全社横断の脆弱性管理を実現する


※ 出典:ITR「ITR Market View:サイバー・セキュリティ・コンサルティング・サービス市場2025」 Webアプリケーション脆弱性診断サービス市場、
スマートフォンアプリケーション脆弱性診断サービス市場、ペネトレーションテストサービス市場:ベンダー別売上金額シェア(2025年度予測)
こんなお悩みありませんか?

シャドーITが横行して
外部公開サーバーを把握しきれていない

グループ会社や海外拠点のWebサイトの
セキュリティ対策に手が回っていない

監査やインシデント再発防止の
対応に困っている
それ、ネットde診断 ASMが解決します!
未把握のIT資産を発見
ダークウェブ流出情報を検知
Webサイトやネットワーク機器を
まとめて定期診断
定期診断の結果を評価・可視化
対応の優先度が分かる
ASMのサイクルを一元管理する機能
ネットde診断 ASM 導入後の効果
ある企業では、ネットde診断 ASM で発⾒した脆弱性を修復することで、初回診断時から脆弱性を97%削減しました。 脆弱性が⾒つかったらどのように対応すればいいか分からないといった⽅もご安⼼ください。セキュリティの専⾨家がサポートします。
外部公開サーバーを発⾒
ネットde診断 ASM で、ある企業が外部公開サーバーの棚卸しを⾏った結果、全体の66%が未把握だったことが分かりました。
ネットde診断 ASM は、⾃社では把握しきれていない資産も含め、全ての外部公開資産を棚卸し‧診断します。
ネットde診断 ASM が選ばれる理由
※1 2023〜2025 DEF CON Cloud Village CTF ※2 出典:ITR「ITR Market View:サイバー・セキュリティ・コンサルティング・サービス市場2025」 Webアプリケーション脆弱性診断サービス市場、スマートフォンアプリケーション脆弱性診断サービス市場、ペネトレーションテストサービス市場:ベンダー別売上金額シェア(2025年度予測)
脆弱性診断・ペネトレーションテストの
シェアNo.1※企業が開発
GMOサイバーセキュリティ byイエラエは、脆弱性診断、ペネトレーションテストのシェアNo.1※。また、世界最高峰のセキュリティコンテスト(DEF CON Cloud Village CTFなど)で世界1位を獲得したホワイトハッカー集団が開発に関わっています。攻撃者の手口を知り尽くした専門家の手動診断の知見が常にエンジンに反映されており、最新の脅威に対応した高精度な脆弱性検知が可能です。
圧倒的なコストパフォーマンス
GMOインターネットグループの大規模なインフラ基盤を活用することで、システムの開発・運用コストを大幅に削減しています。これにより、1サイトあたり3,000円からという、他社には真似できないリーズナブルな価格での提供を実現しています。
国産ならではの操作性と手厚いサポート
海外製ツールにありがちな言語の壁や不自然な翻訳がなく、わかりやすい日本語UIを備えている点が特徴です。発見された脆弱性の対策優先度や対応方針について、専門家のサポートを受けられる体制も高く評価されています。
サイバーリスク保険・インシデント初動対応が付帯
ネットde診断 ASMには、万が一サイバー事故に遭ってしまった場合に備えて、2つの特典が標準付帯されています。
緊急時の連絡先を1本化し、インシデント時の初動対応を円滑に進められるようご支援します。契約期間中はずっとご利用いただけます。
-
01無料3日分/インシデント初動対応
セキュリティ専門チームが
3日分まで無料で初動対応支援GMOサイバーセキュリティbyイエラエ万が一の事故時、状況の整理から事態収束へ向けた道筋策定など今すべき対応のサポートを専門家がリアルタイムで実施します。
- 最大3日分まで無料※1
- 即時トリアージ
- 本格対応へ接続
-
02無料付帯/サイバーリスク保険※3
事故対応〜賠償までを
合算100万円でカバー東京海上日動火災保険(株)サイバー攻撃で発生する経済的負担を、調査・復旧・賠償までまとめて補償します。
- 合算100万円※2
- 免責なし※2
- 自動付带
-
¥0追加料金
毎月のネットde診断 ASM料金に内包
-
1本ご連絡
窓口をGMOサイバーセキュリティ byイエラエに一本化
-
ネットde診断ASMの契約期間中ずっと適用
※付帯されるサイバーリスク保険につきましては、GMOサイバーセキュリティ byイエラエ株式会社と東京海上日動の間で締結されるサイバーリスク保険契約に基づきます。本制度の損害率等により本制度が継続できなくなる可能性もございます。
- ※1初動対応の3日分は工数換算での無料枠です。超過分や本格対応はご加入の保険金にてご依頼いただけます。
- ※2 賠償責任に関する補償とサイバーセキュリティ事故対応費用に関する補償は、合算で1事業者あたり支払限度額100万円です。 別途、保険金をお支払しない場合(免責規定)がございます。
- ※3本内容は付帯されている保険の概要であり、実際のお支払いの可否は、別途GMOサイバーセキュリティbyイエラエ株式会社と東京海上日動火災保険株式会社の間にて締結されるサイバーリスク保険の普通保険約款および特約条項に基づきます。
料金プラン
ネットde診断 ASMとは
ドメインを登録するだけで
IT資産の管理と脆弱性の可視化を行います
ネットde診断ASMは、社名やドメイン・IPアドレスを入力するだけで、把握しきれていない外部公開IT資産を自動で発見します。その後は定期診断が自動実行され、検出された脆弱性をリスクレベルごとに評価。対応すべき課題が優先順位つきで一目でわかるため、専門知識がなくても継続的なセキュリティ管理が実現できます。
これにより、ASM(Attack Surface Management)のサイクルを実現します。
ネットde診断 ASM の適合規格
- 適用規格
- JIP-ISMS5177-1.0
JIS Q 27017:2016(ISO/IEC 27017:2015)(CLS管理策のガイドライン)
- 認証範囲
- クラウドサービスカスタマ:AWSの利用、GCPの利用
クラウドサービスプロバイダ:脆弱性診断「ネットde診断」の提供


「情報セキュリティサービス基準適合サービスリスト」登録済
当社のGMOサイバー攻撃ネットde診断
は経済産業省の定める情報セキュリティサービス基準に適合したサービスとして「情報セキュリティサービス台帳」に登録されています。
サービス名:脆弱性診断サービス[ペネトレーションテスト(侵入試験)サービス含む]
登録番号:019-0004-60

019-0004-60










