X-Force Red 脆弱性管理サービス

最も重要な資産が漏えいする可能性のある欠陥を特定し、優先順位を付け、修復を管理する脆弱性管理プログラムを採用します。
コンピューターに座って作業しているIT開発者
概要

IT インフラストラクチャ内の無数の脆弱性 (CVE の有無にかかわらず) を特定し、優先順位を付け、修正することは、大変な作業ですが、不可欠な作業です。たった 1 つの設定ミスやデフォルトのパスワードが、ネットワーク全体の侵害につながる可能性があります。

黒い背景に大きな赤い盾のグラフィック。
ブログ記事を読む
メリット
資料を読む
Stroke 1
欠陥に優先順位をつけ、攻撃への耐性を強化

攻撃の相関関係、情報源、CISベンチマークや米国防総省システム局のセキュリティ技術実装ガイドとの統合を活用し、CVEの有無にかかわらず欠陥(設定ミス、デフォルトパスワード、脆弱なパーミッション)の修復に優先順位をつけます。

Group 4
ストレスを軽減し、修復時間を短縮

同時修正モデルを使用すると、チームの規模に関係なくプロセスを管理しやすくなります。最も重大な脆弱性は是正者に送られ、修正されると次のバッチが届きます。

Group 19
規制コンプライアンスの維持

脆弱性管理は、GDPR、HIPAA、PCI DSS などの規制におけるデータ保護義務を遵守し、罰則や評判へのダメージによる重大な影響を回避するのに役立ちます。

機能 脆弱性スキャンの基礎

X-Force Red は、好みのスキャン ソリューションを使用して、展開、サポート、プレミアム スキャンサービスを提供します。チームはお客様と協力して、最も重要なアプリケーションとシステムを特定し、スキャンツール、プロファイル、スケジュール、レポートを設定して、必要な深さの脆弱性を特定し、お客様のセキュリティ要件と規制要件を満たすお手伝いをします。

脆弱性データの検証

X-Force Red は、信頼できないソースからデータが取得された場合や意図的に入力された場合、または誤って入力された場合の入力エラーなど、攻撃につながる可能性がある、見落とされる可能性がある特定の脆弱性を検証します。

脆弱性の優先順位付け

スキャン結果は、X-Force Red ハッカーが構築した自動ランキングエンジンにロードされ、武器化されたエクスプロイトや、資産価値や危険性などの主要なリスク要因に基づいて検出結果に優先順位が付けられます。

修復管理

X-Force Red は修復プロセスを促進します。対象分野の専門知識が必要な場合は、最もリスクの高い脆弱性が修正されるか、それを補う対策が適用されるように支援します。

アドホック・スキャン・リクエスト

X-Force Red は、環境の変更や公開された新しい脆弱性に基づいて、スケジュール外のスキャン、レポート作成、およびスキャンプロファイルの更新を実行できます。

脆弱性評価

X-Force Red ハッカーは、脆弱性管理の調査と結果を経営陣に自分たちの言語で提示できます。これは、重大な脆弱性の優先順位付けとパッチ適用のためのエグゼクティブレベルのサポートを生み出すのに役立ちます。

お客様事例
ロンドン市の通り、王立取引所、イングランド銀行、新しい近代的な高層ビル、イングランド、イギリス
グローバル銀行は脆弱性の山から掘り起こす

膨大な数の重大なサイバーセキュリティ問題により、銀行の脆弱性管理チームが圧倒される恐れがありました。X-Force Red ハッカーが介入し、4 か月後、銀行では重大な脆弱性が 60%、合計でほぼ 45% 減少したことがわかりました。

ニュースレターの購読

新しいトレンドに関する有益な洞察をお届けする、厳選されたニュースレターをお受け取りください。

今すぐ購読 詳細はこちら
お問い合わせ

IBMの幅広いエキスパートがお客様の新たな一歩を支援します。

求人情報

仕事と社会にポジティブな変化をもたらす、献身的で革新的なIBMのチームに参加しませんか。

今すぐ登録