製品解説このページでは PentaTrail CTEM/ASM の機能・特徴・提供形態をまとめています
提供 株式会社ペンタコン研究所
PentaTrail CTEM/ASMは、株式会社ペンタコン研究所が提供する外部攻撃面の管理サービス。クラウド移行やM&A、部門ごとのサブドメインなどによってIT資産台帳に載らないまま外部に露出したドメイン、IPアドレス、ポート、クラウドストレージを、攻撃者と同じ視点から継続的に監視する。Gartnerが2022年に提唱したCTEM(継続的脅威エクスポージャー管理)の5段階プロセスに沿って実装されており、一度きりの診断ではなく繰り返し回すことで攻撃面を縮小し続ける考え方を採る。プランは2種類で、ASMは資産の発見、脆弱性の検出と危険度づけ、AIによる対処ガイダンスの閲覧までを、上位のCTEMはこれに資産の重みづけとグルーピングによる優先度づけ、実証、対処タスクの運用、経営報告を加えたものを扱う。セキュリティ専任チームがいなくてもAIで運用を回せることを掲げ、1ドメインから試せる。14日間の無料期間がある。同社は日本企業4.4万社の外部公開面を毎月公開する調査「日本の外部公開面」も実施している。
この製品のレビューはまだありません。お使いの方のご投稿をお待ちしています。
レビューを書く お勤め先のメールアドレスで会員登録が必要です。 投稿ガイドライン
| 製品名 | PentaTrail CTEM/ASM |
|---|---|
| 公式サイト | https://pentatrail.co/ctem |
| 料金 | 要問い合わせ |
| カテゴリ | 脆弱性診断・脆弱性管理 |
公式サイトの確認日:2026年9月23日
| 企業名 | 株式会社ペンタコン研究所 |
|---|
この製品の掲載企業さまへ: 情報の更新をお申し込みいただけます
同じカテゴリの製品と横に並べた表です。PentaTrail CTEM/ASM の行は色を付けています。 ○ は公式サイトに記述があったもので、空欄は「記述が確認できなかった」という意味です(機能が無いとは限りません)。
| 製品 | 月額 | 初期費用 | 最低契約期間 | 無料プラン | 無料トライアル |
|---|---|---|---|---|---|
| PentaTrail CTEM/ASM | 要問い合わせ | — | — | — | — |
| Attack Surface Management | 要問い合わせ | — | — | — | — |
| Axonius | 要問い合わせ | — | — | — | — |
| Black Duck | 要問い合わせ | — | — | — | — |
| Burp Suite | 要問い合わせ | — | — | — | — |
| Centraleyezer | 要問い合わせ | — | — | — | — |
| Cloudbric 脆弱性診断 | 要問い合わせ | — | — | — | — |
| Cortex Xpanse | 要問い合わせ | — | — | — | — |
脆弱性診断・脆弱性管理は、システムやWebアプリケーションに残る弱点を見つけ、優先順位を付けて対処まで追うための仕組みです。自動でスキャンするツール型と、専門家が手動で調べるサービス型があります。比較のときは、診断の対象(プラットフォーム・Webアプリ・クラウド設定)、自動と手動の組み合わせ、検出後の優先度付けと再診断、報告書の内容、そして対象数による課金を確認してください。