脆弱性診断ツール比較!種類と選び方・おすすめサービス

最終更新日 :

Success icon
URLをコピーしました

脆弱性診断ツールは、セキュリティリスクの早期発見やコンプライアンス遵守に最適なツールです。自動スキャンやレポート生成などの機能も搭載されており、セキュリティ強化を目指す企業におすすめです。本記事では、脆弱性診断ツールを選ぶポイントやおすすめのサービスを紹介します。

脆弱性(セキュリティ)診断には多くの種類があり「どれを選べばいいか」迷いますよね。後から知ったサービスの方が適していることもよくあります。導入の失敗を避けるためにも、まずは各サービスの資料をBOXILでまとめて用意しましょう。
脆弱性(セキュリティ)診断の資料をダウンロードする(無料)

脆弱性診断ツールとは

脆弱性診断ツールとは、コンピュータシステムやネットワーク、Webアプリケーションなどに存在するセキュリティの弱点(脆弱性)を発見するためのソフトウェアです。

これらのツールは、システム内部や外部からの攻撃をシミュレートし、潜在的なリスクを明らかにすることで、事前に対策を講じることを可能にします。

\料金や機能を資料で比較する!/

なぜ脆弱性診断が重要なのか

脆弱性診断は、次の理由から必要性が高く企業によって欠かせないものとなっています。

セキュリティ強化

脆弱性を発見することで、攻撃者による不正アクセスやデータ漏えいを未然に防げます。

脆弱性を放置すると、Webサイトの改ざんや個人情報の漏えい、不正アクセスや企業のネットワークへの侵入などの被害を受ける恐れがあります。脆弱性診断を実施することでこれらの被害を未然に防ぐことにつながります。

コンプライアンス遵守

近年、脆弱性診断が法規制や業界標準の一部として求められることが多くなりました。システム導入や入札の要件に脆弱性診断の実施を入れる企業も増えています。

定期的な脆弱性診断の実施して、セキュリティ対策においての有効性を確認することで、業界やステークホルダーの信頼を得られ、社会的な信用にもつながるでしょう。

リスク管理

脆弱性を把握し対策を講じることで、システム全体のリスクを減少させます。

サイバー攻撃による金銭的な被害や顧客情報の流出など、企業の評判や信用を損なう事態を回避するためにも脆弱性診断は重要です。

脆弱性診断ツールの種類

脆弱性診断ツールは、大きく分けてオープンソースツールと商用ツールの2種類があります。

オープンソースツール

オープンソースツールは、無料で利用できるものが多く、コミュニティによって開発・サポートされています。

商用ツール

商用ツールは、企業向けに提供される有料の脆弱性診断ツールです。高いサポート体制と高度な機能が特徴です。

脆弱性診断ツールの選び方

脆弱性診断ツールを選ぶ際は、次の流れで確認しましょう。

  • 脆弱性診断ツールの導入目的を確認する
  • 脆弱性診断ツールの機能を確認する
  • 脆弱性診断ツールを導入する際の注意点を確認する
  • 脆弱性診断ツールの料金・価格相場を確認する

脆弱性診断ツールの導入目的を確認する

脆弱性診断ツールの導入を検討する際は、まず導入目的を明確にしましょう。主な導入目的は次のとおりです。

導入目的詳細
セキュリティリスクを早期に発見したいネットワークやアプリケーションの脆弱性を早期に発見して対策を講じたい場合には、自動診断と手動診断を組み合わせた脆弱性診断サービスがおすすめ
コンプライアンスを遵守したい法規制や業界基準を満たすためのセキュリティ診断を実施したい場合には、法的要件に対応したクラウド型の脆弱性診断ツールがおすすめ
自社のセキュリティ対策を強化したい全社的なセキュリティ強化を目的とし、継続的な脆弱性チェックを行いたい場合には、定期的に更新される脆弱性データベースをもつソフトウェア型の脆弱性診断ツールがおすすめ
新しい脅威に対応したい最新の脆弱性や攻撃手法に対応するため、バグバウンティプログラムに対応したプラットフォームの利用がおすすめ

脆弱性診断ツールの機能を確認する

脆弱性診断ツールでできること、利用できる機能は次のとおりです。上記の導入目的・課題をどのように解決できるか記載しているため、必要な機能を洗い出しましょう。

【基本的な機能】

機能詳細
自動スキャンネットワークやシステムを自動的にスキャンし、脆弱性を検出
レポート生成スキャン結果を詳細なレポートとして出力
リアルタイムモニタリングシステムの状態をリアルタイムで監視し、異常を検知
脆弱性データベース最新の脆弱性情報を定期的に更新
連携機能他のセキュリティツールやシステムと連携

【特定の課題・用途・業界に特化した機能】

機能詳細
Webアプリケーション診断SQLインジェクションやXSSなどの脆弱性を検出
ネットワーク脆弱性診断ネットワークインフラのセキュリティを診断
クラウドセキュリティ診断クラウド環境の脆弱性を検出し、対策を提案
コンテナセキュリティ診断DockerやKubernetes環境の脆弱性を検出
IoTデバイス診断IoTデバイスのセキュリティリスクを検出

脆弱性診断ツールを導入する際の注意点を確認する

脆弱性診断ツールを導入する際、失敗しないために次の項目も確認しておきましょう。

確認事項詳細
対応OSツールが対応しているOSを確認する
対応プロトコルHTTPSなど必要なプロトコルに対応しているか
同時スキャン数同時に実行できるスキャン数の上限
スキャンポリシー脆弱性の検知精度を調整できるポリシー
結果の可視化検出結果を視覚的に確認できるダッシュボード機能
クラウド・オンプレミスクラウドサービスかオンプレミス製品か

脆弱性診断ツールの料金・価格相場を確認する

脆弱性診断ツールの料金は、サービス内容や機能によって異なります。必要な機能と要件が搭載されているサービスの料金を確認しましょう。

初期費用は無料〜数十万円程度、月額費用は1,000円円程度〜150,000円程度とサービスによって大きく異なります。さらに、オプション機能を追加した場合は別途料金が必要となる場合があります。

導入する企業のWebサイトの規模や診断したい内容によっても大きく異なるため、気になるサービスは公式サイトから見積もり依頼や相談の問い合わせをしましょう。

\料金や機能を資料で比較する!/

おすすめ脆弱性診断ツール比較

おすすめ脆弱性診断ツールを紹介します。各サービスの特徴や料金を紹介しているので、ぜひ比較検討する際の参考にしてください。

レイ・イージス・ジャパンの脆弱性診断サービス

  • 最短で3営業日以内の診断に対応
  • FQDN単位でのパッケージ型料金プラン
  • 対策後の再診断に無償で1回対応

レイ・イージス・ジャパンの脆弱性診断サービス は、AIエンジン搭載の脆弱性探査ツールと、診断エンジニアによる手動診断を組み合わせたWebアプリケーションやAPIなどを対象とした脆弱性診断です。

ロジック周りをはじめ、手動でなければ診断が難しい診断も行うため、網羅的な診断が可能です。脆弱性への対策後の再診断について、無償で1回実施してもらえます。

レイ・イージス・ジャパンの脆弱性診断サービスの料金プラン・費用

要問い合わせ

SIDfm

株式会社サイバーセキュリティクラウド
  • 情報収集対象900種類以上、セキュリティホール情報46,000件以上
  • 導入企業実績1,500社以上
  • 脆弱性の質問に対応してくれるヘルプデスク完備

SIDfm は、脆弱性情報の収集から対処進捗の管理まで実行できるツールです。世界中から脆弱性情報や対策情報などを収集し、顧客に必要な情報を特定し日本語で情報提供しています。

使用しているOSやアプリケーションなどを登録することで、必要な情報のみ検索でき、メール通知も可能です。脆弱性の状態把握や対応状況などの可視化ができるため、継続的に情報資産の脆弱度を監視可能です。

※出典:サイバーセキュリティクラウド「 SIDfm 脆弱性情報収集・管理ツール 」(2025年4月24日閲覧)

SIDfmの料金プラン・費用

料金プラン初期費用年間費用
SIDfm IG100,000円(税抜)720,000円(税抜)
SIDfm VM100,000円(税抜)480,000円(税抜)
SIDfm API100,000円(税抜)要問い合わせ

SIDfmの評判・口コミ

総合評価
4.50
自動で配信
4/5
BOXILが口コミ投稿に謝礼をお渡ししています
情報システム部門
設定だけしておけば、自動でメールが飛んでくるため、わざわざ調べる必要がなく、必要な情報が手に入る。
対象のOSやパッケージ、ソフトウェアも見やすくまとまっている。
公開日: 2023/07/10
続きを読む
すべての口コミを見る

Aikido Security

株式会社AndGo
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • オールインワンのセキュリティプラットフォーム
  • AIによる自動トリアージ
  • ワンクリックで修正プルリクエスト (PR) を生成

Aikido Security は、コード、クラウド、実行環境をひとつのシステムで保護し、脆弱性の自動検出、修正をサポートするセキュリティプラットフォームです。静的コード解析、ソフトウェア構成分析、クラウド構成管理などの機能を搭載しています。

AIによる自動トリアージ機能により、誤検知や重複アラートを削減可能です。自動修正機能を使えば、ワンクリックで修正プルリクエスト (PR) を生成できるため、修正にかかる時間と手間を削減できます。

Aikido Securityの料金プラン・費用

料金プラン月額費用
無料0円
ベーシック47,000円
プロ94,000円
カスタム要問い合わせ

AeyeScan

株式会社エーアイセキュリティラボ
  • AIとRPA活用でセキュリティテストを自動化
  • 診断結果をレポート化
  • WordPress固有の問題、オープンポートの診断に対応

AeyeScan は、SaaS型のWebアプリケーション脆弱性診断サービスです。セキュリティテストを予約・実行でき、危険度やOWASP Top 10項目などの軸でレポート化してくれます。画面遷移図のキャプチャや修正に必要な詳細情報などを表示可能です。

診断対象の特定に適した手動巡回も対応できます。WordPressといったCMS固有の問題、オープンポートの診断などにも対応します。

OWASP Top 10とは?
OWASP(Open Web Application Security Project)とは、ソフトウェアのセキュリティ向上を専門にしている非営利団体であり、OWASP Top 10はWebアプリケーションのセキュリティで重要な10のリスクについてのガイダンス。

AeyeScanの料金プラン・費用

要問い合わせ

Securify

  • アプリケーションレイヤーを対象とした診断に対応
  • セキュリティの専門家でなくても診断の実施と管理が可能
  • 日本語で修正方法の例示を解説してくれる診断結果画面

Securify(セキュリファイ) は、アプリケーション、ミドルウェアを診断対象としたWebアプリケーション脆弱性診断ツールです。検出された脆弱性の背景や修正方法などを日本語で解説してくれるので、セキュリティの専門知識がなくても、診断から改善まで自社内で完結可能です。

最短3ステップで診断を開始でき、登録した診断対象のURLを起点に、自動で診断対象のエンドポイントを抽出してくれます。SQLインジェクション、相対パスインポートをはじめ多くの項目について高い精度で何度でも診断できます。

Securify(セキュリファイ)の料金プラン・費用

料金プラン月額費用
FREE無料
STARTER50,000円
BASIC100,000円

Securify(セキュリファイ)の評判・口コミ

総合評価
4.53
安心の脆弱性診断ツール
5/5
BOXILが口コミ投稿に謝礼をお渡ししています
営業・販売部門
セキュリティに関する専門知識がなくても、容易に脆弱性の箇所やその対処方法を確認できます。また、診断回数に制限がないため、必要な時にいつでも診断を行うことができます。さらに、システムの安全性を確保するために定期的なスケジュールによる脆弱性診断が自動的に実行されます。
公開日: 2024/02/02
続きを読む
脆弱性診断と改善フォロー
5/5
BOXILが口コミ投稿に謝礼をお渡ししています
営業・販売部門
外部の脅威に対して素早く脆弱性を診断でき、幅広い診断項目により詳細な分析が可能です。無制限のスキャン回数や時間制限がないため、コストパフォーマンスにも優れています。
公開日: 2023/12/27
続きを読む
すべての口コミを見る
  • サイバー攻撃からWebサイトを包括的に守る
  • サイバーセキュリティ保険付帯でインシデントの際も安心
  • 総データ量と平均トラフィックによる従量課金制で費用はリーズナブル

BLUE Sphere は、さまざまなサイバー攻撃対策を行いながら、サイバーセキュリティ保険でインシデントの発生にも備えられるクラウド型サービスです。

セキュリティ対策として、WAF・DDoS防御・改ざん検知・DNS監視をひとつにまとめることで、Webサイトを包括的に守ります。さらに、サイバーセキュリティ保険が自動付帯されるので、インシデントの発生した場合でも損害賠償や費用損害の補償があります。

また、利用料金は3か月の総データ量と平均帯域で変動する従量課金制であり、コストの無駄なく使えます。

BLUE Sphereの料金プラン・費用

料金プラン(3か月の平均帯域)初期費用月額費用
〜0.500TB100,000円(税抜)45,000円(税抜)
〜1.004TB100,000円(税抜)68,000円(税抜)
〜3.003TB100,000円(税抜)98,000円(税抜)
〜5.022TB100,000円(税抜)128,000円(税抜)

BLUE Sphereの評判・口コミ

総合評価
4.74
機能豊富でコストパフォーマンスも優れている
5/5
BOXILが口コミ投稿に謝礼をお渡ししています
営業・販売部門
BLUE Sphereは、多岐にわたるセキュリティ機能を備え、WAF、DDoS防御、DNS監視、改ざん検知など、様々な攻撃に効果的に対応できます。これらの機能は、標準料金に含まれているのでコストパフォーマンスも優れています。
公開日: 2023/12/01
続きを読む
1つでセキュリティ対策が万全
5/5
BOXILが口コミ投稿に謝礼をお渡ししています
広報・PR部門
ドメイン数の制限がなく、基本的なセキュリティに関してしっかり対応してくれるのでこの評価にさせていただきました。不正アクセスなどもしっかり守ってくれるのもおすすめなところです。
公開日: 2023/11/21
続きを読む
すべての口コミを見る

IssueHunt

IssueHunt株式会社
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 脆弱性の発見に対し報奨金を支払うバグバウンティプログラムに対応
  • 脆弱性に特化した受付窓口の設置から改修提案もサポート
  • 開発、運用、サポートすべて国産のサービス

IssueHunt は、提供サービスの脆弱性の発見、診断、製品セキュリティ内製化のためのソリューションです。ユーザーや善意のセキュリティリサーチャーからの脆弱性報告を受け付けるフォームの設置ややり取り、対応状況の管理、共有が可能です。

また、仕様書やプログラムページの開発、準備不要で、ホワイトハッカーによる脆弱性診断を成果報酬型で行えます。著名企業のバグバウンティプログラムで報奨金獲得の実績をもつ技術者が多数登録しており、承認制や招待制でもバグバウンティを実施できます。

IssueHuntの料金プラン・費用

要問い合わせ

ImmuniWeb

株式会社ミライル
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 国内外の省庁や銀行、証券といった業種で実績あり
  • 最新のガイドラインや攻撃コードをAIが機械学習し情報蓄積
  • SSL診断やトレードマークの不正使用診断に対応

ImmuniWeb は、Webサイトやサーバーの脆弱性を一括診断できるサービスです。250台のマシンによる分散診断をAIのアルゴリズムで実行し、対応が難しい箇所をエンジニアが診断することで、診断対象を均等に診断可能です。

サイバーセキュリティ事故による賠償費用や対応費用、調査費用などを補償する保険付きで、万が一の事故に備えられます。NISTやEU GDPRなど国内外のセキュリティガイドラインを網羅しているため、海外に拠点をもつ企業におすすめです。

ImmuniWebの料金プラン・費用

要問い合わせ

Microsoft Defender for Business

  • 組織のエンドポイントセキュリティを統合管理
  • 数兆件ものシグナルを人間とAIで分析
  • ネットワーク保護とWebブロッキング

Microsoft Defender for Business は、すべてのデバイスのエンドポイントセキュリティを保護する、300人以下の中小企業向けセキュリティサービスです。

脅威に先回りして防御するために、数兆件ものシグナルを人間とAIで分析します。悪質なコンテンツからのネットワーク保護とWebブロッキングも提供します。

Microsoft Defender for Businessの料金プラン・費用

  • 月額費用:449円/1ユーザー

Microsoft Defender for Businessの評判・口コミ

総合評価
4.12
Microsoft社製で安心して使用できる。
5/5
BOXILが口コミ投稿に謝礼をお渡ししています
経営企画部門
Microsoft社製ということで安心して使用でき、OSの動作も妨げることがありません。基本的にリアルタイムでウイルス等を検知し保護してくれます。また、他社のセキュリティソフトと比べてコスパが良く、導入しやすいと感じます。
公開日: 2023/10/05
続きを読む
Microsoft製の安心感と連携の良さ
4/5
BOXILが口コミ投稿に謝礼をお渡ししています
営業・販売部門
Microsoft365に同梱されており、Windowsアップデートと連動して勝手にセキュリティを整備してくれるのでとても手軽です。サブスクリプションにて一式購入している企業であれば追加費用なく導入できますし、単品での購入も可能なため企業規模のが小さくとも導入が視野に入るソフトだと思います。
公開日: 2023/08/05
続きを読む
すべての口コミを見る

セキュリティ脆弱性診断サービス

  • 高品質な純国産診断ツールを使用
  • 疑似ハッカーによるアタックシミュレーション
  • 改善対応に役立つわかりやすい診断レポート

セキュアイノベーションのセキュリティ脆弱性診断サービス は、さまざまなセキュリティ診断に対応している純国産のセキュリティ診断サービスです。

診断ツールと疑似アタックによる、二重のセキュリティ診断を実施することで、検知漏れや誤検出を抑え、網羅的で信頼性の高いセキュリティ診断を実現します。

また、疑似ハッカーによるアタックシミュレーションでは、検知漏れやツールでは見つからなかった脆弱性も見逃しません。診断レポートは診断結果だけでなく、対処方法も記載されているので、具体的な改善対応につながります。

セキュアイノベーションのセキュリティ脆弱性診断サービスの料金プラン・費用

要問い合わせ

セキュアイノベーションのセキュリティ脆弱性診断サービスの評判・口コミ

総合評価
4.00
安心してパソコンが開ける
4/5
BOXILが口コミ投稿に謝礼をお渡ししています
営業・販売部門
被害があった場合に原因だけでなく、解決方法、対策まで教えてくれるのがとても良い点だと思います。価格も良心的でお願いしやすいですし、報告書も分かりやすいのでおススメです。
公開日: 2023/09/15
続きを読む
すべての口コミを見る

SECURE-AID

株式会社アールワークス (阪急阪神東宝グループ)
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 脆弱性自動診断の費用は月額1,000円
  • 脆弱性の解消をプロが代行
  • WordPressの脆弱性自動診断オプションも

SECURE-AID は、システムインフラの脆弱性を診断・分析・解消を提供するセキュリティ診断サービスです。1回223,000円/1ドメインの料金で、脆弱弱性の診断と分析の実施が可能です。

分析では、脆弱性診断結果とユーザーのシステム固有の情報と合わせてエンジニアが分析し、システムへの影響度と対策を提示してくれます。

さらにオプションでは、脆弱性診断・分析結果に基づき、OS・ミドルウェア・ネットワークの脆弱性の解消まで依頼できます。WPScanによるWordPressの脆弱性自動診断・診断結果レポートも依頼可能です。

SECURE-AIDの料金プラン・費用

【プラットフォーム診断・分析・脆弱性の解消】

  • 初期費用:25,200円(税抜)/FQDN
  • 月額費用:1,100円(税抜)/FQDN

【セキュリティ監査対応のプラットフォーム診断】

  • 初期費用:96,000円(税抜)/アセット
  • 年間ライセンス費用:828,000円(税抜)〜

セキュリティ診断サービス

  • 日本で唯一のActive Directory診断を実施
  • ネットワーク経由でセキュリティ強度測定
  • 総合的なセキュリティ強度測定診断も

SBT セキュリティ診断サービス は、SBテクノロジー株式会社が提供している、重要機密を保有する企業向けの標的型攻撃対策支援サービスです。

「Active Directory 診断」は日本で唯一のActive Directoryサーバーのセキュリティ強度をはかり、Active Directoryサーバーの外側と内側の両面から診断して問題点を検出し、問題を提示します。

ほかにも、ネットワーク経由でのセキュリティ強度を測定する「ペネトレーション診断」、特定のサーバーやクライアントの総合的なセキュリティ強度を測定する「ペネトレーションプラス診断」があります。

SBT セキュリティ診断サービスの料金プラン・費用

要問い合わせ

yamory

ビジョナル・インキュベーション株式会社
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • ITシステムの脆弱性をクラウドで一元管理
  • チームごとの脆弱性リスク数と対応状況を可視化
  • ライセンス違反のリスクも検知

yamory は、ITシステムの脆弱性を検知するだけでなく、検知後の対応フローまで示すクラウドシステムです。セキュリティアナリストが分析や評価した脆弱性の情報を、オートトリアージ機能により、自動で対応が必要な優先度順に分類してくれます。

スキャンにかかる時間は数分と迅速に判定でき、見落としやチェック漏れも防止可能です。また、脆弱性を検知した後は、Slackのチャンネルを設定することで、対応が推奨される脆弱性をチーム内ですばやく共有できます。

※ オートトリアージ機能は特許を取得(特許番号:6678798)

yamoryの料金プラン・費用

要問い合わせ

WEB改ざん検知サービス サイトパトロール

  • Webサーバーを定期的に監視
  • 更新と改ざんを判別して自動修復
  • WordPress強靭化サービスも提供

WEB改ざん検知サービス SITE PATROL は、Webサイトの改ざんを検出して自動的に修正するリモート監視サービスです。

監視対象のWebサーバーに定期的にHTTPやFTP/sFTPでアクセスし、HTMLやCGIなどのファイルが変更されているかどうかを監視。ファイルの更新なのか改ざんなのかを分析し、改ざんを検知した場合には自動的に修復してくれます。

高価な専用サーバープランでしか利用できなかったセキュリティ対策が、安価な共用サーバーでも実現可能です。また、WordPress強靭化サービスも提供しています。

WEB改ざん検知サービス SITE PATROLの料金プラン・費用

料金プラン初期費用月額費用
エントリーパトロール30,000円(税抜)12,800円(税抜)
オーディットパトロール58,000円(税抜)29,800円(税抜)
スタンダードパトロール64,000円(税抜)34,800円(税抜)
エンタープライズパトロール85,000円(税抜)48,000円(税抜)

DIT Security

デジタル・インフォメーション・テクノロジー株式会社
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 総合的なセキュリティ対策
  • Webサイトを改ざんの検知機能
  • 国内銀行で約80%のシェア

DIT Security は、ネットワーク上のサーバー、端末、機器の脆弱性を診断するシステムです。特定の部分に特化したセキュリティ対策ではなく、検知、防止、診断と幅広く総合的な対策を強みとするサービスです。

防御が突破されWebが改ざんされても、それを検知し一瞬で元の状態に戻し被害をゼロにします。

また、脆弱性の診断機能は、ディスカバリスキャン、OSやソフトウェアの既知の脆弱性を識別するシステムスキャン、Webアプリケーションの脆弱性を識別するWebスキャンの3つで構成された診断ツールを利用できます。

※出典:デジタル・インフォメーション・テクノロジー「 総合的なセキュリティ対策をお探しなら DIT Security 」(2025年4月24日閲覧)

DIT Securityの料金プラン・費用

要問い合わせ

SECURE-ARGUS

株式会社アールワークス (阪急阪神東宝グループ)
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 改ざん発生から0.1秒未満で自動復旧
  • ゼロデイ攻撃も検知・復旧
  • SaaS提供だから初期費用無料

SECURE-ARGUS は、システムの改ざんを瞬間検知、瞬間復旧するSaaS型セキュリティサービスです。システム内のファイル・ディレクトリに対する予期せぬ変更や、ファイルの追加・削除・権限変更などの改ざんを発生と同時に検知し、わずか0.1秒未満でシステムを自動復旧可能です。

一般的な防御製品が対応できないゼロデイ攻撃や、非公開ファイルの内部犯行による改ざんに対しても有効です。SaaS型なので初期費用無料、インストール完了から3営業日以内で利用できます。

SECURE-ARGUSの料金プラン・費用

  • 初期費用:無料
  • 月額費用:34,000円/Agent

脆弱性TODAY

株式会社GRCS
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 毎日新たに公開される脆弱性情報を素早く収集・整理
  • CSIRTトレーニングセンター監修
  • テキストだけではなくCSV形式といった取り込みが容易な形でレポートを提供

脆弱性TODAY は、セキュリティに精通した専門家が国内外の脆弱性情報を収集し、日本語に翻訳してメールでレポートを配信するサービスです。

毎日午前6時までに公表された脆弱性情報を、平日はその日の午後にはメールで受け取り可能。各ベンダー、US-CERTやJVNなどのポータルサイトを含む30以上のWebサイトをカバーし、オープンソースコミュニティの情報も網羅しているため、重要な情報を見落とすことなく入手できます。

レポートはユーザーの視点に立って作成されており、正確性・利便性ともに非常に高く高品質なのが強みです。

脆弱性TODAYの料金プラン・費用

要問い合わせ

※出典:GRCS「 脆弱性情報日次配信サービス 脆弱性TODAY| 株式会社GRCS 」(2025年4月24日閲覧)

SCT SECURE

三和コムテック株式会社
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • ワンタイム診断や定期診断などのニーズに合わせた診断を提供
  • 安全なWebサイトに安全認証マークを配信
  • カード業界のセキュリティ基準であるPCI DSS ASV資格保有

SCT SECURE は、三和コムテックの提供する、最新のセキュリティ情報にもとづいて脆弱性診断を行うクラウド型セキュリティサービスです。

クラウドスキャンやインターナルスキャン、モバイルアプリ診断、管理リスク検査、Webサイト脆弱性監視サービスなど、さまざまなメニューが取り揃えられています。またASV資格を毎年更新し、高品質のサービスが保証されています。

SCT SECUREの料金プラン・費用

要問い合わせ

SiteLock

  • 月額385円(税込)からの低価格
  • WordPressに標準対応
  • 検知から処置や復旧作業まで任せられる

SiteLock は、Webサイトの脆弱性診断、改ざん監視、マルウェア検知・駆除などを1サービスで提供するGMOグローバルサイン・ホールディングスのWebセキュリティサービスです。

幅広い診断メニューを揃えており、最適な実施頻度を選べます。セキュリティの脅威を検知するだけでなく、問題発生時の処置から復旧作業までを任せられます

月額385円(税込)からの低価格で、WordPressにも標準対応しています。またWebサイトの安全性を視覚的に伝えられる安全シールをサイトに設置できます。

SiteLockの料金プラン・費用

料金プラン初期費用年間費用
エントリー無料6,237円
レギュラー無料21,384円
ビジネス無料59,875円
エンタープライズ無料147,906円

マモレル

株式会社マテリアルデジタル
0.00 0件の口コミ
まだ口コミはありません このサービスの口コミを書く
  • 国際基準にもとづく脆弱性診断、対応方法までレポート化
  • ツールによる簡易診断から専門家による手動診断まで可能
  • 詳細な対策提案付きレポートを提供

マモレル は、OWASP Top10といった国際基準にもとづき、Webアプリケーションやスマホアプリ、ネットワーク環境など診断できるサービスです。

脆弱性の検出に加え、想定される影響や確認手順、推奨される対応方法などもレポート化します。ツールを使った簡易診断から専門家による手動診断、高度なペネトレーションテストまで、要望に応じオーダーメイドで提案可能です。

マモレルの料金プラン・費用

料金プラン初期費用年間費用
SOC要問い合わせ要問い合わせ
脆弱性診断都度見積もり都度見積もり
ペネトレーションテスト都度見積もり都度見積もり
脅威インテリジェンス要問い合わせ要問い合わせ

脆弱性診断ツールの導入でセキュリティを強化しよう

脆弱性診断ツールは、企業のセキュリティを強化するために不可欠なツールです。正しいツールの選定と適切な導入・運用により、システムの脆弱性を早期に発見し、リスクを最小限に抑えられます。

この記事で紹介したポイントを参考に、自社に最適な脆弱性診断ツールを選び、効果的に活用してください。

\料金や機能を資料で比較する!/

脆弱性(セキュリティ)診断選び方ガイド

脆弱性(セキュリティ)診断選び方ガイド

記事をシェア

Success icon
URLをコピーしました
BOXIL掲載のお知らせ

貴社のサービスをBOXILに掲載しませんか?

見込み客獲得や認知度向上をしたいサービスをお持ちの方は是非ご掲載ください。

スクロールトップボタン

TOPへ