「AeyeScan」Web-ASM に新機能追加、リスクの深刻度を自動可視化 | ScanNetSecurity
2026.06.12(金)

「AeyeScan」Web-ASM に新機能追加、リスクの深刻度を自動可視化

 株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」オプションに生成AIを活用した新機能を追加し、12月6日から提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
「全社的なリスクの可視化」イメージ
「全社的なリスクの可視化」イメージ 全 2 枚 拡大写真

 株式会社エーアイセキュリティラボは12月9日、脆弱性診断の自動化ツール「AeyeScan」の「Web-ASM機能」オプションに生成AIを活用した新機能を追加し、12月6日から提供すると発表した。

 「AeyeScan」は、AIとRPA(Robotic Process Automation)を活用したSaaS型Webアプリケーション脆弱性診断ツールで、診断結果は画面キャプチャ付きの画面遷移図で可視化するだけでなく、日本語レポートで提供される。

 「AeyeScan」では 未把握のアタックサーフェスへの脆弱性対策としてWeb-ASM機能を提供しており、生成AIを活用したWeb-ASM機能を使うことで、多くの攻撃面を継続的に発見することが可能となる。また、未把握資産を発見するだけではなく、AeyeScanを用いて、それぞれのWebサイト・アプリに対するリスク評価を行うことができる。

 同社では2025年6月に、検出したWeb資産のトリアージを支援すべく、「資産の重要度」を自動で可視化する機能を追加していたが、今回の機能追加では、トリアージに必要なもう1つの要素である「リスクの深刻度」を自動で可視化し、対応のさらなる効率化を支援する。

 今回、追加となったWeb-ASM機能の新機能では、検出したWeb資産で使用されているミドルウェアやライブラリにおける「既知の脆弱性」とその「悪用情報」を自動で可視化することで、すでに悪用が確認されている脆弱性が自社のWeb資産にどのくらい潜んでいるかを全社的に把握できるだけでなく、トリアージに必要な詳細情報までをシームレスに確認可能となる。

・全社的なリスクの可視化
「既に悪用されている脆弱性」の件数を組織全体で一覧化

・トリアージに必要な情報の一元化
「CVSSスコア/深刻度」「悪用可能性(EPSS)」「悪用観測(KEV)」をWeb資産ごとに可視化

・生成AIによるリスク情報の自動解説
脆弱性の公開情報をもとに、生成AIがリスクの深刻度を日本語でわかりやすく解説

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  3. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  4. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop