掲載企業ログイン 無料掲載のお問い合わせ無料掲載
比較データベース脆弱性診断・脆弱性管理 / PentaTrail CTEM/ASM

製品解説このページでは PentaTrail CTEM/ASM の機能・特徴・提供形態をまとめています

PentaTrail CTEM/ASM とは?機能・特徴・提供形態

提供 株式会社ペンタコン研究所

料金
要問い合わせ
無料プラン
なし
無料トライアル
なし

PentaTrail CTEM/ASMは、株式会社ペンタコン研究所が提供する外部攻撃面の管理サービス。クラウド移行やM&A、部門ごとのサブドメインなどによってIT資産台帳に載らないまま外部に露出したドメイン、IPアドレス、ポート、クラウドストレージを、攻撃者と同じ視点から継続的に監視する。Gartnerが2022年に提唱したCTEM(継続的脅威エクスポージャー管理)の5段階プロセスに沿って実装されており、一度きりの診断ではなく繰り返し回すことで攻撃面を縮小し続ける考え方を採る。プランは2種類で、ASMは資産の発見、脆弱性の検出と危険度づけ、AIによる対処ガイダンスの閲覧までを、上位のCTEMはこれに資産の重みづけとグルーピングによる優先度づけ、実証、対処タスクの運用、経営報告を加えたものを扱う。セキュリティ専任チームがいなくてもAIで運用を回せることを掲げ、1ドメインから試せる。14日間の無料期間がある。同社は日本企業4.4万社の外部公開面を毎月公開する調査「日本の外部公開面」も実施している。

PentaTrail CTEM/ASMの利用者レビュー

この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。

レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン

製品情報

製品名PentaTrail CTEM/ASM
公式サイト https://pentatrail.co/ctem
料金 要問い合わせ
カテゴリ 脆弱性診断・脆弱性管理

公式サイトの確認日:2026年9月23日

基本スペック

提供形態
初期費用
最低契約期間
サポート窓口
導入支援
API連携
SSO(シングルサインオン)
セキュリティ認証
スマホアプリ
管理画面の多言語対応
導入社数
サポート費用

PentaTrail CTEM/ASMのよくある質問

PentaTrail CTEM/ASMはどのカテゴリの製品ですか?
脆弱性診断・脆弱性管理 に分類しています。

運営企業情報

企業名 株式会社ペンタコン研究所

この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます

脆弱性診断・脆弱性管理の他の製品と比べる

同じカテゴリの製品と横に並べた表です。PentaTrail CTEM/ASM の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。

価格で比較する

製品月額初期費用最低契約期間無料プラン無料トライアル
PentaTrail CTEM/ASM 要問い合わせ
Attack Surface Management 要問い合わせ
Axonius 要問い合わせ
Black Duck 要問い合わせ
Burp Suite 要問い合わせ
Centraleyezer 要問い合わせ
Cloudbric 脆弱性診断 要問い合わせ
Cortex Xpanse 要問い合わせ

脆弱性診断・脆弱性管理の全製品を見る

脆弱性診断・脆弱性管理とは

脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。

同じカテゴリの製品

Attack Surface Management
Rapid7
Rapid7が提供するアタックサーフェス管理(ASM)。外部から到達できる自社資産を洗い出し、資産の可視性と露出の把握という課題に対応する。
Axonius
Axonius
Axoniusは、社内に散在する資産データを集約して単一の正となる情報源をつくるサイバー資産管理プラットフォーム。
Black Duck
日本シノプシス合同会社
ソフトウェアのセキュリティ(AppSec)をまとめて扱う製品群。中核となるのはソフトウェア・コンポジション解析で、オープンソースやサードパーティのコンポーネント、AIモデル、
Burp Suite
アンカーテクノロジーズ株式会社
Webアプリケーションの脆弱性を診断するための統合プラットフォームです。診断担当者が手を動かして調べる版は、通信を捕まえて書き換えながら検証する一連の道具と自動走査の機能を備え、
Centraleyezer
SANDLINE
脆弱性を、深刻度スコアそのものではなく実際のビジネスリスクに基づいて優先順位付けするプラットフォーム。
Cloudbric 脆弱性診断
ペンタセキュリティ株式会社
Cloudbric 脆弱性診断は、セキュリティのエキスパートが手動でWebサイトやシステム(Webアプリケーション、ミドルウェア、OSなど)を診断し、
Cortex Xpanse
パロアルトネットワークス株式会社
Cortex Xpanseは、インターネットに接続された自社資産を継続的に発見・記録し、外部から見える露出リスクを洗い出すアタックサーフェス管理(ASM)サービス。
CSIRT MT.mss
株式会社GRCS
企業や組織内のCSIRT(Computer Security Incident Response Team)におけるインシデント対応と脆弱性対応、
Cyber Asset Attack Surface Management (CAASM)
Zscaler
Zscalerのサイバー資産アタックサーフェス管理(CAASM)は、社内のあらゆる資産を把握して露出を減らすためのサービス。
CyCognito
CyCognito
CyCognitoは、インターネットに面した自社資産を継続的に洗い出し、重大な露出を検証・優先順位付けするアタックサーフェス管理(ASM)プラットフォーム。
Exposure management
Tenable, Inc
Tenable One(エクスポージャー管理)は、攻撃対象領域全体にわたってセキュリティの可視性・分析・対処を統合するAI活用型のエクスポージャー管理プラットフォーム。
Insight VM
Rapid7
システムに存在する脆弱性を洗い出し、対処の優先順位を付けるための製品です。ネットワーク上の機器やサーバーを検査して、修正すべき箇所を把握します。