COMPOUNDSECURITY SERVICES お問い合わせ

外部診断 × 継続脆弱性チェック

その脆弱性、
自社に関係ある?
を、判断できる毎日へ。

毎月のスキャンと、日々の情報チェック。
あなたのシステムに関係するリスクを見つけ、
対応の優先順位まで、一緒に整理します。

  • エージェント導入不要
  • 単発・月額に対応
  • 技術者が結果を確認
SYSTEM CHECKサービスの仕組み
YOUR SYSTEMあなたの公開システム

Webサイト / Webアプリ / API

MONTHLY

外部から診断

公開範囲の脆弱性
設定・TLSをチェック

毎月のスキャン
DAILY

新しい情報を照合

脆弱性情報と
システム構成を照らし合わせ

日々の情報チェック
対応すべきことが、わかる。

技術者が確認し、優先順位と改善方針をお届け

見つける → 判断する → 改善につなげる

専任のセキュリティ担当者がいない企業にも。

Webサイト運営企業システム開発・保守チームWeb制作会社

SECURITY IS FOR EVERY BUSINESS

「うちは中小企業だから狙われないでしょ?」
その思い込みが、対策の見落としに。

企業の規模が小さいからといって、サイバー攻撃の対象外になるわけではありません。
公開されたWebサイトやシステムに弱点があれば、攻撃の入り口になり得ます。

大切なのは、「うちは大丈夫」で終わらせず、自社の状態を知ること。
まずは外部から確認できるリスクを把握し、必要な対策を一つずつ進めましょう。

THE CHALLENGE

診断した、その後が気になっていませんか。

01 /

新しい脆弱性のニュース。
自社への影響がわからない。

製品名は同じでも、バージョンや使い方で影響は変わる。調べる時間も、判断する人も足りない。

02 /

一度は診断したけれど、
今の状態は把握できていない。

システムの更新や新しい脆弱性の公開によって、前回の診断以降にも状況は変わっていく。

03 /

結果の一覧はある。
でも、どこから直せばいい?

専門用語や大量の指摘だけでは、次の行動を決めにくい。業務への影響を踏まえて整理したい。

OUR SERVICE

「今の状態」と「新しいリスク」。
2つの視点で、継続チェック。

診断するだけで終わらせず、
お客様の構成と業務に合わせて
対応の判断につなげます。

01SCAN
単発・月額

サーバーに導入せず、
外部からセキュリティ診断。

合意した公開WebサイトやAPIを対象に、3つのOSSツールで脆弱性や設定をチェック。技術者が結果を確認し、日本語のレポートにまとめます。

対象範囲・実施時間・負荷を事前に調整します。認証が必要な領域は別途ご相談ください。

WEB APPLICATIONOWASP ZAP

Webアプリケーションの診断

KNOWN VULNERABILITIESNuclei

既知の脆弱性・公開設定の確認

TLS / CERTIFICATEtestssl.sh

通信の暗号化設定・証明書の確認

02WATCH
サブスクリプション

新しい脆弱性を、
自社の構成と照らし合わせる。

利用製品やバージョンを台帳に整理。ベンダー公式情報や脆弱性データベースの情報を日々収集し、関連する情報を抽出します。重要な候補は技術者が確認し、個別にご連絡します。

必要に応じて、合意した範囲で限定的な追加チェックも実施します。

01

利用製品・バージョンを登録

02

新しい脆弱性情報と日次照合

03

該当性・優先度を技術者が確認

04

重要通知と月次レポートをお届け

FROM FINDINGS TO ACTION

お届けするのは、
次の行動がわかる
診断結果。

「自社に関係するか」「何を優先するか」
「どのように改善するか」。
経営者と開発担当者、双方に伝わる形に。

診断の進め方を相談する

業務への影響を踏まえた優先順位

重大度だけでなく、公開状態やシステムの重要性を考慮して、対応の順番を整理します。

根拠と改善方針がわかる日本語レポート

確認できたこと・できなかったことを明記。開発や保守の担当者へ共有できる形でお届けします。

前回からの変化と、修正後の確認

新規・継続・解消・再発を整理。月次で未対応事項を追い、改善の進み具合を見えるようにします。

PLANS

一度の確認から、継続的な備えまで。

まずは単発で確認したい方も、毎月のチェックを任せたい方も。

現在の状態を把握したい方へ

単発外部診断

50,000円 / 回

税別・参考価格

1アプリ / 3エンドポイントまで

  • 3ツールによる外部診断
  • 技術者確認済みの日本語報告書
  • 30分の結果説明
  • 指摘箇所の再確認1回納品後30日以内
単発診断を相談する

複数のシステムをまとめて管理

継続チェック・複数

100,000円 / 月

税別・参考価格|初期費用 100,000円

3アプリ / 10エンドポイント / 30製品まで

  • 標準プランの診断・情報チェック
  • システム横断の優先順位一覧
  • 重要事項の個別通知・月次レポート
  • 月60分の相談
  • 限定チェック・再確認 合計月4回まで
複数システムを相談する

掲載料金は事業計画に基づく参考価格です。対象範囲・構成・実施条件を確認のうえ、正式にお見積もりします。

エンドポイントは「ホスト名+ポート+プロトコル」の単位です。限定チェック・再確認は1回につき1対象・最大30分。標準の巡回目安は1アプリ500 URL・実行上限2時間です。手動詳細調査の目安上限は標準月1時間・複数月2時間。上限超過や認証付き診断は別途お見積もりします。

既存保守のお客様などを対象に、脆弱性情報の継続チェックのみのご相談も承ります。

GETTING STARTED

導入は、対象の整理から。

サーバーへの常駐ソフトのインストールは不要です。

  1. 01

    ご相談・お見積もり

    対象システム、気になる点、目的を伺い、診断範囲とプランをご提案。

  2. 02

    ご契約・実施準備

    実施許諾、構成情報、実行時間、連絡先などを確認し、条件を調整。

  3. 03

    初回診断・ご報告

    外部スキャンの結果を技術者が確認。優先順位と改善方針をお届け。

  4. 04

    継続チェック

    月額プランでは日次の情報照合と毎月の診断を実施。変化を追います。

QUESTIONS & ANSWERS

よくある質問

気になる点は、
お気軽にご相談ください。

サーバーに何かインストールする必要はありますか?

常駐エージェントのインストールは不要です。診断はサービス提供側の基盤から実施します。対象の指定と実施許諾に加え、必要に応じて送信元IPの許可や構成情報の提供をお願いする場合があります。

単発診断と継続チェックは、何が違いますか?

単発診断は、実施時点の公開システムの状態を確認します。月額プランでは毎月の診断に加え、新しい脆弱性情報を日々収集してお客様の構成と照合します。診断と診断の間にも、関連するリスクを確認できる点が違いです。

稼働中のシステムでも診断できますか?

対象と診断方式を確認し、実施時間、負荷、除外する機能、停止条件を事前に合意して進めます。システムへの影響がないことを保証するものではありません。決済やデータ更新などの操作を含む範囲は、個別に調整します。

すべての脆弱性が見つかりますか?

外部からの自動診断だけで、すべての脆弱性や内部構成を確認することはできません。確認できないものは「未確認」としてお伝えし、未検出を安全の証明とは扱いません。ソースコードや業務ロジックの詳細な確認は、別途ご相談ください。

脆弱性が見つかったら、修正も依頼できますか?

基本サービスには改善方針の提示と、プランの範囲内での再確認が含まれます。設定変更、パッチ適用、プログラム修正などの実作業は含まれません。ご希望の作業内容を確認して、別途お見積もりします。

ソースコードがAIの学習に使われることはありますか?

基本サービスではソースコードを受領せず、解析オプションでも外部AIへのコード送信は標準で行いません。AI利用をご希望の場合は、サービスや契約ごとに学習利用・ログ保持・送信範囲を確認し、双方で書面合意した条件に従います。

24時間の監視や緊急対応も含まれますか?

日次の自動チェックと、24時間の有人監視は異なります。通常の有人対応は日本の平日9〜18時(祝日・年末年始を除く)です。時間外対応やインシデント対応は基本サービスに含まれません。通知条件はご契約時に確認します。

LET’S TALK ABOUT YOUR SYSTEM

自社に必要なチェックを、
一緒に整理しませんか。

対象が決まっていなくても大丈夫です。
システムの状況や気になることから、お聞かせください。

お問い合わせ・お見積もり相談 COMPOUNDのお問い合わせフォームへ移動します