特徴
特徴
煩雑で手間のかかる
脆弱性情報収集・管理を
劇的に効率化
SIDfmは、日本初の「脆弱性情報提供サービス」として1999年に開始以来、
日本で最も実績を重ねたサービスであり、さまざまな機能で脆弱性情報収集・管理業務の生産性を高めます。
効率化を実現する5つの特徴
収集する
![](/lib/img/feature/pc_img01.png)
脆弱性専門アナリストが、
900以上の製品のセキュリティ情報を日々収集。
面倒な脆弱性情報収集は、SIDfmにおまかせください。
![](/lib/img/feature/pc_img01.png)
![](/lib/img/feature/img_a_1.png)
信頼の情報精度
情報ソースは、OS・アプリケーションベンダーからリリースされる信頼できるセキュリティ情報です。
その他、CVE情報やJVN、JPCERT/CC、US-CERTも情報確度を向上させるために情報源として確認しています。
![](/lib/img/feature/img_a_2.png)
幅広いセキュリティ情報
提供するセキュリティ情報は、OS・アプリケーション・ソフトウェアのセキュリティ情報だけにとどまらず、セキュリティ関連情報、最新トピック、ニュース、技術情報などのさまざまな情報を含みます。
![](/lib/img/feature/img_a_3.png)
わかりやすい日本語情報
脆弱性専門アナリストが日本語で、独自の知見を加えて情報を登録。
詳細な内容まで日本語でわかるので迅速に判断が可能です。
特定する
![](/lib/img/feature/pc_img02.png)
フィルタ機能で膨大な最新セキュリティ情報から、
必要な情報だけを抽出可能。
登録したフィルタごとの脆弱性情報のアラートとサマリ情報を
メールで自動配信も可能なのでチェックも簡単です。
![](/lib/img/feature/pc_img02.png)
![](/lib/img/feature/img_b_1.png)
詳細なフィルタ条件が設定可能
登録したアイテム以外にも、セキュリティホールの CVSS基本値、危険度、影響範囲等からさらにフィルタ条件を絞り込むことができます。
![](/lib/img/feature/img_b_2.png)
アラート情報とサマリ情報の
メール自動配信
最新のセキュリティ情報をメールで受け取ることができます。登録したフィルタごとに配信設定が可能です。
![](/lib/img/feature/img_b_3.png)
影響する脆弱性の特定※
SIDfmのマッチング方法は、脆弱性管理を行うシステム(ホスト)の構成情報とSIDfmが提供する脆弱性情報をマッチング処理し。日々出現する脆弱性情報を「ホスト」に関連づけて管理できます。
※SIDfm VMのみ
評価する
![](/lib/img/feature/pc_img03.png)
あらゆるOS・アプリケーション・ソフトウェアの
脆弱度を正確に評価。
情報資産に存在する重大なリスクが一目でわかります。
![](/lib/img/feature/pc_img03.png)
![](/lib/img/feature/img_c_1.png)
システムへの影響度の評価
共通脆弱性評価システムCVSSを採⽤。
個々のセキュリティホールの脆弱度を誰でも分かる定量的な「数値」で判断可能です。
![](/lib/img/feature/img_c_2.png)
重大なリスクが一目で分かる
影響を受けるシステム(プロダクト)が実際に攻撃されたときの脅威(深刻度)も細かく分類。所有資産のリスク分析が⼀瞬でできます。
![](/lib/img/feature/img_c_3.png)
独自SRI指標でリスク分析・
評価を効率化※
利用環境や製品の特性などの影響を加味したSIDfm独自の指標「SRI」により自社の環境に沿った脆弱性度合いの判定ができます。さらに、CVSSとSRI指標の2つの指標をもとに「要対応」脆弱性を自動ピックアップ。リスク評価と優先付けが自動的に行われます。
※SIDfm VMのみ
対処・修正する
![](/lib/img/feature/pc_img04.png)
詳細なリスク分析、パッチ情報の内容・場所や
提供可能なワークアラウンド情報が日本語で
全て確認できます。
ベンダーサイトから情報を探し出す必要はありません。
![](/lib/img/feature/pc_img04.png)
![](/lib/img/feature/img_d_1.png?v=1)
「対処・修正」のための
コンテンツ
セキュリティホール内容をまとめたコンテンツは、必要なパッチやバージョンアップ、ワークアラウンド情報が、利⽤する⽴場に合わせて使いやすいようにカテゴリごとにまとめられています。
![](/lib/img/feature/img_d_2.png?v=1)
脆弱性情報の詳細を追跡して深掘り
対処方法の情報は、脆弱性専門アナリストが丁寧に日本語で作成しています。ベンダーが提供する脆弱性情報に加えて、アナリスト独自の知見を加えたコンテンツも提供。
![](/lib/img/feature/img_d_3.png)
疑問点はヘルプデスクに相談
SIDfmに掲載されているセキュリティホールに関する質疑にも対応いたします。
お電話、メール、オンラインマニュアルで疑問点をすばやく解消します。
記録・管理する
![](/lib/img/feature/pc_img05.png)
脆弱性対策の状態を自社内で一元管理と共有化。
重大な脆弱性の残留や見逃しを防ぎます。
![](/lib/img/feature/pc_img05.png)
![](/lib/img/feature/img_e_1.png)
脆弱性状態・対策状態を
常時可視化※
サーバに搭載される多くのOS、アプリケーションに対応し、ワークフロー上の作業記録を保持。各ホストの脆弱性やパッチ作業の状態を継続して監視することができます。
![](/lib/img/feature/img_e_2.png?v=1)
脆弱性の対策状態を一元管理&
組織内共有※
IT資産の脆弱性の対策状態管理やワークフローの作業記録などを組織内で一元管理。情報資産の対策状態をすぐに把握でき、状態の記録の共有もスムーズに行えます。
![](/lib/img/feature/img_e_3.png?v=1)
運用効率を考えた設計※
管理チケットは、基本的にCVE単位ではなくパッチ単位で管理。CVE毎に対応を検討する必要がないので、効率的に管理ができます。
※SIDfm VMのみ
あなたの会社の課題にあわせて
選べる製品ラインアップ
「まずは脆弱性情報収集を効率化したい」や「会社全体で脆弱性情報収集から管理まで行いたい」
など、あなたの会社のニーズに応じた製品ラインアップをご用意しました。
![](/lib/img/feature/img_lineup.png?v=2)
お役立ち情報
-
脆弱性管理対応
CSIRTの役割とは?PSIRTとの違いについても解説!
CSIRTは組織全体のセキュリティインシデントに対応する専門チームとして重要な役割を果たしますが、製品のセキュリティに特化したPSIRTという体制も存在します。本記事では、CSIRTの具体的な役割や、PSIRTとの違いについて詳しく解説していき、どうすればセキュリティ体制を強化できるか解説します。
-
脆弱性管理対応
SBOMとは?注目される理由や導入メリットについて解説
SBOM(Software Bill of Materials)とは、ソフトウェア部品表のことで、セキュリティ対策の1つとして注目度が非常に高いです。この記事では、SBOMが注目されている理由とSBOMを導入するメリットをわかりやすく解説します。
-
脆弱性管理対応
PHPの脆弱性が多い?セキュリティ対策方法について解説
PHPは広く使われているプログラミング言語ですが、脆弱性の多さが懸念されています。この記事ではPHPの脆弱性が発生しやすい場所や効果的な対策方法について詳しく解説します。