セキュリティ安心統合パック

相次ぐ脆弱性インシデントに終止符を。

AI駆動開発 × クラウド運用力 × 伴走支援

脅威は日々進化します。

老朽化するコード、複雑なクラウド。自社だけで死角を塞ぎ続けるのは容易ではありません。

だからこそ、第三者視点の客観検証を。最新AIによる深層コード解析と、AWS専門家による堅牢な運用体制。多角的な検証で防衛体制を整え、確かな根拠をもって安全性の向上を目指します。

  • コードを解析するAIのイラスト

    AI深層コード解析

    脆弱性を深層まで精査

  • クラウド運用を監視するイラスト

    AWS運用力

    認定パートナーの堅牢な運用体制

  • 伴走支援で並走するチームのイラスト

    長期的伴走支援

    ガイドライン策定から定期報告まで

お問い合わせはこちら

Our Strengths

シーズが選ばれる3つの理由

  1. AIを活用した深層コード解析

    先進のAI解析ロジックを活用し、Webアプリケーションのソースコード内に存在する脆弱性(SQLi、XSS等)を深層まで精査。見落としがちな潜在リスクも洗い出し、根拠ある診断結果をご報告します。

  2. AWSアドバンストティアの運用力

    AWS認定資格を保有するエキスパートチームが構築・運用を担当。AWS Security Hub等の公式セキュリティツールを活用し、24時間365日安心して利用できるクラウドインフラ環境を維持・監理します。

  3. クライアントに寄り添う伴走支援

    システム側だけでなく、クライアント社内の運用ルール(アカウント管理・二段階認証の徹底・DevOps)まで含めたセキュリティガイドライン策定や定期レポーティングを長期的に伴走サポートします。

Use Cases

導入効果・解決事例

事例 01:Webサービス・EC運営企業様

連日の脆弱性ニュースを受けた緊急総点検

導入前の課題

ニュースで報じられる不正アクセス被害を見て「自社サイトは本当に安全なのか」と不安が募るも、社内に専門人材がおらず何から確認すべきか分からなかった。

導入後の効果

AWS環境診断とAI深層コード解析を実施。未適用のパッチや潜在リスクをリスト化し、経営層にも説明可能な安心レポートを作成できた。

事例 02:会員制ポータルサイト運営企業様

既存開発ベンダーとは別の「セカンドオピニオン」診断

導入前の課題

委託先からは「問題ない」と報告されていたが、セキュリティの専門家による第三者視点での客観的チェック(セカンドオピニオン)がなく漠然とした不安が残っていた。

導入後の効果

開発会社との関係を保ったまま中立的な立場で診断を実施。見落とされていたクラウド設定不備を検知・是正し、社内ガバナンスを盤石化できた。

Price Simulator

規模・種別でわかる参考料金シミュレーター

STEP 1サイト・システムの規模・種別を選択

STEP 2必要なサポートプランを選択

概算お見積り参考価格(税別)

初期 180,000円〜
この内容で相談・お見積り

※ コード量、言語、メンテナンス状況により、費用が大きく変わる場合があります。

※ 診断実施後のソースコード修正や脆弱性改修の作業費用は、検出内容に応じて別途お見積もりとなります。

Process

ご契約までの流れ

  1. STEP 1

    お問い合わせ・お申し込み

    Webフォームまたはお電話よりお申し込みください。担当者より原則1〜2営業日以内にご連絡いたします。

  2. STEP 2

    初回無料ヒアリング

    Webサイトの運用状況やサーバー構成、現在感じられているセキュリティ上の不安・課題をオンラインにてお伺いします。

  3. STEP 3

    機密保持契約(NDA)の締結

    お客様環境の確認に先立ち、速やかに機密保持契約(NDA)を締結いたします。貴社の重要情報を厳格に保護します。

  4. STEP 4

    詳細ヒアリング・診断範囲の確定とお見積り

    リポジトリ情報やクラウド環境(AWS等)の接続状況を確認し、AI深層コード解析の対象範囲・運用支援内容を具体化。明確なお見積りをご提示します。

  5. ここから有料サービスとなります
  6. STEP 5

    ご契約・診断実施

    正式ご契約後、ご契約内容に応じて診断を実施します(例:AI深層コード解析、クラウド環境診断)。実施後、診断結果レポートと是正対策のご提案をご提示します。

  7. STEP 6

    是正対応&伴走サポート(ご希望者のみ・有料オプション)

    ご希望に応じて、具体的な是正対応の実装支援やセキュリティガイドライン策定、定期相談会などの伴走サポートを開始します。

FAQ

よくあるご質問

既存のシステムや稼働中の環境でも導入可能ですか?

はい、可能です。既存のAWS環境や稼働中のWebアプリケーションに影響を与えず(ダウンタイムなしで)、AI深層コード解析やセキュリティ状態の可視化を実施いただけます。

ソースコードの開示・提供は必要ですか?

はい、AI深層コード解析を実施するためにソースコードのご提供(リポジトリの参照権限付与など)が必要となります。なお、お預かりしたコードは厳格なNDAのもとで管理され、AIの再学習等に使用されることは一切ございません。

AIによる解析の精度や、セキュリティ面(情報漏洩)は安全ですか?

ご安心ください。お預かりしたデータは暗号化された安全な環境で解析し、AIモデルの学習データには使用されません。また、AIの解析結果は必ずAWS認定資格を持つ熟練エンジニアが目視で最終確認・精査を行った上でレポートとしてお届けします。

AWS以外のクラウド環境(GCPやAzureなど)にも対応していますか?

AI深層コード解析自体は、クラウド環境を問わず(GCP・Azure・オンプレミス等)対応可能です。ただし、インフラ環境の構築・最適化や運用監視などの伴走サポートにつきましては、現在AWS環境に特化して提供しております。

お支払い方法やタイミングについて教えてください。

診断範囲確定後にお見積もりを作成し、請求書を発行いたします。新規お取引の場合は原則「着手前の事前ご入金」、継続的にお取引のあるお客様は「既存のお取引条件」にて承ります。お支払い方法は銀行振込となります。

診断・解析にはどのくらいの期間(時間)がかかりますか?

対象となるコードの規模や環境によりますが、ヒアリング・お申し込み完了から通常5営業日〜2週間程度で診断レポートをご提出いたします。お急ぎの場合はスケジュール調整も可能ですので、事前ヒアリング時にご相談ください。

過去に攻撃を受けた形跡(不正侵入やデータ漏洩等)も分かりますか?

本サービス(AI深層コード解析・環境診断)は主に「潜在的な脆弱性(攻撃されうるスキ)」を発見・予防するものです。過去の侵害調査(フォレンジック調査)は基本範囲外となりますが、サーバーログ等の状況によっては異常な挙動の痕跡を検知できる場合もございます。まずはご相談ください。

どのような脆弱性やリスクを発見できますか?

SQLインジェクションやクロスサイトスクリプティング(XSS)などの主要なWeb脆弱性をはじめ、認証・認可の不備、暗号化処理の欠陥、依存ライブラリの古い脆弱性、クラウド設定(AWS等の権限設定・公開設定)の不備などを幅広く検出します。

診断結果が出た後、修正作業までお任せすることはできますか?

はい、可能です。診断レポートの提示にとどまらず、優先して対応すべき脆弱性の是正作業や、貴社開発チームへの改善アプローチのご提案・伴走サポート(オプション)までトータルで対応いたします。

自社で独自のフレームワークやマイナーな言語を使っていますが、対応できますか?

主要言語(Python, JavaScript/TypeScript, Go, Java, PHP, Ruby, C#等)をはじめ、幅広い言語・フレームワークに対応しております。独自フレームワークや特殊な環境の場合も事前ヒアリングにて解析可否を確認いたしますので、お気軽にお問い合わせください。

診断を実施することで、本番環境に不具合や遅延などの影響は出ますか?

いいえ、本番環境の動作やパフォーマンスに影響を与えることはございません。ソースコードの静的解析やクラウド設定情報の取得を中心に行うため、安全に診断を実施していただけます。

定期的な診断や、コード改修ごとの継続的な診断は可能ですか?

はい、対応可能です。単発(スポット)での診断だけでなく、新機能追加時や定期的なセキュリティ維持のための継続的な伴走・診断プランもご用意しております。

Contact

相次ぐ脆弱性インシデントに、終止符を。

セキュリティ安心統合パックへのご相談

無料相談・お見積りのご依頼は、共通のお問い合わせページからお送りください。

お問い合わせはこちら