VexCloudとは
VexCloudは、Webアプリケーションの脆弱性診断を自動化するクラウドサービスです。専門のセキュリティエンジニアがいなくても、WebサイトのURLを指定するだけで高度な脆弱性検査を実行できます。専門知識や高額な外部委託に頼らずに必要なタイミングで脆弱性診断を実施でき、セキュリティ人材不足の課題解消にもつながります。
具体的には、公開中のWebサイトのURLを指定すると自動スキャンがはじまり、SQLインジェクションやクロスサイトスクリプティングなど代表的な脆弱性を検出できる仕組みです。診断結果はWebブラウザ上で確認でき、検出された脆弱性の詳細や重要度が一覧表示されます。画面遷移図のビジュアルも提供されるため、Webサイト全体の構造や脆弱性の所在も把握しやすいでしょう。
VexCloudのおすすめポイント
ポイント1
専門知識不要の自動診断
VexCloudは、高い検出精度と使いやすさを兼ね備えた脆弱性診断ツールです。機械学習や独自の動的解析技術により、従来は難しかったJavaScript主体の動的サイトも自動巡回して診断可能です。
設定はシンプルで、検査したいWebサイトのURLを入力するだけで高度な脆弱性スキャンが開始されます。ログインが必要なページでもシナリオ作成機能によって対応可能で、幅広くセキュリティ診断を実施できます。OWASP Top10などにも準拠しており、新たな脆弱性への対応にも期待できるでしょう。
ポイント2
検出から修正まで一貫して対応
VexCloudは、脆弱性の検出後の対応まで一貫して支援します。診断結果は直感的なインターフェースで可視化され、脆弱性ごとにチケット化してステータス管理や担当者の割り当てが可能です。検出された脆弱性には、リスクの解説や修正方法のガイダンスも提示されるため、開発者は原因を学びながら効率良く修正対応を進められます。
セキュリティ担当者と開発者が同じ画面で状況を共有できるため、部門間の連携強化にもつながるでしょう。
ポイント3
複数サイトも一括管理
多数のWebサイトを運営している場合でも、VexCloudならセキュリティ診断の管理負荷を大幅に軽減できます。
脆弱性診断の結果はWebサイト単位で整理され、全サイトの安全性を統一のダッシュボードで俯瞰できます。Webサイトごとに権限を分けて担当者を設定できるため、大規模な運用にも柔軟に対応が可能です。
VexCloudを導入すれば、点在する複数のWebアプリ資産を一元的に把握し、脆弱性の放置や見落としを防止しやすくなるでしょう。
※BOXIL編集部調査情報
VexCloudの料金/プラン
無料プラン:なし
無料トライアル:なし
ー
- 月額/ユーザー
ー
- 初期費用
ー
- 利用人数
ー
- 最低利用期間
ー
- ※詳細は要問い合わせ
料金
※BOXIL編集部調査情報
VexCloudの機能/仕様
| 導入形態 | クラウド | 対応言語 | 英語 / 日本語 |
|---|---|---|---|
| OS | — | スマートフォンのブラウザ対応 | — |
| iOSアプリ | Androidアプリ |
| API連携 | — |
|---|
| SOC | — | ISO | ISO/IEC 27001 |
|---|---|---|---|
| プライバシーマーク | そのほかセキュリティ認証・内部統制 | — |
| メール | チャット | — | |
|---|---|---|---|
| 電話 | — |
※BOXIL編集部調査情報
VexCloudの連携サービス
Slack / Microsoft Teams / Vex
※BOXIL編集部調査情報
VexCloudの導入効果
VexCloudの導入企業(順不同)
- 株式会社リンクエッジ
- 貝印株式会社
※BOXIL編集部調査情報
VexCloudの画面/UI
画像準備中
※サービス提供会社掲載情報
VexCloudの口コミ・評判
口コミサマリー
VexCloudに関するよくある質問
Q VexCloudは認証が必要なWebサイトでも診断できますか?
A はい、Basic認証やID・パスワードによるログインが必要なWebサイトでもVexCloudで診断可能です。また、シングルサインオンといった外部認証を利用している場合でも、ログイン操作の記録ができればスキャンを行えます。Q VexCloudでモバイルアプリの脆弱性診断も行えますか?
A いいえ、VexCloudは、スマートフォンのネイティブアプリケーションの診断には対応していません。Webブラウザ上で操作可能なWebアプリケーションのみが診断対象となります。Q IPアドレスによるアクセス制限を行っているWebサイトでも診断可能ですか?
A はい、可能です。その場合、VexCloudのスキャンサーバーが使用する固定IPアドレスを、対象サイト側の許可リストに登録する必要があります。Q イントラネット環境のシステムも診断できますか?
A いいえ、イントラネットでしか利用できないシステムに対する診断には対応していません。Q VexCloudのサポートに、検出された脆弱性の精査や修正方法のアドバイスは含まれますか?
A VexCloudの標準サポートでは、スキャンで検出された脆弱性についての詳細な分析や修正方法のアドバイスは提供されていません。サポート窓口では、あくまで製品の機能や操作方法に関する問い合わせ対応のみを行っています。脆弱性の詳細な精査や修正支援が必要な場合には、株式会社ユービーセキュアのセキュリティスポットコンサルティングサービスを活用するのがおすすめです。
※BOXIL編集部調査情報
よく比較されるサービス
BOXIL編集部が調査・作成

貴社のサービスをBOXILに掲載しませんか?
見込み客獲得や認知度向上をしたいサービスをお持ちの方は是非ご掲載ください。
