「全てのパッチ適用など不可能」「CVSSは不充分」レコーデッド・フューチャーがエクスプロイトのある脆弱性を優先付け | ScanNetSecurity
2026.02.21(土)

「全てのパッチ適用など不可能」「CVSSは不充分」レコーデッド・フューチャーがエクスプロイトのある脆弱性を優先付け

レコーデッド・フューチャー・ジャパン株式会社は6月25日、同社の「脆弱性インテリジェンス(Vulnerability Intelligence)」ソリューションのエンハンスメント(機能拡張)を発表した。

製品・サービス・業界動向 新製品・新サービス
 レコーデッド・フューチャー・ジャパン株式会社は6月25日、同社の「脆弱性インテリジェンス(Vulnerability Intelligence)」ソリューションのエンハンスメント(機能拡張)を発表した。エンハンスメントでは、優先順位が付けられたリアルタイムのインテリジェンスを提供、効果的な脆弱性管理プログラムを可能にする。

 同社は全ての脆弱性にパッチをあてることは不可能と考え、主要なテクノロジーベンダーより開示された脆弱性を可視化し、実際にエクスプロイトされた脆弱性の検知を強化、武器化を時系列で追跡するリスクスコアの履歴を提供する。同社の脆弱性インテリジェンスは、新たに開示された脆弱性を迅速に特定し、組織に影響のあるリスクの優先順付けを行い、脆弱性をリアルタイムで可視化する。リスクスコアの履歴を把握することで脆弱性の武器化への行程を、ベンダーの開示から、概念実証コード、広範なエクスプロイトまで、時系列で追跡することが可能となる。

 同社のプロダクト担当バイスプレジデントJamie Zajac氏は「パッチの優先順位付けをCVSS(共通脆弱性評価システム)に基づいて行うだけでは、ビジネスを十分に保護することはできません。組織では、脆弱性が攻撃に使用される可能性についてのコンテキストデータを必要としています。効果的な脆弱性管理を実現するには、リアルタイムでリスクを優先順位付けし、脆弱性を可視化するインテリジェンスが必要になります」と述べている。

《高橋 潤哉( Junya Takahashi )》

関連記事

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. 医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

    医療機器保守用 VPN 装置から侵入 ~ 日本医科大学武蔵小杉病院にランサムウェア攻撃

  4. NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

    NRIセキュア、日・米・豪 3 ヶ国「企業におけるサイバーセキュリティ実態調査2025」公表

  5. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

ランキングをもっと見る
PageTop