脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス | ScanNetSecurity
2026.08.02(日)

脆弱性検知数 約 1.5 倍 ~ ASMサービス「GMOサイバー攻撃ネットde診断 ASM」が技術スタック解析ツールをフルスクラッチでリプレイス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

製品・サービス・業界動向 新製品・新サービス

 GMOサイバーセキュリティ byイエラエ株式会社は5月25日、ASMサービス「GMOサイバー攻撃ネットde診断 ASM」で、Webサイトやアプリケーション、あるいはネットワークに外部からアクセスしてどんなプログラミング言語、フレームワーク、CMS、Webサーバー、データベースなどが使われているかを自動で検出特定する、技術スタック解析ツールのリプレイスを3月26日に実施したと発表した。

 「GMOサイバー攻撃 ネットde診断 ASM」は、直感的に使用可能なセキュリティプラットフォームで、国産ASMツールとして培ってきた「IT資産の棚卸しとリスク可視化」の強みを活かしながら、ASMツールの枠にとどまらず「複雑化するセキュリティ運用をシンプルにし、“何から対策すべきか”を可視化する」というビジョンの実現を目指している。

 「GMOサイバー攻撃ネットde診断 ASM」の技術スタック解析ツールでは、これまでOSSをモジュールとして組み込んだ構成を採用していたが、運用を続けるなかで「一部のソフトウェアが検出できない領域が存在する」「検出結果にばらつき(揺れ)が生じる」「OSSに起因するメンテナンス性の低さ」といった課題が顕在化していた。

 これらの課題を抜本的に解決するため、同社では技術スタック解析ツールをフルスクラッチで自社開発、外部依存を排除した独自実装で、これまでOSSの制約で対応できなかったソフトウェアおよびバージョン情報と紐づく脆弱性の検出が可能となった。

 リプレイス前後の成果は下記の通りで、検知した脆弱性件数は+19,977件(約1.5倍)となっている。

・リプレイス前
検知した脆弱性件数:38,951件
計測期間:2026年3月1日~ 3月7日

・リプレイス後
検知した脆弱性件数:58,928件
計測期間:2026年4月1日~ 4月7日

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

    GMOペイメントゲートウェイ元従業員が無断で別会社を設立し日本ゲームカード株式会社と契約、懲戒解雇処分に

  2. 警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

    警視庁からの連絡で発覚 ~ K9ナチュラルジャパンに不正アクセス

  3. 名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

    名鉄協商にランサムウェア攻撃、個人および法人向けサービスの一部が停止

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. 個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

    個人情報を無断で持ち出し 不正競争防止法違反容疑で逮捕

ランキングをもっと見る
PageTop