事業内容

事業内容

自社のインフラ、システム、プロセスの評価


既存のインフラ、システム、プロセスの下で、組織がどの程度保護されているかを理解し、ベスト・プラクティスや尊敬されている基準に照らしてマッピングします。

資産の識別


新しいデバイスやオンラインサービスが組織のネットワークに加わるたびに、セキュリティに新たな脆弱性が生じる可能性があります。MXCは、ネットワーク・セキュリティの全体像を再構築し、ネットワーク資産の適切な設定を支援します。

侵害のリスクを軽減するための適切な設定を行う


ファイアウォール、ネットワーク機器、ルールがセキュリティのベストプラクティスに沿って設定されていることを確認する。設定を誤ると、ネットワークやデバイスが攻撃やセキュリティ侵害に対して脆弱になる可能性があります。

リスクの診断、評価


組織の資産に対する最も重大な脅威を特定し、最大のギャップを最初に解消するためにサイバーセキュリティの取り組みに優先順位をつけます。

顧客実績


枠組み


識別

お客様のネットワーク安全性の全体像の把握

保護

検出

ネットワーク機器の誤設定・時代遅れとなった古いシステムなどから生ずる安全性上の脆弱性

反応

最良慣行(ベストプラクティス)と評判の高い業界基準に合致する手順について進言する

回復

レッドチーム(攻撃)

識別

お客様のネットワーク安全性の全体像の把握

保護

検出

ネットワーク機器の誤設定・時代遅れとなった古いシステムなどから生ずる安全性上の脆弱性

反応

最良慣行(ベストプラクティス)と評判の高い業界基準に合致する手順について進言する

回復

レッドチーム(攻撃)

取り組み


外部インフラを対象とした侵入では、インターネットを介してアクセス可能なネットワークに対して、ハッカーがどのようなことができるかを発見します。外部インフラの侵入テストのメリットは以下の通りです。

  • 悪用される可能性のあるファイアウォールの設定上の欠陥の特定
  • 攻撃者がどのようにしてシステムから情報を漏らすのかを発見する。
  • これらの問題をどのように修正できるかを提案する
  • 境界線上のネットワークのセキュリティリスクを強調し、解決策を提案する包括的なレポートの作成

内部のセキュリティに欠陥があると、ハッカーが大規模な組織で不正行為を行う可能性があります。内部インフラの侵入テストは、以下の点で役立ちます。

  • 内部の攻撃者が与える可能性のあるビジネスリスクと損害を特定する。
  • 内部の攻撃者が与える可能性のあるビジネスリスクと損害を特定する。
  • 内部インフラのセキュリティシステムを改善します。
  • 内部ネットワークのセキュリティ・エクスポージャーの詳細と、それに対処するための詳細なアクション・プランを示す包括的なレポートを作成します。

グローバルに展開する組織のアプリケーションをサポートするために、クラウドや仮想化を利用することには大きなメリットがありますが、データ漏洩のリスクには注意しなければなりません。さらに、クラウド環境上の攻撃者を特定することは困難です。MXCにはその答えがあります。クラウドと仮想化の侵入テストは、次のようなものです。

  • 仮想環境における真のリスクを発見し、脅威や欠陥を修正する方法を提案します。
  • 問題を解決するためのガイドラインとアクションプランを提供します。
  • 全体的な保護システムを改善する。
  • クラウドコンピューティングと仮想化に関する包括的なセキュリティシステムレポートを作成し、セキュリティ上の欠陥、原因、可能な解決策の概要を示します。

無線は簡単にアクセスできる技術であり、物理的なセキュリティでネットワークへのアクセスを制限することができないため、独自のリスクにさらされやすい。攻撃者は、遠隔地からハッキングすることができます。したがって、無線セキュリティ侵入テストは、組織にとって以下のように必要です。

  • 無線機器に起因する潜在的なリスクの発見
  • 外部の脅威から保護するためのガイドラインとアクションプランの提供
  • セキュリティシステム全体の改善
  • ワイヤレスネットワークの包括的なセキュリティシステムレポートを作成し、セキュリティ上の欠陥、原因、および可能な解決策の概要を説明します。