Panorays

サプライチェーンに潜む
サイバー攻撃リスクを
可視化

取引先・グループ会社のセキュリティ状況を
評価し、リスク管理を効率化

サプライチェーンリスク評価サービス
Panoraysとは?

Panoraysは、SOMPOリスクマネジメント株式会社が提供するSaaS型のセキュリティリスク評価システムです。
自社に関連するサプライヤーの資産情報を自動収集し、サプライチェーン全体のセキュリティ対策状況を可視化することで
攻撃の潜在的リスクを把握できます。

  • 外部評価

    登録したドメインから企業が外部公開しているIT資産を検出。
    外部から確認できる弱点(脆弱性)を洗い出します。

  • 内部評価

    取引先やグループ企業へ自社のセキュリティ対策状況をヒアリングするアンケートを送付します。
    またお客様独自のアンケートをPanoraysに取り込み、運用することも可能です。

  • 総合評価

    外部に公開されたIT資産の「外部評価」とオンライン調査表による「内部評価」で総合的にサイバーリスクを評価します。

The Forrester Wave™ の
Cybersecurity Risk Ratings Platforms Q2 2026 において
”Leader“に選出

Panoraysは、世界的な調査会社Forresterによる最新の市場比較レポートで最高評価である「Leader」を獲得しました。
評価項目9項目で最高得点を記録、単なるリスクの可視化にとどまらず、将来のセキュリティリスクを先読み・自動対応する、
次世代のリスク評価のスタンダードとして市場を牽引すると評価されました。

> 詳細はこちら

Panoraysが選ばれる理由

カタログイメージ

3分でわかる
サプライチェーン評価
「Panorays」

カタログイメージ

サプライチェーンリスク評価の課題を解決する
外部評価・内部評価

外部評価

こんな方におすすめ
  • 管理しきれていないIT資産が存在する
  • 国内・海外拠点のセキュリティ状況が把握できていない
  • 机上調査のみで実態の調査ができていない

内部評価

こんな方におすすめ
  • アンケート配布から回答収集までを
    一元管理したい
  • アンケートの配布・収集にかかる工数を
    削減したい
  • アンケート結果を定量的に評価したい

導入後の運用を支える豊富なサポートサービス

導入支援

外部評価に関する運用開始までの導入を支援いたします。

  • ご契約単位:1案件
  • 利用可能機能:外部評価

操作説明

PanoraysのGUIの操作説明を行います。

  • ご契約単位:1案件
  • 利用可能機能:外部評価、内部評価

独自調査票の取り込み支援

独自調査票の取り込みについて、パッケージ保守内容で不足する場合に追加で支援を行います。

  • ご契約単位:アンケート設問数 100問単位
  • 利用可能機能:内部評価

アセット精査

抽出されたIT資産(アセット)の正確性を評価し、品質の向上を目指します。

  • ご契約単位:1サプライヤー単位
  • 利用可能機能:外部評価

レポーティング

お客様環境のPanoraysにログインし、対象企業の外部評価結果をサマリーレポートに取りまとめて提出いたします。

  • ご契約単位:1サマリーレポート(20サプライヤーまで)
  • 利用可能機能:外部評価

サイバーリスク健康診断

正確に現状を把握し、対策レベル策定の検討材料を提供。

  • 1社ずつ評価結果を詳細に記載
  • セキュリティリスクに対する対応方法を具体化

Panorays 活用事例

CASE01

ガイドライン対応

SCS評価制度に備え
サプライチェーンを管理

SCS評価制度では、サプライチェーン管理が求められる見込みであり、取引先のセキュリティ状況を継続的に把握する仕組みづくりが必要となっていた。従来からセキュリティアンケートは実施していたものの、対象の拡大に伴って、配布・回収・督促・評価・改善依頼といった一連の運用に多くの手間がかかることが課題だった。

Panoraysの導入により、これらのプロセスを効率化するとともに、改善依頼まで含めて一元管理できるようになった。加えて、外部公開資産の可視化によって、回答内容だけに依存しない客観的な評価も可能となり、より精度の高い評価を行えるようになった。

CASE02

取引先の管理

外部と内部の両面から
リスクを可視化

製造業では、設計委託先、部材サプライヤー、物流会社など多くの取引先と接続しており、サプライチェーン全体のセキュリティ管理が課題となっていた。世間では取引先のランサムウェア感染により部品調達が困難となったり、グループ会社経由で基幹システムが侵害されたことで生産停止などが発生しており対策が急務となっている。

Panoraysにより、重要サプライヤーを中心に外部リスクを可視化し、質問票評価もあわせて実施。取引先の実態に応じたリスク管理が可能になり、サプライチェーン全体のセキュリティ強化につながった。

CASE03

取引先からの要求

取引先から要求される前に
スコアを改善

大口取引先から、外部公開資産に関するスコアリング結果の改善を求められた。指摘事項には対応したものの、今後同様の要請が発生する可能性があるため、自社でスコアリング製品を導入。グループ会社含め、事前にスコアの改善を行うことにした。

複数の製品を比較した結果、GUIが使いやすく、改善項目の優先順位を把握しやすい点が評価され、Panoraysを採用。定期的に調査を実施、改善を行うことで、高水準のスコアを維持している。現在は調査対象を自社の取引先にまで広げ、サプライチェーン全体のセキュリティ強化を進めている。

CASE04

グループ会社の管理

海外の外部公開資産の
リスクも把握

グループ会社でWebサーバーの改ざんや社内ネットワークへの侵入などインシデントが複数発生しており、各グループの外部公開資グループ会社でWebサーバーの改ざんや社内ネットワークへの侵入などインシデントが複数発生。調査した結果それらの資産は親会社が把握できていない資産であったため、外部公開資産可視化の必要性が出てきた。

Panoraysを採用することでグループ各社の外部公開資産の可視化を実現できた。一部発見できなかった資産も存在したが各社にヒアリングを行い登録を実施。同一企業の資産であれば追加費用も発生しないためコスト管理もしやすい。産上のリスクを可視化する必要が出てきた。

カタログイメージ

3分でわかる
サプライチェーン評価
「Panorays」

カタログイメージ

プロフェッショナル
サービスについて

セキュリティに関する
お問い合わせ

サイバーセキュリティのさまざまな領域に対し、
セキュリティプロフェッショナルの知見を活かした
「脆弱性診断」と「セキュリティ製品・ソリューション」で、巧妙化するサイバー攻撃などのリスクから組織を守ります。​

ヘルプデスクサポート

0120968995

平日 9:30 - 12:00、13:00 - 17:30
(祝祭除く)

© MOTEX Inc.