複雑な検査を自動化できるWebアプリケーション脆弱性検査ソフトを発売(ウォッチファイア・ジャパン) | ScanNetSecurity
2026.01.23(金)

複雑な検査を自動化できるWebアプリケーション脆弱性検査ソフトを発売(ウォッチファイア・ジャパン)

ウォッチファイア・ジャパン株式会社は3月15日、日本語に対応したWebアプリケーション脆弱性検査ソフトウェアの新製品「AppScan(アップスキャン)7」を3月30日より出荷開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
ウォッチファイア・ジャパン株式会社は3月15日、日本語に対応したWebアプリケーション脆弱性検査ソフトウェアの新製品「AppScan(アップスキャン)7」を3月30日より出荷開始すると発表した。

同製品は、Webアプリケーションの脆弱性検査に必要な「アプリケーションの探査」「テスト」「問題の内容と修正方法の提示」「レポート生成」の過程を自動化する検査ソフトウェア。自動でWebサイトのリンクをたどり、収集した情報を元に潜在的に脆弱性を持つページに対してテスト項目を自動生成し、実際に送信して脆弱性を発見。問題箇所を重要度によって色分けして表示し、それぞれの説明とともに推奨される修正方法も同時に提示することが可能。また、自動作成されるレポートは、経営者向け、セキュリティ担当者向け、開発者向けなど、ユーザーの要望に合わせてレイアウトなどが選べるほか、さらに個人情報保護法、PCIデータセキュリティ標準、SOX法など標準や法令に則したレポート生成にも対応。

他にも、ワンタイム・パスワードやキャプチャなどの2要素認証によるログインへの対応、FlashやJavaScriptの解析、権限拡張テスト、またセッション内にあるかどうかを能動的に検査する機能などにより、既存の検査ソフトでは自動化が困難であった複雑な構成のWebサイトにも対応。検査にかかる作業量を大幅に削減できる。

価格は、シングルサーバ版の場合で年間ライセンス997,500円(保守およびアップグレード料込み)〜。

http://www.watchfire.com/jp/news/releases/03-15-07.asp

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  3. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  4. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  5. 沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

    沖縄県立看護大学にランサムウェア攻撃、教務支援システムが利用できない状態に

ランキングをもっと見る
PageTop