Panorays

The Forrester New Wave™によるサイバーセキュリティリスク評価プラットフォームに関する
2021年第1四半期レポートにおいて、ストロングパフォーマーに認定されました。

サプライチェーンリスク評価サービス
Panoraysとは?

Panoraysは、SOMPOリスクマネジメント株式会社が提供するSaaS型のセキュリティリスク評価システムです。
自社に関連するサプライヤーの資産情報を自動収集し、サプライチェーン全体のセキュリティ対策状況を可視化することで
攻撃の潜在的リスクを把握できます。

  • 外部評価

    登録したドメインから企業が外部公開しているIT資産を検出。
    外部から確認できる弱点(脆弱性)を洗い出します。

  • 内部評価

    取引先やグループ企業へ自社のセキュリティ対策状況をヒアリングするアンケートを送付します。
    またお客様独自のアンケートをPanoraysに取り込み、運用することも可能です。

  • 総合評価

    外部に公開されたIT資産の「外部評価」とオンライン調査表による「内部評価」で総合的にサイバーリスクを評価します。

Panoraysが選ばれる理由

カタログイメージ

3分でわかる
サプライチェーン評価
「Panorays」

カタログイメージ

サプライチェーンリスク評価の課題を解決する
外部評価・内部評価

外部評価

こんな方におすすめ
  • 管理しきれていないIT資産が存在する
  • 国内・海外拠点のセキュリティ状況が把握できていない
  • 机上調査のみで実態の調査ができていない

内部評価

こんな方におすすめ
  • アンケート配布から回答収集までを
    一元管理したい
  • アンケートの配布・収集にかかる工数を
    削減したい
  • アンケート結果を定量的に評価したい

導入後の運用を支える豊富なサポートサービス

導入支援

外部評価に関する運用開始までの導入を支援いたします。

  • ご契約単位:1案件
  • 利用可能機能:外部評価

操作説明

PanoraysのGUIの操作説明を行います。

  • ご契約単位:1案件
  • 利用可能機能:外部評価、内部評価

独自調査票の取り込み支援

独自調査票の取り込みについて、パッケージ保守内容で不足する場合に追加で支援を行います。

  • ご契約単位:アンケート設問数 100問単位
  • 利用可能機能:内部評価

アセット精査

抽出されたIT資産(アセット)の正確性を評価し、品質の向上を目指します。

  • ご契約単位:1サプライヤー単位
  • 利用可能機能:外部評価

レポーティング

お客様環境のPanoraysにログインし、対象企業の外部評価結果をサマリーレポートに取りまとめて提出いたします。

  • ご契約単位:1サマリーレポート(20サプライヤーまで)
  • 利用可能機能:外部評価

サイバーリスク健康診断

正確に現状を把握し、対策レベル策定の検討材料を提供。

  • 1社ずつ評価結果を詳細に記載
  • セキュリティリスクに対する対応方法を具体化

Panoraysの主な機能

評価方法 分類 診断内容
外部評価 被害実態 フィッシングサイトのホスティング、悪意のあるコンテンツのホスティング、C&Cサーバーとしてフラグ付け、不審なURL など
DNS関連 DNSゾーン転送、オープンDNSリゾルバ、DNSSEC設定 など
クラウド特定 公開プライベートクラウドサービス、クラウド単一リージョン など
メールサーバー関連 SPF判別、DKIM判別、DMARC判別 など
暗号化関連 TLSの脆弱性、HTTPSの非サポート、信頼されていないTLS証明書、推奨されないTLSプロトコル、HTTPSリダイレクト、TLSの弱い鍵利用 など
Web関連 WAFの判別、Content-Security-Policyレスポンスヘッダ、Webサーバーのバージョン情報、XSSレスポンスヘッダ など
アプリケーション関連 SSHバージョン1のプロトコル、Webアプリケーションのオープンリダイレクト・XSS・CSRF、WordPressのユーザーデータ など
ドメインに対する攻撃 ドメインハイジャック、タイポスクワッティング など
公開サービス 公開データベース、公開OSサービス、公開コンソールサービス など
利用ソフトウェアの脅威 CMSの判別 、Webアプリケーションの判別、ミドルウェアの判別 など
カタログイメージ

3分でわかる
サプライチェーン評価
「Panorays」

カタログイメージ

プロフェッショナル
サービスについて

セキュリティに関する
お問い合わせ

サイバーセキュリティのさまざまな領域に対し、
セキュリティプロフェッショナルの知見を活かした
「脆弱性診断」と「セキュリティ製品・ソリューション」で、巧妙化するサイバー攻撃などのリスクから組織を守ります。​

ヘルプデスクサポート

0120968995

平日 9:30 - 12:00、13:00 - 17:30
(祝祭除く)

© MOTEX Inc.