クラウド上の Web cloudpack · 2015 年5 月12 日 報道関係者各位...

4
2015 年 5 月 12 日 報道関係者各位 ニュースリリース 株式会社セキュアスカイ・テクノロジー アイレット株式会社 cloudpack 事業部 AWS 認定プレミアコンサルティングパートナーの cloudpack と Web セキュリティのスペシャリスト企業であるセキュアスカイ・テクノロジーが パートナー契約を締結 クラウド上の Web アプリケーションにおける脆弱性診断サービスを cloudpack のオプションサービスとして提供開始 株式会社セキュアスカイ・テクノロジー(東京都千代田区 代表取締役 乗口雅充)と cloudpack(運営:ア イレット株式会社、本社:東京都港区、代表取締役:齋藤 将平) は、5 月 12 日(火)よりパートナー契約 を締結したことを発表いたします。また、セキュアスカイ・テクノロジー社にて提供している脆弱性診断サ ービスである「Web アプリケーション診断」を、cloudpack のオプションサービスとして 5 月 12 日(火) より提供開始いたします。 ■cloudpack はオプションサービスとして脆弱性診断サービスを提供いたします。 cloudpack は、年間 500 サイト以上の脆弱性診断を行っているセキュリティエキスパート企業である株式 会社セキュアスカイ・テクノロジーとパートナー契約を締結いたしました。これにより、セキュアスカイ・ テクノロジー社の「Webアプリケーション診断」をcloudpackのオプションサービス「脆弱性診断サービス」 として提供することとなりました。クラウド上のサイトにおけるセキュリティ事故の危険性を事前に調査す ることができます。 ■cloudpack の「脆弱性診断サービス」とは 脆弱性診断を行いたい場合、従来はそうしたサービスを提供している企業を探す必要がありましたが、今 回のパートナー契約締結により、cloudpack にご連絡いただくことでオプションサービスとして診断を受け ることが可能となります。 「脆弱性診断サービス」では、Web サイトに潜むセキュリティ上の問題点を攻撃者の立場で診断し、SQL インジェクションやクロスサイトスクリプティング(XSS)などに対する脆弱性を検出します。Web アプリ ケーションのセキュリティ問題に精通する技術者が Web サイトの問題点を診断することにより、情報漏洩な どのセキュリティ事故発生を防止することができます。 URL:http://cloudpack.jp/service/spin-off/vulnerability-assessment.html cloudpack はユーザー企業のクラウド導入における課題解決のプロフェッショナル企業として、またセキュア スカイ・テクノロジーはセキュリティエキスパート企業として、それぞれの強みを組み合わせることで、サー ビスの更なる品質向上に取り組んでまいります。

Transcript of クラウド上の Web cloudpack · 2015 年5 月12 日 報道関係者各位...

2015 年 5 月 12 日

報道関係者各位

ニュースリリース

株式会社セキュアスカイ・テクノロジー

アイレット株式会社 cloudpack 事業部

AWS認定プレミアコンサルティングパートナーの cloudpack と

Web セキュリティのスペシャリスト企業であるセキュアスカイ・テクノロジーが

パートナー契約を締結

クラウド上の Web アプリケーションにおける脆弱性診断サービスを

cloudpackのオプションサービスとして提供開始

株式会社セキュアスカイ・テクノロジー(東京都千代田区 代表取締役 乗口雅充)と cloudpack(運営:ア

イレット株式会社、本社:東京都港区、代表取締役:齋藤 将平) は、5 月 12 日(火)よりパートナー契約

を締結したことを発表いたします。また、セキュアスカイ・テクノロジー社にて提供している脆弱性診断サ

ービスである「Web アプリケーション診断」を、cloudpack のオプションサービスとして 5 月 12 日(火)

より提供開始いたします。

■cloudpack はオプションサービスとして脆弱性診断サービスを提供いたします。

cloudpack は、年間 500 サイト以上の脆弱性診断を行っているセキュリティエキスパート企業である株式

会社セキュアスカイ・テクノロジーとパートナー契約を締結いたしました。これにより、セキュアスカイ・

テクノロジー社の「Web アプリケーション診断」を cloudpack のオプションサービス「脆弱性診断サービス」

として提供することとなりました。クラウド上のサイトにおけるセキュリティ事故の危険性を事前に調査す

ることができます。

■cloudpack の「脆弱性診断サービス」とは

脆弱性診断を行いたい場合、従来はそうしたサービスを提供している企業を探す必要がありましたが、今

回のパートナー契約締結により、cloudpack にご連絡いただくことでオプションサービスとして診断を受け

ることが可能となります。

「脆弱性診断サービス」では、Web サイトに潜むセキュリティ上の問題点を攻撃者の立場で診断し、SQL

インジェクションやクロスサイトスクリプティング(XSS)などに対する脆弱性を検出します。Web アプリ

ケーションのセキュリティ問題に精通する技術者が Web サイトの問題点を診断することにより、情報漏洩な

どのセキュリティ事故発生を防止することができます。

URL:http://cloudpack.jp/service/spin-off/vulnerability-assessment.html

cloudpack はユーザー企業のクラウド導入における課題解決のプロフェッショナル企業として、またセキュア

スカイ・テクノロジーはセキュリティエキスパート企業として、それぞれの強みを組み合わせることで、サー

ビスの更なる品質向上に取り組んでまいります。

■サービス概要

・サービス名:脆弱性診断サービス

・申込方法:お電話またはお問い合わせフォーム、メールにて cloudpack へお問い合わせください。

・提供開始日:5 月 12 日(火)

・サービス内容:

サービス名 エクスプレス診断 エキスパート診断

診断対象範囲 10 リクエストからの診断

豊富な診断実績に基づき、お客様の Web サイト全

体より優先して診断すべきリクエストを選択

50 リクエストからの診断

全体を網羅的に診断

診断スケジュール 診断期間は 2 日間(10 リクエスト)

報告書提出は、診断最終日の翌日

診断期間は 1 週間

(50~70 リクエスト)

報告書提出までに、1 週間

再診断 対象は危険度が Medium 以上の脆弱性 対象は危険度がMedium以上の

脆弱性

利用用途 セキュリティレベルの確認に利用

追加開発時に利用

網羅的に診断する際に利用

※危険度は「High」「Medium」「Low」の 3 段階で評価しており、検出された脆弱性ごとに「High」もし

くは「Medium」の場合、再診断の対象となります。

・価格:

サービス名 エクスプレス診断 エキスパート診断

基本料金 \400,000(10 リクエスト) \1,280,000(50 リクエスト)

追加診断料金 ¥300,000/10 リクエスト ¥300,000/10 リクエスト

報告会料金 \100,000/回 \150,000/回

改修方針のチェック \50,000/回 \100,000/回

再診断 無償サービス 無償サービス

※表示料金は税抜き価格になります。

※上記料金はセキュアスカイ・テクノロジー社からリモートで診断を行う場合となります。オンサイトでの診

断につきましては別途ご相談ください。

※脆弱性診断では、HTTP/HTTPS リクエスト数でカウントいたします。

※再診断は、危険度 Medium 以上の脆弱性が対象で、1 案件につき 1 回を無償で提供いたします。ただし、

オンサイト診断の場合は別途御見積りとなります。

■診断後の報告まで詳細にレポート

診断を実施する場合、事前に診断対象となるサイト

を選択した上で、脆弱性診断を実施いたします。重大

な脆弱性が発見された場合には、緊急報告書(速報)

をお送りし、診断終了後には、発見された問題点、評

価、具体的な対策をまとめた報告書を作成いたします

(右図)。また、ご希望に応じて診断報告会を実施する

ことも可能です。

■サービスイメージ図

【株式会社セキュアスカイ・テクノロジー 会社概要】

2006 年創業以来、Web アプリケーションに特化した Web セキュリティ専門企業として、年間 500 サイト以上の実績を

もつ脆弱性診断をはじめ、セキュリティ教育、セキュア開発ガイドライン策定支援サービス、クラウド型(SaaS 型)WAF

サービス「Scutum(スキュータム)」と事業を拡大。Web アプリケーションの設計・実装・運用の各フェーズにあわせ

たサービスを提供しています。導入実績 900 サイトを超える、クラウド型 WAF サービス「Scutum」は、国内の SaaS

型 WAF 市場におけるシェア 1 位(※3)を 4 年連続して獲得しています。

会社名: 株式会社セキュアスカイ・テクノロジー

URL: http://www.securesky-tech.com/

所在地: 東京都千代田区神田司町 2-8-1 PMO 神田司町 2F

設立: 2006 年 3 月

事業内容: Web アプリケーションのセキュリティ診断、セキュリティ教育、クラウド型 WAF サービス、コンサルティ

ング

【cludpack 概要】

cloudpack はアイレット株式会社が提供するサービスで、Amazon Elastic Compute Cloud(Amazon EC2)や Amazon

Simple Storage Service(Amazon S3)をはじめとするアマゾン ウェブ サービス(以下、AWS)の各種プロダクトを

利用する際の、導入・設計から運用保守を含んだフルマネージドのサービスを提供し、バックアップや 24 時間 365 日の

監視/障害対応、技術的な問い合わせに対するサポートなどを行っております。2013 年 6 月 4 日には、AWS パートナー

ネットワーク(APN)(※1)において、日本初の APN プレミア コンサルティングパートナーの一社として認定された

のをはじめ、その後 3 年連続で認定されています(※2)。

運営会名: アイレット株式会社

URL: http://www.iret.co.jp/

所在地: 東京都港区虎ノ門 1 丁目 23-1 虎ノ門ヒルズ森タワー7 階

資本金: 7,000 万円

事業内容: クラウド導入事業、Android アプリ開発事業、システム開発、システム運用・保守事業、サーバーハウジン

グ・ホスティング事業

※1 AWS パートナーネットワーク(APN)とは、AWS のエコシステムを支える重要な独立系ソフトウェアベンダー(ISV)、SaaS ベンダー、PaaS ベン

ダー、開発者用ツールベンダー、管理/セキュリティベンダーやシステムインテグレーター(SI)、戦略コンサルタント、リセラー、代理店、VAR によって

構成されております。現在、AWS 活用を支援する国内外のパートナーは世界で 10,000 社以上となっております。(2014 年 11 月現在)

※2 日本初の3年連続での認定は日本企業では cloudpack と野村総合研究所のみとなります。

※3 株式会社アイ・ティ・アール刊 『ITR Market View:ゲートウェイ・セキュリティ市場 2014』

ミック経済研究所刊 『情報セキュリティマネージド型・SaaS 型サービス市場の現状と展望 2012』

ミック経済研究所刊 『情報セキュリティマネージド型・SaaS 型サービス市場の現状と展望 2014』

※Amazon Web Services、アマゾン ウェブ サービス、AWS および Amazon Web Services ロゴは、Amazon.com, Inc.またはその関連会社の商標です。

※cloudpack、クラウドパックの名称は、アイレット株式会社の登録商標です。

【お問い合わせ先】

cloudpack PR 事務局 (株式会社 イニシャル内)

TEL: 03-5572-6064(担当:中島、河野) [email protected]

アイレット株式会社 cloudpack 事業部 [email protected]

TEL:0120-677-989 (担当:後藤)

問い合わせフォーム https://cloudpack.jp/contact/form/