ULTRA RED

ウルトラレッド

ULTRA RED製品に加えてご利用いただくことで、継続的かつ網羅的にお客様の外部公開資産を高い精度で発見することができるサービスです。

外部公開資産の把握・管理が求められている背景

近年、企業のDX化が進み、クラウド利用やリモートワークが普及したことで、外部に公開されている資産が急激に拡大しています。一方、サイバー攻撃は企業の対策が不十分な外部公開資産を狙った攻撃へと変化しており、個人情報の漏えいや業務停止など、企業に対して甚大な被害を及ぼしております。こうした状況の中、攻撃となりうる資産を把握・管理するAttack Surface Management(ASM)という⼿法が注目されています。

企業がASMを実施する上で重要なポイントは、ドメイン調査の“網羅性”と“精度”です。初期シードとなるドメインの調査で漏れが生じるとIPや紐づく機器の発見も漏れてしまい、最終的にリスクの発見にも漏れが生じてしまいます。また、関係ないドメインを管理対象としてしまうと、大量のノイズの原因にもなり、ノイズの除去作業に運用負荷がかかり、結果として本来の目的であるリスク発見・対処に遅れが生じてしまいます。

サービスの特徴

  • サイバー攻撃の手法を熟知したスペシャリストが、攻撃者と同じ観点で、お客様の本社とグループ会社のドメインから調査
  • ツールのみに依存しないマニュアルでの調査を基本としており、お客様自身が把握できていないドメインや野良サーバ、海外拠点を含めた資産について網羅性の高い洗い出しが可能

ULTRA RED +ドメイン調査サービスを活用したASMの全体イメージ

ULTRA RED +ドメイン調査サービスを活用したASMの全体イメージ

サービス詳細

サービス概要

外部(インターネット)から確認可能なドメインを洗い出し、対象企業のドメイン情報を提供します。

ツールの特性上発見が難しいドメインを発見し、ULTRA REDの監視対象とするドメインの網羅性を高めることで、管理漏れ資産の減少が期待できます。

提供形態

スポット調査
※定期調査をご希望の場合は都度個別にご相談ください。

提供内容

ドメイン、Whois登録組織名、Whois登録者名、Whois登録メールアドレス、登録日、有効期限の情報をまとめ、Excelファイルで提出。

費用

都度個別お見積り

ご注意事項
  • 調査の過程でご指定の企業以外のドメインも含まれる場合があります。
    ※対象外としていただいた企業のドメイン情報が含まれる場合があります。
    ※極稀に全く関係のない企業のドメインが含まれる可能性があります。予めご了承ください。
  • Whois情報から洗い出しを実施するため、すべてのドメインを洗い出せる訳ではありません。
  • サーバの公開ポートについては弊社からの直接のスキャンなどは実施せず、外部のスキャンサービスを経由してデータを取得しております。外部サービスにてデータが取得出来ていない場合は、弊社からのご報告ができない場合がございます。
  • 本サービスにてご提供させて頂くSLOはございません。

お問い合わせ・資料請求

株式会社マクニカ ULTRA RED 担当

月~金 8:45~17:30