Rapid7

サービス

マネージド脆弱性管理

アタックサーフェスを完全にカバーする世界クラスの脆弱性管理プログラムを構築します。

#1 VRM ソリューションによるリスクエクスポージャーの低減

#1 VRM ソリューションによるリスクエクスポージャーの低減

20年にわたる脆弱性リスク管理(VRM)の専門知識を活用して、環境全体の修復を管理、実行、優先順位付けします。

成熟したプログラムを開発する、単に「チェックボックスをオンにする」のではなく

成熟したプログラムを開発する、単に「チェックボックスをオンにする」のではなく

リスクをプロアクティブに評価し、脅威の一歩先を行き、エコシステムを完全に可視化します。脆弱性管理(VM)は、セキュリティ態勢の中核をなすものであり、単なるコンプライアンス要件以上のものです。

敵対者の立場で考え、ビジネスのように優先順位を付ける

敵対者の立場で考え、ビジネスのように優先順位を付ける

脆弱性管理プログラムの目標は、すべてを修正することではありません。リスクを軽減するために、最も大きな影響を与えるものに優先順位をつけることです。私たちは、その見極めをサポートします。

仕組み

Rapid7 のマネージドVM(脆弱性管理のマネージドサービス)なら、運用業務をRapid7 の脆弱性管理チームへアウトソーシングすることで、保護する攻撃対象領域を全体に拡張させて、セキュリティプログラムを成功に導くことができます。マネージドVM が、環境全体の修正を管理、実行および最適化するためにお客様毎にカスタマイズされたガイダンスを提供し、全体的なリスクエクスポージャーを軽減します。

services-Managed-Vuln-Mgmt-people-1.jpg

専門家は、スキャン操作、脆弱性検証、脅威インテリジェンスの収集など、環境全体のプロセスを管理、実行、最適化します。

services-Managed-Vuln-Mgmt-process-2.jpg

ポリシー、手順、脆弱性管理プロセスを導入、組織全体のコラボレーションを構築、修復を実行することで、効果測定を行うことができます。

services-Managed-Vuln-Mgmt-technology-3.jpg

InsightVM の先進的なVRM 技術を使用して、包括的な資産の発見、クラウド構成、コンテナ評価、レポート作成などを行うことができます。

Quote Icon

「Rapid7 のManaged VM がなかったとしたら、少なくともあと2人はセキュリティチームのスタッフを増員させる必要があったでしょう。それも修正が必要な箇所を見つけるためだけであり、修正対応までは手が回らなかったと思います」

アンドリュー・デトロフ
グローバルIT セキュリティ担当マネージャー、Modine Manufacturing

Rapid7 のアドバンテージ

単なる脆弱性スキャナーではありません。Rapid7 の業界をリードする VRM ソリューションである InsightVM は、リスク露出を明確にし、セキュリティの影響力を組織全体に拡大し、技術チームと進捗を共有することで、多くのお客様から信頼を得ています。

脆弱性を特定するためのテクノロジーの導入は、プログラム開発の簡単な部分です。より大きな課題となる、プログラムの基盤となるテクノロジーの構築、実行、最適化に必要な時間とリソースを確保するという課題の解決を支援します。

  • セキュリティの戦略的側面に焦点を当てる:受賞歴のある脆弱性管理プラットフォームを使用して、MVMサービスチームがお客様のビジネスで継続的なスキャン操作を実行できるようにします。
  • モバイル、クラウドベース、リモートアセットなど、増え続ける攻撃面の脆弱性を可視化します。
  • 優先順位が付いた修正ガイダンスを使用して、チームおよびエグゼクティブスポンサー全体における関係者の関与を推進します。

単にテクノロジーを管理する従来のMSSP 製品とは異なり、Rapid7 マネージドVMは独自のビジネスとリスク耐性に合わせてカスタマイズされた包括的な脆弱性管理プログラムを開発、調整および最適化するのに役立ちます。

  • 優先順位が付いた推奨事項を使用して、リスクエクスポージャーに最も大きな影響を与える脆弱性を修正する機会を特定します。
  • Rapid7 が独自に開発した脅威インテリジェンスを利用して、最新の脅威の先手をとり、影響を受ける前に先を見越した修正をおこないます。
  • 脅威の状況の変化に応じて、自動ロジックとルールのアップデートを適用します。

脆弱性管理への取り組みにおける投資対効果の測定と進捗確認を実施します。ビジネス毎に異なる優先順位に合わせてゴール達成に向けた進捗確認を行います。

  • リスク削減を継続的に測定し、全体的なセキュリティを強化するためにプログラムを最適化します。
  • 時間の経過に伴うセキュリティ傾向を分析し、侵害のリスクを軽減します。
  • プログラムの投資対効果を経営層や関連部門にレポーティングします。

Rapid7 では、現在の成熟度にかかわらず、お客様のセキュリティプログラムを加速させることを使命としています。専任のセキュリティアドバイザーと脆弱性管理チームが、お客様のチームの一員となってサービスを提供します。

  • お客様の環境、脅威の状況、セキュリティ目標に対する深い知識と理解に基づいてカスタマイズされたサービスを提供します。
  • ビジネス全体でコラボレーションができるように、繰り返し可能なプロセスを確立します。
  • プログラムを成熟させ、Rapid7 のセキュリティアドバイザーのガイダンスをお客様の経営層にお届けします。

8週間以内で導入可能なRapid7 のマネージド脆弱性管理サービスが、お客様の脆弱性管理プログラムを成功に導きます。

  • わずか数週間で初回の月次スキャンをキックオフ
  • 専門チームと実績あるプロセスにより脆弱性管理プログラムを推進
  • 最初の数週間でリスクを軽減し、プログラムの進捗過程で有効性を測定

マネージド脆弱性管理の使用を開始する