インターネットに公開されているお客様のIT資産を調査
アタックサーフェス調査サービス
・知らぬ間に狙われるIT資産—いまこそ“見えない危険”を可視化
・攻撃者の視点で自社を可視化。見えない脆弱性が最大のリスクになる
インシデントの約8割※がインターネットに接するIT資産に起因

出展:警察庁“令和7年における サイバー空間をめぐる脅威の情勢等について”より一部当社にて加工、令和7年3月
https://www.npa.go.jp/publications/statistics/cybersecurity/data/R7/R07_cyber_jousei.pdf
このようなお悩みはありませんか?

当社の「アタックサーフェス調査サービス」で解消しませんか?
インターネットに公開されたIT資産を調査し、リスクを可視化。
的確な改善策をご提案することで、サイバー攻撃リスクを低減します。
サービス提供イメージ

- 高度な調査技術を持つセキュリティエンジニアがインターネットに公開されているお客様のIT資産(アタックサーフェス)の情報を調査するサービスです
- 調査を一度のみ行う「スポット対応」と、年間を通じてサービスを継続提供する「長期対応」の2種類を提供します
-lightblue
アタックサーフェス調査サービス」 の3つの安心
豊富な実績

・セコムの公開システム(200システム以上)を対象とした実績、蓄積した知見
・ 約6,000件のIP調査実績
高品質

・高度な調査技術を持つセキュリティエンジニア※による調査
・わかりやすい調査レポート
手厚いサポート

・必要な対処や改善対策まで記載
・調査結果へのお問い合わせにも迅速に対応
※経済産業省策定の「情報セキュリティサービス基準」を満たし、「情報セキュリティサービス基準適合サービスリスト」に登録済。
(サービス登録番号:018-0048-30 ) 本サービスでも同じセキュリティエンジニアが対応しています
調査項目
インターネットの公開情報をもとにお客様が保有しているIT資産に対して、以下の項目を調査します
| 調査項目 | 概要 |
|---|---|
| お客様保有資産の検出情報 | お客様より申告された情報をもとにお客様保有資産を調査します |
| 設定ミスによる公開情報 | 機微情報や公開不要なコンテンツ、ならびに不適切な証明書や推奨されない暗号化方式が設定されている資産の有無を調査します |
| 非推奨ポートの公開情報 | サイバー攻撃被害に繋がるサービス( ポート) の公開有無を調査します |
| 利用している製品の脆弱性情報 | 利用している製品に既知の脆弱性が存在するかを調査します |
| ダークウェブでの暴露情報 | お客様より申告された情報がランサムウェア暴露サイトなどへ公開されているか調査します |
※本サービスでは、セコムトラストシステムズがお客様のアタックサーフェスに対して直接アクセスすることはありません
長期対応で、継続的なセキュリティ強化をサポート
当社の長期対応プランでは、定期的な調査を通じてセキュリティ運用の健全性維持をご支援します。
- 変化し続けるリスクを、定期調査で早期発見・迅速対応
- お客様の運用負荷を軽減するため、3か月に1回のプランも選択可能
- 緊急性の高い脅威が発生した場合は、速やかに調査を実施し、必要に応じて随時ご報告
-lightblue
サービス料金
お問い合わせください
導入事例

アタックサーフェス調査では、管理者が把握していなIT資産(シャドーIT)を発見する場合があります。
継続的な調査を実施し、自社の安全性を確認することが重要です。

委託先との契約に運用保守契約が含まれていない場合は、バージョンが古い状態で使い続けてしまい、そのことに気付かないことがあります。
場合によっては、不正アクセスにより管理者権限の取得や、情報窃取、サービス停止につながる恐れがあります。
委託先ITベンダーとの運用責任範囲を明確化することが重要です。

外部業者へのサーバー運用停止依頼が漏れていました。
該当サーバーがメンテナンスされず10年放置され、非常に危険な状態です。
アタックサーフェス調査で、自社のIT資産を把握することはサイバー攻撃リスクを低減するために非常に重要な取り組みです。