AIの力で、脆弱性管理の内製化をスマートに支援
SaaS型のWebアプリケーション脆弱性診断ツール

 

aeyescan-logo

AeyeScanとは?

AeyeScan

AeyeScanは、株式会社エーアイセキュリティラボが提供するSaaS型のWebアプリケーション脆弱性診断ツールです。同社は、AeyeScanをはじめとして、生成AI等の最先端技術を取り入れたプロダクト・サービスを提供している日本の会社です。
AeyeScanは、誰でも簡単に、プロさながらの高度な脆弱性診断が実施できる環境を提供します。診断の自動化はもちろん、検出された脆弱性に対する対応方法まで日本語で分かりやすく明示。組織共用の診断ツールとして、診断の一元化やセキュリティレベルの向上を支援し、組織の人手不足の解消やコスト削減に貢献します。

AeyeScanの仕組み

AyeScanの仕組み

AeyeScanの特長

国内市場シェアNo.1

国内市場シェアNo.1

プロが認める品質と精度
幅広い顧客の支持を獲得

AIによる自動診断

AIによる自動巡回

高いAI活用技術により
高精度かつ広範囲の
自動化を実現

誰でもかんたん操作

誰でもかんたん操作

専門性は不要
情シスや開発部門で
運用可能

※ 富士キメラ総研調べ「2024 ネットワークセキュリティビジネス調査総覧 市場編」Webアプリケーション脆弱性検査ツール〈クラウド〉2023年度実績
※ ITR調べ「ITR Market View:サイバー・セキュリティ対策市場2025」SaaS型Webアプリケーション脆弱性管理市場:ベンダー別売上金額シェア(2023年度実績)

こんなお悩みありませんか?

こんなお悩みありませんか?

脆弱性診断を内製化したいけどリソース不足…

  • セキュリティ人材が不足している

  • ツールを学習する時間が無い

脆弱性診断、何から始めたらいい?

  • どのツールを選ぶか迷っている
  • 自組織にどのような診断が必要なのかがわからない

現在の脆弱性対策に不安がある

  • 自組織のWeb資産全体を把握できていない

  • セキュリティガイドラインに則った脆弱性対策を行いたい

arrow

AeyeScanはそのお悩みを解決します!

コスト・人材・時間のリソース不足を解消!

■ コスト・人材・時間のリソース不足を解消!

  • 専門知識は不要。担当者の経験や知識レベルを問わず診断可能
  • 3ステップ最短10分で診断をすぐに開始
  • 経営報告や各部門にそのまま渡せるレポートを自動生成し業務効率化を実現
  • AIによる自動巡回と診断によって、高精度な診断が可能に。
  • ツール学習のためのトレーニングも不要で、開発や情シス部門がそのまま運用に対応可能
より高度な脆弱性対策を実現!

■より高度な脆弱性対策を実現!

  • Webアプリケーション診断を24時間365日いつでも自由に実行可能なSaaSプラットフォーム
  • 各種セキュリティガイドラインベースの診断結果チェックに対応
  • 必要な対応策も日本語でわかりやすくレポート
AeyeScanは初めてでも安心!

■AeyeScanは初めてでも安心!

  • 誰でも使える直感的な操作性で初めてでも簡単に診断可能
  • 部門間やグループ間で共同利用も可能
  • 画面遷移が一目で分かり、エラーも瞬時に把握
  • トライアルを実施中!操作性や診断内容を体験して導入検討もOK

AeyeScanが選ばれる理由

インストール不要で迅速に診断を開始可能

インストール不要で迅速に診断を開始可能

クラウドベースで提供されるため、従来のオンプレミス型の診断と比べて、シンプルな設定だけで迅速にスキャンを開始することが可能。スピーディーに診断結果を確認することができ、その後の対策や修正対応にも迅速に着手できるようになります。

Webサイトの画面遷移図を自動生成

Webサイトの画面遷移図を自動生成

巡回したWebアプリケーション上の画面遷移図を自動生成。遷移が正しくできているか、Webページ同士がどのようにリンクしているかを一画面で可視化しエラー状況を即座に確認することができます。

AIによってフォーム入力を強力サポート

巡回時にフォーム入力が必要なページがある場合、AIがフォームを自動認識してラベリングし、適切な入力値を設定することが可能。これにより、入力エラーが起きることなく、ノンストップで巡回・診断を進めることができます。

AIによってフォーム入力を強力サポート

AeyeScan脆弱性診断の流れ

step1

診断対象ドメインがお客様管理であることを確認

step2

診断対象ドメインの情報設定さえ行えばOK
※必要に応じて診断負荷・除外範囲・通知などを設定可能

step3

  • AIがブラウザを自動操作しWebサイトを巡回
  • Webサイトごとに自動でスキャン
    ※診断タイミングの制限も可能

step4

  • 診断結果を日本語レポートで確認可能
  • Webサイトの画面遷移図や、発見された脆弱性の一覧、詳細を確認可能

費用とご提供プラン

AeyeScanは、基本となるSaaS型Webアプリケーション脆弱性診断プラットフォームの提供に加え、いくつかのオプション機能を提供しています。

  • 生成AI機能
  • Web-ASM機能
  • SSO機能+カスタムロール機能
  • 同時実行数追加
    etc

詳細につきましては、以下のフォームよりお気軽にお問い合わせください。

NVCで提供するソリューション

AeyeScanの脆弱性診断とNVCが提供するソリューションを連携することで、より包括的で高度なセキュリティ管理を実現することができます。

①AeyeScan×CNAPP(クラウド運用管理プラットフォーム)で 開発基盤向け脆弱性対策を強化

CNAPPソリューションを活用することで、開発基盤としても活用されるIaaS/PaaSクラウド基盤に対する包括的な資産の可視化、脆弱性や脆弱な設定などのリスクの検出、その定常的な運用のためのプラットフォームとすることができます。
任意のタイミングで診断が可能なAeyeScanによる動的なWebアプリケーション脆弱性診断を組み合わせることで、開発初期の段階からCNAPPによる静的な脆弱性診断と、AeyeScanによる動的な脆弱性診断を同時に自由に実施し、セキュアな開発/Shift-Leftを実現することができます。

②AeyeScan×セキュリティ レーティング/ASMで公開IT資産の脆弱性対策を強化

セキュリティ レーティングソリューションやASMソリューションを活用することで、インターネットからアクセス可能な組織の公開IT資産を定常的に監視し、通常のWebアクセスの範囲で内在する脆弱性や脆弱な設定を迅速に発見することができます。
AeyeScanの擬似攻撃を伴う脆弱性診断を組み合わせることで、通常のWebアクセスの範囲では発見ができない組織の公開IT資産が内包する脆弱性を発見し、より高度な脆弱性運用を実現します。

自社利用におけるNVC社員の声

自社利用におけるNVC社員の声

マーケティング部門/女性

全てのWebページの遷移状況を一画面で可視化し、404エラーになっているページや、エラーの技術的な改善方法が分かるので、Webページの改善に迅速に取り掛かれるのが便利だと感じました。発見した脆弱性などのリスク項目に関する解説や参考情報も貰えるので、情報システムの知識が無くても問題なく理解することができるので、部門の壁を越えて活用することができます。

エーアイセキュリティラボとは?

「サイバーセキュリティ人材の不足を技術力で解消する」を理念に2019年4月に日本で創業。生成AI等の最先端技術を取り入れたプロダクト・サービスを通じて、セキュリティに「あらたな答え」を提供し続け、社会全体のサイバーセキュリティの向上に寄与しています。

AeyeSecurityLab

NVCが提供するAeyeScanサービス

トライアル

トライアル

導入/構築

導入/構築

保守

保守

AeyeScanを始めませんか?