの国内正規代理店版にあたります。
Precision AIの公式ページ
Precision AI
パロアルトネットワークス株式会社
Precision AI®は、パロアルトネットワークスの製品ポートフォリオ全体に組み込まれているAIセキュリティの基盤技術。
Rencore Governanceの公式ページ
Rencore Governance
Rencore
クラウドと AI の利用状況を把握し、ルールを適用するためのガバナンス製品。社内のデジタルワークプレイス、アプリ、自動化の処理、AI エージェントを棚卸しし、
Resecurityの公式ページ
Resecurity
Resecurity
Resecurity EASMは、攻撃対象領域全体をマッピングし、これまで把握されていなかったリスクや脆弱性をリアルタイムで特定する外部アタックサーフェス管理サービス。
RSA NetWitness Platform
NECソリューションイノベータ株式会社
サイバー攻撃の早期検知と潜在的な脅威の全貌把握を目的とした脅威可視化ソリューション。可視化分析基盤と、インシデントのケース管理・対応自動化ツールで構成される。
runZeroの公式ページ
runZero
runZero
runZeroは、ネットワーク上の資産を発見して可視化するエクスポージャー管理プラットフォーム。
SafeBreach の公式ページ
SafeBreach
SafeBreach
SafeBreachは、継続的脅威エクスポージャー管理(CTEM)を実践するためのエンタープライズ向けプラットフォーム。
SBOMスキャナの公式ページ
SBOMスキャナ
サイエンスパーク株式会社
サイエンスパークが提供する、SBOM生成と脆弱性診断に特化した国産ツールです。監視カメラやネットワーク機器、IoTデバイスの組み込みソフトウェアのバイナリデータを解析し、
SCALANCE Sの公式ページ
SCALANCE S
SIEMENS
シーメンスの産業用セキュリティアプライアンス製品群。産業用ネットワークは生産停止やデータ損失、安全上のリスクにつながるサイバー脅威に常時さらされているという認識のもと、
SCT SECURE ASVスキャンの公式ページ
SCT SECURE ASVスキャン
三和コムテック株式会社
クレジットカードの業界基準(PCI DSS)に準拠するために必要な、脆弱性の診断サービスです。
SCT SECURE クラウドスキャンの公式ページ
SCT SECURE クラウドスキャン
三和コムテック株式会社
Web サイトからネットワーク機器まで、サイバー攻撃の足がかりになりうる脆弱性を毎日診断するクラウド型の脆弱性診断サービスです。
Securifyの公式ページ
Securify
株式会社スリーシェイク
Securify(セキュリファイ)は、ASM(Attack Surface Management)と脆弱性診断を組み合わせた国産のセキュリティプラットフォームです。
Security Operationsの公式ページ
Security Operations
Zscaler
Zscalerのエージェント型セキュリティオペレーション(Agentic SecOps)は、AIエージェントを活用してセキュリティ運用を支援するサービス。
Security QRadar SOARプラットフォームの公式ページ
Security QRadar SOARプラットフォーム
日本アイ・ビー・エム株式会社
IBM QRadar SOARは、インシデント対応(IR)を迅速化するプラットフォームです。
Selphishの公式ページ
Selphish
株式会社神戸デジタル・ラボ
SaaS型の標的型攻撃メール訓練・情報セキュリティ教育サービスです。メール訓練では100種類以上のテンプレートを提供し、ドメインや件名、
Sensuの公式ページ
Sensu
Sensu
Sensuは、監視をコードとして扱うオブザーバビリティパイプラインです。分散した監視ツールを統合してオブザーバビリティの空白を埋め、データがサイロ化するのを防ぐとともに、
SIDfm VMの公式ページ
SIDfm VM
株式会社サイバーセキュリティクラウド
社内システムの脆弱性対応を効率化する、脆弱性情報の収集・管理ツールです。自社のセキュリティポリシーに応じて脆弱性の対応基準(しきい値)を設定でき、
Site Patrol Cloudの公式ページ
Site Patrol Cloud
アットシグナル株式会社
Webサイトの改ざん検知と自動修復を行うサービスです。監視対象のWebサーバに定期的にHTTPやFTP/sFTPでアクセスし、
SiteLockの公式ページ
SiteLock
GMOグローバルサイン・ホールディングス株式会社
Webサイトの脆弱性診断とマルウェア駆除を行うクラウド型のセキュリティサービスです。脆弱性や改ざんを日々監視・診断し、マルウェアを自動的に検知・削除します。
Snykの公式ページ
Snyk
Snyk Ltd.
開発しているソフトウェアの脆弱性を、開発の段階で見つけて直すためのセキュリティ製品です。自社で書いたコード、利用しているオープンソースの部品、コンテナ、
SPiDER TMの公式ページ
SPiDER TM
株式会社サイバーフォートレス
SPiDER TMは、多種多様なセキュリティ機器のログを一元管理できる統合セキュリティ管理ソリューション(SIEM:Security Information Event Manag…
SPIDER TM AI EDITIONの公式ページ
SPIDER TM AI EDITION
株式会社サイバーフォートレス
SPiDER TM AI Editionは、AI技術を用いたインテリジェントなセキュリティ監視システム(統合セキュリティ管理ソリューション)。
Splunk Attack Analyzerの公式ページ
Splunk Attack Analyzer
Splunk Services Japan合同会社
Splunk Attack Analyzerは、疑わしいメールやファイル、URLを自動で分析する脅威分析サービス。
Splunk SOARの公式ページ
Splunk SOAR
Splunk Services Japan合同会社
Splunk SOAR(Security Orchestration, Automation and Response)は、
sqlmapの公式ページ
sqlmap
GitHub, Inc.
SQLインジェクションの検出と、その脆弱性を悪用してデータベースを掌握する過程を自動化する、オープンソースのペネトレーションテスト用ツールです。
Sumo Logic Enterprise Security
Sumo Logic, Inc.
Sumo Logic Enterprise Securityは、クラウドSIEMとセキュリティ分析を提供するセキュリティプラットフォームです。
Swimlaneの公式ページ
Swimlane
Swimlane
Swimlaneは、エージェント型AIによるセキュリティ自動化のプラットフォームです。SOC(セキュリティオペレーションセンター)の業務全体にAIエージェントを配置し、
Syhunt(シハント)の公式ページ
Syhunt(シハント)
株式会社セナネットワークス
Syhunt(シハント)は、Web・モバイルアプリケーションの脆弱性診断ツールです。自社開発した特許取得済みの評価技術を持ち、米国国防総省、ドイツ政府、
System Answer G3の公式ページ
System Answer G3
アイビーシー株式会社
System Answer G3は、IBCソリューションが提供するITシステム情報管理ソフトウェアです。
Tenable.ioの公式ページ
Tenable.io
Tenable, Inc
Tenableが提供するクラウド型の脆弱性管理サービスです。社内のサーバーや端末、クラウド上の資産を継続して調べ、どこにどのような脆弱性があるかを一覧にします。
Third Party Risk Management Softwareの公式ページ
Third Party Risk Management Software
Riskonnect
RiskonnectのThird-Party Risk Management(第三者リスク管理)ソフトウェアは、ベンダーやサプライヤーの情報を集約して、
Third Party Risk Management Solutionsの公式ページ
Third Party Risk Management Solutions
Bitsight
Bitsightの第三者リスク管理(TPRM)ソリューションは、サプライチェーン上のベンダーとそのさらに先の取引先(フォースパーティ)、
Third-Party Managementの公式ページ
Third-Party Management
OneTrust, LLC.
OneTrustのThird-Party Management(第三者管理)は、取引先やベンダーとの関係を、選定から契約、モニタリング、
TrapFeel
株式会社エスシーシー
TrapFeelは、標的型攻撃メールの訓練を行うサービス。従業員に模擬的な攻撃メールを送り、開封率などの結果を集計して報告用グラフの作成まで自動化するため、
Trellix SIEMの公式ページ
Trellix SIEM
株式会社マクニカ
Trellix(旧McAfee)が提供するSIEM(セキュリティ情報イベント管理)製品。セキュリティデバイス、OS、データベース、アプリケーション、
Tripwire Enterprise
トリップワイヤ・ジャパン株式会社
Tripwire Enterpriseは、Tripwireが提供するファイル整合性監視(FIM)とセキュリティ構成管理(SCM)のソリューション。
VAddyの公式ページ
VAddy
株式会社ビットフォレスト
株式会社ビットフォレストが提供する、自社のWebアプリケーションを自身で検査できるクラウド型のWebアプリケーション脆弱性診断ツールです。
Valimailの公式ページ
Valimail
Valimail
Valimailは、DMARCの導入と運用を支援するメールセキュリティのサービスで、日本ではサイバネットシステムが取り扱っています。
Vectra Cognitoの公式ページ
Vectra Cognito
Vectra AI Japan株式会社
Vectra Cognitoは、ネットワークトラフィックを解析して脅威を検知・対応するソリューションで、現在はVectra AIプラットフォームに統合されている。
VendorTrustLinkの公式ページ
VendorTrustLink
株式会社アトミテック
VendorTrustLink(ベンダートラストリンク)は、委託先・取引先のリスク管理を一元化するクラウドサービス。
Vexの公式ページ
Vex
株式会社ユービーセキュア
Vexは、株式会社ユービーセキュアが開発・提供するWebアプリケーション脆弱性診断ツールです。
WebARGUSの公式ページ
WebARGUS
デジタル・インフォメーション・テクノロジー株式会社
DIT SecurityのWebサイト改ざん対策製品です。Webサイトやシステムに対する攻撃・改ざん被害への対策として、
Webアプリケーション脆弱性診断サービスの公式ページ
Webアプリケーション脆弱性診断サービス
さくら情報システム株式会社
Webアプリケーション脆弱性診断サービスは、さくら情報システム株式会社が提供する、Webアプリケーションに潜む脆弱性を検出し対応方法まで報告する診断サービスです。
X-SOCサイバーハイジーンサービスの公式ページ
X-SOCサイバーハイジーンサービス
株式会社クロスポイントソリューション
株式会社クロスポイントソリューションが提供する、サイバーハイジーン(IT環境の衛生管理)を実現するためのサービスです。
XDR Platformの公式ページ
XDR Platform
Seceon
Seceon XDR Platformは、複数の情報源から集めたテレメトリを取り込んで正規化し、行動分析とAIによって異常を検知して対応を自動化するXDRプラットフォーム。
XM Cyberの公式ページ
XM Cyber
XM Cyber
XM Cyberは、実際の攻撃経路を形づくるエクスポージャー(露出した弱点)を継続的に洗い出す継続的エクスポージャー管理プラットフォーム。
イージスEWの公式ページ
イージスEW
株式会社 未来研究所
ASM(攻撃対象領域管理)と脆弱性診断を行うツール。対象ドメインの診断結果を分野別にCVSS(共通脆弱性評価システム)v3.1のスコアで色分け表示し、
エンドポイントセキュリティの公式ページ
エンドポイントセキュリティ
ウォッチガード・テクノロジー・ジャパン株式会社
WatchGuardが提供するエンドポイントセキュリティ製品群です。ランサムウェア、ゼロデイ攻撃、ファイルレス攻撃といった従来のアンチウイルスでは対応しきれない脅威に対し、
エンドポイントマネジメントソリューション
NTTドコモビジネス株式会社
エンドポイントマネジメントソリューションは、エンドポイント管理ツール「Tanium」を使ってクライアント端末やサーバーの状態をリアルタイムに可視化し、制御するサービスです。
クラウド設定評価サービスの公式ページ
クラウド設定評価サービス
NRIセキュアテクノロジーズ株式会社
NRIセキュアテクノロジーズが提供する、クラウド基盤のセキュリティ設定をスポットで評価するサービスです。
サードパーティ・サイバーセキュリティ・デューデリジェンスサービスの公式ページ
サードパーティ・サイバーセキュリティ・デューデリジェンスサービス
NRIセキュアテクノロジーズ株式会社
サードパーティ・サイバーセキュリティ・デューデリジェンスサービスは、これまで主に買収対象の企業に対して行われてきたサイバーセキュリティ・デューデリジェンスを、
サードパーティリスク管理(TPRM)支援サービスの公式ページ
サードパーティリスク管理(TPRM)支援サービス
EY
EYが提供するサードパーティリスク管理(TPRM)支援サービス。ベンダーやサプライヤー、パートナー企業といったサードパーティとの関係が拡大し、
サイトキーパーの公式ページ
サイトキーパー
株式会社メディアウォーズ
Webサイトの改ざんを検知し、自動修復を行うサービスです。改ざんを検知すると自動的に正規ファイルへ修復し、不正なファイルがアップロードされた場合は自動的に削除することで、
サイトドック(sitedock)の公式ページ
サイトドック(sitedock)
日本情報基盤サービス株式会社
サイトドック(SiteDock)は、Webサイト・Webアプリ向けの統合型セキュリティサービス。
サイバーハイジーンオプションの公式ページ
サイバーハイジーンオプション
ハミングヘッズ株式会社
サイバーハイジーンオプションは、組織内のマシン、OS、アプリケーションを一元的に管理して健全なIT環境を維持するための機能です。
サギトレの公式ページ
サギトレ
トビラシステムズ株式会社
サギトレは、フィッシングなどの詐欺に対する従業員の対応力を高める訓練サービス。「教育動画の視聴」「メール/SMSの配信」「インシデント報告」「レポート(結果の確認)」を1つの単位と…
すみずみ君の公式ページ
すみずみ君
三菱電機ソフトウエア株式会社
すみずみ君は、三菱電機ソフトウエアが提供する個人情報ファイルの検出ツールです。社内のパソコンやファイルサーバにある膨大なファイルの中から、
ドコモ・クラウドパッケージの公式ページ
ドコモ・クラウドパッケージ
株式会社NTTドコモ
NTTドコモが自社でクラウドを使ってきた経験をもとに、企業のクラウド活用を支援するサービスです。
トラップメールの公式ページ
トラップメール
グローバルセキュリティエキスパート株式会社
GSXが提供する標的型攻撃メール訓練サービスです。企業や組織を狙う標的型攻撃メールへの対応を模擬形式で学習するもので、標的型攻撃メールを模した訓練メールを従業員へ送信し、
ネットワーク脆弱性診断サービスの公式ページ
ネットワーク脆弱性診断サービス
さくら情報システム株式会社
ネットワーク脆弱性診断サービスは、さくら情報システム株式会社が提供する、情報システムやネットワークに関する脆弱性の有無や設定を診断するサービスです。
ペネトレーションテストサービスの公式ページ
ペネトレーションテストサービス
バルテス株式会社
セキュリティ専門家が、過去の事例に基づく攻撃シナリオに沿って実際の攻撃者と同じ手法で疑似攻撃を行い、
ホームページ改ざん検知サービスの公式ページ
ホームページ改ざん検知サービス
綜合警備保障株式会社
ALSOKが提供する、企業のホームページやECサイトを対象とした改ざん検知のサービスです。改ざん攻撃による被害には、クレジットカード情報や重要情報の窃取、閲覧者へのマルウェア感染、
マモリスの公式ページ
マモリス
株式会社トリックスタジオ
マモリスは、チェックシートの「作成・配布・回収・管理」を一元化するクラウドサービス。ExcelやメールでやりとりしていたチェックシートをWeb上で登録・送信でき、
メール訓練SaaSの公式ページ
メール訓練SaaS
AGS株式会社
株式会社AGSが提供する標的型攻撃メール訓練サービスです。年間契約のクラウドサービスで、固定料金制のため何度訓練しても料金が変わらず、いつでも好きなタイミングで訓練を実施できます。
メル訓クラウドの公式ページ
メル訓クラウド
HISホールディングス株式会社
メル訓クラウドは、HISホールディングス(北陽情報システム)が提供する標的型攻撃メールの訓練サービスです。
情報漏えいチェックサービスの公式ページ
情報漏えいチェックサービス
株式会社ラック
組織内の通信を解析して、マルウェアの感染や情報漏えいの痕跡が残っていないかを確認するサービスです。
脆弱性管理クラウドyamoryの公式ページ
脆弱性管理クラウドyamory
株式会社アシュアード
yamoryは、株式会社アシュアードが提供する脆弱性管理クラウドサービスです。ソフトウェア内部の構成を解析するSCA(ソフトウェアコンポジション解析)から、ホスト、コンテナ、
脆弱性診断の公式ページ
脆弱性診断
バルテス株式会社
VALTES(バルテス)が提供する脆弱性診断サービスです。対象ごとに複数のメニューを用意しています。
軽量プログラム改ざん検知
日本電気株式会社
NECが提供する、IoT機器向けのプログラム改ざん検知ソリューションです。工場の機器が遠隔操作でプログラムを改ざんされる、病院の医療機器がマルウェアに感染する、

セキュリティ運用のよくある質問

セキュリティ運用は何製品掲載されていますか。
セキュリティ運用は 163 製品を掲載しています。

同じ分野のほかのカテゴリ