ペネトレーションテスト対策ガイド│Penetration Lab
ペネトレーションテスト対策ガイド│Penetration Lab » ペネトレーションテスト実施会社リスト » 日立ソリューションズ

公開日: |最終更新日時:

日立ソリューションズ

日立ソリューションズの公式キャプチャ
画像引用元:日立ソリューションズ公式HP
https://www.hitachi-solutions.co.jp/
目次

日立ソリューションズの
ペネトレーションテスト・脆弱性診断の特長

手動とツールと2タイプの
ペネトレーションテストを用意

日立ソリューションズでは、ハッキング技術に詳しい専門家が脅威シナリオを作成して検証する「多層防御検証型ペネトレーションテスト」と、専用ツールでシステム内の脆弱性を自動検出し想定される攻撃を仕掛ける「自動実行型ペネトレーションテスト」の2種類を用意。規模や目的、要望に応じて実施しています。

プロのハッキング技術とツールで
階層ごとに検証

多層防御検証型ペネトレーションテストでの攻撃シナリオは、脆弱性の有無を探し出し、ネットワーク上の多層防御の階層ごとに作成しています。

ハッキングの専門家による攻撃テクニックとツールで段階的に疑似攻撃を仕掛け、各階層のセキュリティ強度を測ります。外部からだけでなく内部からも侵入し、マルウェア感染を想定した被害の可能性などを確認。評価から課題を見える化し、やるべきセキュリティ対策を明確にします

自動ツールで攻撃者の
攻撃パターンを見える化

自動実行型ペネトレーションテストでは、指定されたIPアドレスの範囲内で調査。ネットワーク、PC、サーバーなどの脆弱性について調べ、その脆弱性から考えられる疑似攻撃を仕掛けます。

攻撃手法は専用ツールが自動で選出し実行するので、スピーディーな実施が可能。攻撃者に利用されそうな脆弱性や、攻撃手法・攻撃範囲を明確化するなどキルチェーンの見える化が可能になります。

日立ソリューションズの
ペネトレーションテスト・脆弱性診断事例

ロジスティード株式会社
(旧日立物流)

物流センターのセキュリティ課題の洗い出しと対策の実効性を確認するため、「サイバー/制御系現状分析サービス」と「ぺネトレーションテスト」を実施しました。

テストによるリスク分析から、システムの可用性とサイバーリスク対策への優先度を把握。また、システム内の脆弱性の有無を特定し、必要なセキュリティ要件を整理。さらに、自社外の企業による客観的な評価として、自社の顧客に対してセキュリティ対策への安全性をアピールする材料として活用されています。

参照元:日立ソリューションズ公式HP(https://www.hitachi-solutions.co.jp/security_consul/case01/)

日立ソリューションズのメンバー

公式サイトには見当たりませんでした。

日立ソリューションズのまとめ

要望に合わせて選べる
2つのペネトレーションテスト

ハッキングのプロによる多層防御検証型と、ツールを使ってピンポイントに調べる自動実行型と、2つのペネトレーションテストを提供。規模や目的に合わせて選べ、自社のシステム対策の有効性を見える化します。

ここでは、得意な領域別におすすめのペネトレーションテストベンダーを紹介しています。ペネトレーションテストの実施を検討されている方はぜひ参考にしてください。

【得意領域別】おすすめ
ペネトレーションテストベンダー3選

日立ソリューションズの会社概要

所在地東京都品川区東品川4-12-7
電話番号03-5780-2111(代表)
URLhttps://www.hitachi-solutions.co.jp/

ペネトレーションテスト
実施会社リストを確認する

得意領域から見る
ペネトレーションテスト
おすすめベンダー3選

ここではサイバー攻撃の標的として狙われやすい「製造業」「金融機関」「IoT」の3つの中から、それぞれのおすすめの理由とともにおすすめの企業を紹介します。

電子・化学・自動車など
製造業なら
サイバーディフェンス
研究所
サイバーディフェンス研究所HPキャプチャ
画像引用元:サイバーディフェンス研究所公式HP
https://www.cyberdefense.jp/
おすすめ理由
  • 業界に精通したメンバーによるテスト

製造業へのテスト実行には、古い技術や複雑な構成を理解する専門的な知識が必要。サイバーディフェンス研究所には製造業のネットワークを熟知した専門家が在籍しているため、高品質なテストを可能としています。

  • 現場を止めずに実施が可能

制御システムの運用に影響を与えない「可用性重視」のテストを採用し、実システムへのオンライン診断、模擬システムでの診断など、ニーズや背景に応じて対応。

公式HPを見る

詳細を見る

銀行・証券会社など
金融機関なら
セキュアワークス
セキュアワークスHPキャプチャ
画像引用元:セキュアワークス公式HP
https://www.secureworks.jp/ja-JP
おすすめ理由
  • 日本における実績多数

日本でも三菱UFJ銀行などメガバンクをはじめセブン銀行、大和ネクスト銀行にTLPTを実施し、各行の有効性を実証するとともにマニュアル改善にも寄与。

  • 世界基準のTLPTの実施が可能

本社はアメリカにあり、イギリス・フランスなど各国に支社を構えているため、世界基準の脅威ベースのペネトレーションテスト(TLPT)の実行が可能。

公式HPを見る

詳細を見る

開発メーカーなど
IoT機器なら
GMOサイバーセキュリティ
byイエラエ
gmoHPキャプチャ
画像引用元:GMOサイバーセキュリティbyイエラエ公式HP
https://gmo-cybersecurity.com/
おすすめ理由
  • 本体を分解する徹底ぶり

スマートロックを開発企業フォトシンスの事例では、機器本体を分解をし、そこから脆弱性を見つけ出すテストなど、手作業によるテストも実行。

  • 情報セキュリティサービス台帳に登録

GMOが提供しているIoTペネトレーションテストはサービスの品質と信頼性を証明する経済産業省の「情報セキュリティサービス台帳」に登録。

公式HPを見る

詳細を見る

得意領域から見る
ペネトレーションテスト
おすすめベンダー
3選