テクマトリックス、Tenable One 採用 | ScanNetSecurity
2026.03.11(水)

テクマトリックス、Tenable One 採用

 同社が導入を決定した背景にはサイバーセキュリティインシデント増加がある。従来、同社では境界防御と定期的なペネトレーションテストを中心とした対策を講じてきたが、脆弱性の増加に伴い CVSS に基づく手動スコアリングでは対応が追いつかず、限られたリソースで優先対処すべき課題の判断が困難になっていた。また、長年蓄積されたシステムアカウントの影響で、Active Directory には脆弱なパスワードや過剰な権限設定といった盲点が存在し、攻撃者による特権昇格リスクも抱えていた。

製品・サービス・業界動向 業界動向
https://jp.tenable.com/
https://jp.tenable.com/ 全 1 枚 拡大写真

 Tenable Network Security Japan株式会社は1月26日、テクマトリックス株式会社が統合型サイバーエクスポージャー管理プラットフォーム「Tenable One」を採用したと発表した。

 同社が導入を決定した背景にはサイバーセキュリティインシデント増加がある。従来、同社では境界防御と定期的なペネトレーションテストを中心とした対策を講じてきたが、脆弱性の増加に伴い CVSS に基づく手動スコアリングでは対応が追いつかず、限られたリソースで優先対処すべき課題の判断が困難になっていた。また、長年蓄積されたシステムアカウントの影響で、Active Directory には脆弱なパスワードや過剰な権限設定といった盲点が存在し、攻撃者による特権昇格リスクも抱えていた。

 Tenable One 導入後、同社のセキュリティプログラム全体で改善効果が現れている。同社 IT推進部 ITインフラ構築・運用課 主任 桐山茂之氏は「Tenable の VPR(脆弱性優先度格付け)と連動したトリアージガイダンスにより、リスクに基づいて IT 資産の重要度を的確に評価できるようになった。優先対応すべき脆弱性を即座に把握でき、対応時間と労力を大幅に削減できている」と述べた。

 同社 IT推進部 ITインフラ構築・運用課 次長 吉川岳哉氏は「これまで到達できなかったレベルの可視性と運用効率を実現できた。アイデンティティ情報を組み合わせてユーザー権限を正確に把握し、修正作業を必要箇所に集中させることができる。日本語ガイダンスにより調査作業もスピードアップした」とコメントした。

 Tenable Network Security Japan カントリーマネージャー 貴島直也氏は「サイバーリスクはあらゆる資産、アイデンティティ、構成に内在するサイバーエクスポージャーの総体として捉える必要がある。境界防御依存の受動的アプローチからリスクベースの能動的戦略へ移行する同社は、日本の多くの組織にとって強力なロールモデルとなる」と述べている。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

  2. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  3. 厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

    厚生労働省初動対応チームの派遣を受け対応 ~ 白梅豊岡病院にランサムウェア攻撃

  4. みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

    みずほリサーチ&テクノロジーズが経済産業省から受託したアンケート情報を混在して環境省に納品、ホームページで公開

  5. なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由

    なぜ12年も連続で内部不正は「脅威」にランクインし続けるのか? 情報漏えいとの時系列の違いを理解せよ ~ Proofpoint が語る対策が進まない構造的理由PR

ランキングをもっと見る
PageTop