コンテンツに移動
shared - hero banner background - platform
企業が抱える課題

影響の大きな脆弱性に着目

現在の組織では、従来のオンプレミスの IT 境界外にある認識していないアセットが利用されているケースが増えています。こうしたアセットは、パッチが適用されていなかったり、保護が十分でなかったりする可能性があり、結果として、サイバー攻撃の対象領域が拡大しています。
icon-continuous-monitoring

継続的なモニタリング

社内の IT チームやセキュリティチームには、脆弱性を悪用する攻撃に関する知識や経験が不足している場合も多く、攻撃対象領域のセキュリティ状況を包括的に理解できていないケースがあります。
icon-risk-based-vulnerability

リスクベースの脆弱性の優先順位付け

攻撃者は新しい脆弱性をすばやく特定し、修正する間を与えません。自社に影響する脆弱性を特定し、パッチを適用する順番を決定することが重要な課題となっています。
icon-notification-high-risk

重大なリスクを通知

攻撃者は、組織が把握するよりも前に、組織の環境に存在する弱点を見つけようとしています。そこで、高リスクのエクスポージャーを迅速に特定することが極めて重要です。

機能

サービスとして提供される優れたサイバーセキュリティの成果

Sophos Managed Risk powered by Tenable® では、お客様の環境内で優先度の高い脆弱性や潜在的な攻撃ベクトルを特定し、ビジネスに支障をきたす前に攻撃を防止する対策を講じます。

アタックサーフェスの可視化

環境内にあるすべての内部および外部アセットを、攻撃者に悪用される可能性のある関連エクスポージャーとともに特定します。

リスクベースの脆弱性の優先順位付け

パッチを適用する対象とその理由を明確にします。定義された重要なアセットと専門家主導の優先順位付けにより、最も影響の大きい脆弱性に最初に取り組むことができます。

脆弱性専門家チーム

ソフォスの経験豊富なアナリストが、社内スタッフで対応しきれない部分を補う形で専門的ガイダンスを提供し、修復すべき項目の優先順位付けを支援します。

攻撃対象領域および脆弱性のレポート

攻撃対象領域と脆弱性の詳細レポートにより、デジタルフットプリントと関連するリスクを特定して理解できます。

プロアクティブな修復ガイダンス

悪用された場合に重大な被害につながる可能性のある深刻なリスクが検知された場合、プロアクティブに通知し、改善ガイダンスを提供します。

継続的なモニタリング

定期的な自動スキャンにより、増加し続けるアタックサーフェスに対応できます。Sophos Managed Risk は、新しいエクスプロイトが発見された場合や、既知の脆弱性のリスクレベルが変更された場合にも、お客様に代わってスキャンを実行します。