SERVICE

セキュリティ診断

Webアプリケーションに限らず様々なプラットフォームの診断を行っております。
ネットワークやサーバ、Webアプリケーションのセキュリティの状態をチェックすることでサイバー攻撃や情報漏洩などのリスクを未然に防ぐことができます。 不正アクセスの検知・防御と同様に、セキュリティの維持・向上を図るためには、まずセキュリティの脆弱性を見つける必要があります。 セキュリティ診断は、ウイルス対策の実施やOSやアプリケーションのバージョンアップなど基本的な対策の次に必要とされる対策であるとともに、 比較的安価かつ短期間での実施、結果確認ができます。個人情報漏洩やサイバー攻撃などによる多大な被害を未然に防ぐ、非常に費用対効果の高いセキュリティ対策です。

【セキュリティ診断の流れ】

セキュリティ診断の内容については、お客様の予算・目的に合った診断をしっかりとヒアリングした上で実施致します。
定期的な診断により一定のセキュリティレベルを保つことをお勧めします。



診断項目
No. 診断内容 No. 診断内容
1 クロス・サイト・スクリプティング(XSS)
2 クロス・サイト・リクエスト・フォージェリ(CSRF)
3 セキュアでない cookie の使用
4 hiddenフィールドの不正操作
5 SQLインジェクション
6 SSIインジェクション
7 メールヘッダインジェクション
8 HTTPヘッダインジェクション
9 XMLインジェクション
10 コマンドインジェクション
11 バッファ・オーバフロー
12 ディクショナリアタック
13 パラメータ改ざん
14 スクリプトの実行
15 ディレクトリ・トラバーサル
16 不適切なコメント記載
17 パスフレーズジャック
18 推測可能なリソースの位置
19 ウェブサーバ・アプリケーションの特定
20 ディレクトリ・リスティング
21 リクエストヘッダによる情報漏洩
22 総当たり攻撃
23 認証関連が不適切
24 パスワード復元が不適切
25 セッションの推測
26 セッション期限が不適切
27 セッションの固定
28 セッションの盗難
29 サービス拒否
30 不適切なプロセス検証
31 バックドア、デバッグオプション
32 マルウェアの検知
多種多様なWebShellをすばやく検知し、 WEBサーバーを守ります。

Antishellは検出が困難とされる多種多様な種類のWebShellに対応しています。
バックドアが仕込まれるとウイルス混入や情報漏洩はもちろん、自身のサーバが踏み台となり他社のウェブアプリケーションへ
攻撃するケースなどもあり被害は甚⼤となります。
そこで被害発生の発端となるWebShellを従来のシグネチャ形式に頼らず検出できないか、という観点からこの製品が
生まれました。
新たな仕組みを考え、導入しWebShellが設置されても素早く検知してレポート出力するシステム、
それがAntiShell WebShellHunterです。

【処理の流れ】

詳細は下記HPをご覧ください。
https://antishell.com

Webシステム開発

PHP、MySQLといった汎用技術を用い、費用対効果の高いシステムでお客様に満足頂けるWebシステム開発を行っています。
Webシステムは、これからの企業経営の戦略上、欠かすことの出来ないものとなってきています。
企業が時代と共に敏速に変化するためには、Webシステムも企業経営と共にスピーディーかつタイムリーに維持・管理される必要があります。
その中で、当社はいつも最新の技術を提供できるようにクオリティの高いかつ長期的なサービスを提供することを目指し、
また最新の脆弱性をキャッチし安全なシステムを提案、即時対応していきます。

【Webシステム開発の流れ】



【製品例】

暗号通貨取引所の開発と保守

鍼灸マッサージ管理システム

ボトル管理システム

連絡丸付けアプリ

ホームページ制作

現代ではインターネットが空気のような当たり前の存在になり、何かを調べるとき、
買い物をしようと思ったとき、どこかへ出かけるときなど、あらゆる場面で
まず「ネットで検索」をして情報を探すようになりました。
そのような状況の中、ホームページにしっかりと投資をしている会社が、多くのお客さまを獲得し利益を得ています。
しかし、見た目が良いデザインが、より良いWEBサイトかというと、必ずしもそうではありません。
弊社では見た目の良さだけでなく、イメージをより伝えられ、使いやすさ・分かりやすさ(ユーザビリティ)を
向上させるデザインを心がけ、SEOにも配慮したご提案をさせていただきます。
またWAFの導入など外部からの悪意ある攻撃、最新の脆弱性に即時対応しセキュリティ万全のホームページをご提案します。

【ホームページ制作の流れ】




ブロックチェーンシステムの開発

ブロックチェーン(スマートコントラクト)を開発・研究をしています。
ブロックチェーンは取引履歴などをコンピューターネットワークで分散して記録・管理する技術です。
すべての取引履歴をネットワーク参加者で分散して保持するため、内容の改ざんなどの不正が困難なほか、
膨大な情報を一箇所で記録・管理する必要がないため、 信頼性の高い取引を低コストで実現できる仕組みとして
期待されています。

弊社では、ブロックチェーン技術の分散性・透明性といった特性を活用し、システム開発・研究を行っております。
また、ブロックチェーンを活用したシステムの導入のコンサルティングをいたします。目的に応じたブロックチェーンの
実装を選定し、開発を行うことができます。

マイニング事業

マイニングとは、仮想通貨のネットワーク上で行われた取引の正当性を証明して、ブロックチェーンに記録する作業のことです。
イーサリアムのブロックチェーンマイニング工場として宮崎県都城市にある弊社南九州支社と台湾にてGPUマシンを運用しています。

セキュリティ

【8946】は、セキュリティに関連する問題を解き、ハッキングを通してセキュリティを学ぶことができます。
多種多様なセキュリティ関連の問題をご用意しております。

セキュリティ

サーバセキュリティタイプ 攻撃遮断くんは、外部公開サーバーへのあらゆる攻撃を遮断し安全・安心なサーバー運用を可能にするクラウド型IPS+WAFのサーバーセキュリティサービスです。
WEBセキュリティタイプ 攻撃遮断くんは、WEBサイトへのあらゆる攻撃を 遮断するSaaS型WAFです。
DDoSセキュリティタイプ 攻撃遮断くんは、WEBサイトへのあらゆる攻撃を遮断するSaaS型WAFに加え様々なロジックで解析するアンチDDoSシステムを備えています。
「攻撃見えるくん」はお客様のWEBサーバ・WEBサイトへのリアルタイムな攻撃を可視化する無料サービスです。

※当社はセイバーセキュリティクラウドの販売店です。


お問い合わせ、お見積もりのご依頼や採用、ご質問等

お問い合わせ
ページトップスクロール