20
26
月間ランキング

20261月度
BOXIL資料請求数ランキング
脆弱性(セキュリティ)診断

20261月にBOXILユーザーから資料請求されたサービスのランキング*1をカテゴリ毎にご紹介します。
1位
Securifyのロゴ

Securify

株式会社スリーシェイク
Securifyは、外部からの攻撃者視点で“見えない脅威”を可視化し、セキュリティ対策を自動化・内製化する統合セキュリティプラットフォーム/SaaSです。 SRE支援事業で培った技術をベースに、 Webアプリケーション診断(DAST)、クラウド設定監視(CSPM)、外部公開資産管理(ASM)、内部ネットワーク診断、SBOMによるソフトウェアサプライチェーン管理など、セキュリティ領域を幅広くカバーします。 複数ツールを使い分ける煩雑さ、運用コストを解消し、「本当に対応すべきリスク」に集中できる環境を提供します。 <Securifyが実現する統合セキュリティ対策> ▶ ASM(Attack Surface Management) 外部に公開されている自社のドメイン、IP、クラウド環境を自動検出し、各種CVE、ゼロデイ脆弱性を含むセキュリティリスクを把握。サービス上のダッシュボードに一元的に可視化します。 ▶ Webアプリケーション診断(DAST) URLを登録するだけで簡単に診断を実行。4,000項目以上の疑似攻撃に対応し、SQLインジェクションやクロスサイトスクリプティングなどの脆弱性を検知。日本語レポートで修正方法も提示します。定期診断により、開発スピードに追随したセキュリティ診断や、リリースごとに潜在する脆弱性を都度洗い出すことが可能です。 ▶ WordPress診断 WordPressは、全世界で使用される非常に普及率の高いオープンソースCMSです。攻撃者に攻撃の糸口を与えるようなWordPressの設定を評価し、WordPressのセキュリティ向上へ導きます。 ▶ CSPM(Cloud Security Posture Management) AWS/Azure/GCPなど主要クラウドにマルチ対応。設定ミスや過剰権限を自動で検知し、優先度付けする他、完全日本語対応の改善ナビゲート記事を提供しています。 ▶ SBOM(Software Bill of Materials) OSSやライブラリの脆弱性・ライセンス情報を自動管理。ソフトウェア開発におけるサプライチェーンリスクマネジメントを強化します。SBOM利用下であれば、稼働中サーバーとの突合により、例えばApache Log4jの脆弱性による影響範囲なども即座に特定できます。 ▶ エージェント診断(内部ネットワーク診断) イントラネット内機器をスキャンし、内部からの脅威を検出。オンプレミス環境に対応。 ▶ 統合リスク評価 各診断で発見された脆弱性や設定ミスを、単一のダッシュボードで一元管理。インターネットへの公開状況や資産の重要性といったコンテキストを総合的に評価し、対応すべきリスクを自動でスコアリング。AIによる修復ガイダンスも提示し、迅速なアクションを支援します。 ※出典:Securify公式HP(2025年12月2日閲覧)
おすすめポイント
セキュリティ知識がなくても直観的に操作可能!診断から対策サイクルまで自社内で手軽に何度でも実現可能
誰でも扱える直感的なUI:非エンジニアでも使えるシンプルな操作性 導入工数、運用工数最小限、スモールスタート可能:導入最短1営業日内(ノーコードでの診断対象設定操作のみ)。初期費用なし、作業費用なし、小さく始めることが可能です。 クラウドもオンプレもカバー:マルチクラウド/社内環境の両方を監視 国産SaaSの安心感/価格的メリット:NTTデータとSCSKから資本業務提携を受け、技術力に特徴を持つ株式会社スリーシェイクによるフルスクラッチ開発体制。企業様ごとに導入しやすい金額帯での個別のプラン提案。各企業様に営業担当が伴走支援を行います。
有償契約企業数200社以上(※)、様々なサービス比較サイトにおけるランキングで1位を受賞
・有償契約企業 200社以上(※) ・経済産業省「情報セキュリティサービス基準」適合 ・BOXIL含む各プラットフォームによる表彰実績多数 スタートアップから大企業、官公庁、教育機関まで、幅広い組織のセキュリティ運用を支援しています。 ※出典:Securify公式HP(2025年12月2日閲覧)
Securifyを統合的に活用することで、網羅的なセキュリティ運用を実現!
Securifyでの多様なアプローチの診断と、対応の優先順位付けを自動化し、本質的なセキュリティ対策を実現しましょう。
2位
AeyeScanのロゴ

AeyeScan

株式会社エーアイセキュリティラボ
誰でも簡単に、プロさながらの高度な脆弱性診断を。 クラウド型Webアプリケーション脆弱性診断ツール「AeyeScan」は、AI活用技術のレベルの高さが最大の特長。高精度な自動巡回により、専門知識がなくても手軽に社内で脆弱性診断を実施することが可能です。 これまでに多くのセキュリティベンダーや大手企業をはじめ、幅広いお客様に選ばれてきました。 もう、リリースの速度をゆるめない。セキュリティも諦めない! コスト・工数削減と診断の高頻度化の両立をサポート ・設定の手間要らず!最短10分で利用可能 ・画面遷移図で診断範囲が可視化できる ・日本語のわかりやすいレポート ・国産ならではの使いやすいUIと手厚いサポート ・定額利用料のみでドメイン数に関わらず使い放題 【こんな課題のある方におすすめ】 ・すべてのサービスに定期的・網羅的な脆弱性診断ができていない ・診断をベンダーへの外注に依存しており、診断のたびにコストがかさむ ・外注だと希望通りのスケジュールやタイミングで診断できない ・現場で手軽に診断できる体制を作りたいと考えている ・ツールを導入してみたものの、結局手間と時間を取られている
3位
KeeperPAMのロゴ

KeeperPAM

Keeper Security APAC株式会社
(0.00)
KeeperPAMは、特権ID管理システムとして企業内の重要システムへの管理者アクセスを統制するクラウドサービスです。サーバーやデータベースなど高い権限を持つアカウントはサイバー攻撃の標的になりやすく、内部不正の温床にもなります。KeeperPAMは特権IDの不正利用を防ぎ、監査やコンプライアンス要件を満たす次世代型ソリューションとして設計されています。 ゼロトラストの思想にもとづき、あらゆるユーザー・デバイスからの管理者アクセスを継続的に検証しながら保護することを目的としています。特権アカウントの乱用リスクに対応し、組織全体のセキュリティレベル向上を図ることができます。 KeeperPAMの利用フローはシンプルです。管理対象システムにアクセスするユーザーや管理者はKeeperボルトにまずログインします。その後、KeeperPAMが提供するリモートセッション機能を介して、オンプレミス環境や各種クラウド上のサーバー・データベースへ安全に接続します。 接続にはKeeperゲートウェイと呼ばれる中継コンポーネントを使用し、クライアントからゲートウェイまではHTTPSで暗号化通信されます。特徴的なのは、ユーザー自身は接続先のパスワードやSSH鍵といった認証情報を直接扱わない点です。KeeperPAM側が資格情報を代行入力するため、ユーザーは自分の通常アカウントでログインするだけで各種管理操作が可能になります。 セッション終了時には自動的にパスワードが更新され、使い捨てにされるしくみで、機密情報が人の手に残りません。 また、KeeperPAMでは単一のWebインターフェース上に特権パスワード金庫やSecrets管理、リモート接続管理、リモートブラウザ分離など複数のモジュールが統合されており、管理者は管理コンソールでそれらを一元的に操作できます。 具体的には、組織内ユーザーやロールの登録、特権ID利用ポリシーの設定、アクセス要求の承認フロー、さらには証跡監査用のログ閲覧・レポート出力まで、すべてKeeperPAM上で完結します。 システム構成も複雑ではありません。オンプレミス型PAMによくある複数サーバー構築やDMZ配置は不要で、必要に応じてKeeperゲートウェイを各ネットワーク拠点に1台インストールするだけで、そこからクラウドのKeeperサービスに接続します。 クライアント側はWebブラウザさえあれば動作し、SSHトンネルなど高度機能利用時はWindows・Mac・Linux用のデスクトップアプリを使う方式です。これにより最小限の構成で特権アクセス管理を導入できます。 このように、KeeperPAMは特権ID利用の可視性・制御・監査を組織全体で実現し、不要な永続的権限を排除することでリスクを低減します。特権アカウントを狙った攻撃や内部不正のリスクを大幅に下げ、企業のセキュリティガバナンスとコンプライアンス遵守を強力に支援するサービスです。
4
クラウドパトロールのロゴ

クラウドパトロール

SBテクノロジー株式会社
クラウドパトロールは、SBテクノロジー株式会社が提供するCSPM/ASMサービスです。AWSやMicrosoft Azure、Google Cloudなどのクラウド環境において、設定不備や公開設定のリスクを検知・通知し、安全な利用を支援します。 利用開始後は、現在利用しているクラウドサービスの登録を済ませるだけで、60分ごとに自動監視が実行され、新たなリスクが検出され次第アラートで通知される仕組みです。許可すべきでないポート開放や不審な通信が検知された際には、メールやチャットで通知されます。緊急度の高いリスクは自動修復されるため、セキュリティ事故の未然防止と管理者負担の軽減にもつながるでしょう。 また、検出したクラウドサービスを一覧化して「クラウド資産台帳」を作成できる点も特徴的です。これにより、個別のクラウドサービスごとに膨大な設定項目を調べる必要がなくなり、全社的な視点で継続的にセキュリティを把握できます。
5
Aikido Securityのロゴ

Aikido Security

株式会社AndGo
Aikido SecurityはAikido Security BVが運営するセキュリティ診断ツールで、日本では株式会社AndGoが正規代理店として提供しています。複数の脆弱性診断機能が一つのプラットフォームに統合されており、Webアプリケーションからクラウドまで、さまざまな環境に対応できます。ソースコードの静的解析(SAST)やコンテナのセキュリティスキャン、クラウド設定の監査(CSPM)まで一括して実施でき、セキュリティ対策の抜け漏れを防げます。 グローバルな脅威インテリジェンスとAIによる自動解析を活用して、ゼロデイ攻撃やサプライチェーン上の新たな脅威をいち早く検知し、被害が拡大する前に対処できる点も特徴です。専任のセキュリティエンジニアを新規に採用するより、低コストで堅牢な防御体制を構築できるため、予算や人材に限りがある企業でも導入しやすいメリットがあります。
6
ヤグラ セキュリティプラットフォームのロゴ
ヤグラ セキュリティプラットフォームはAIエージェントを前提とした防御体制を構築し、運用コスト削減とセキュリティ強化を同時に実現しています。主なソリューションは以下の通りです。 標的型訓練の自動化:リスクの高い個人を特定し、AI生成シナリオを使った教育を自動化。 SOC運用効率化:アラート分類や初動対応をAIが担い、アナリストの疲弊を防止。 ブランド保護:SNSやWebを横断監視し、偽サイト・偽アカウント・偽広告を自動検知し即時削除。 AIペネトレーションテスト:自律エージェントが攻撃経路を探索・検証し、再現可能な脆弱性だけをPoC付きで報告。専門家による二重検証で安価かつ正確に実施。 コンプライアンス対応:内部統制や法令遵守のチェックを自動化し、監査資料も自動生成。

注1:資料請求数とは、有料掲載頂いている企業様のサービスを対象に、実際に資料請求情報が企業様へ提供された件数をいいます。資料請求数が同率の場合、口コミ数が多いサービスを優先的に表示しています。BOXILをご利用いただく皆さまにとって比較選定しやすいサービスを広くご紹介する方針に基づき、上記の表示順を採用しています。

注2:当ランキングは、幅広い比較検討を支援するため、利用目的が近い関連サービスも含めて掲載しています。詳細は各サービスページや資料をご確認のうえ比較をご検討ください。

このカテゴリのすべてのサービスを見る