アクトの脆弱性診断

INFORMATION
  1. 企業名/業界・業種

    Zenken株式会社

  2. 所在地

    東京都

  3. 主な事業活動

    コンテンツマーケティング事業

    メディア事業

    海外IT人材紹介事業

    その他 語学事業領域

Zenken株式会社|企業概要

「そこにない未来を創る」という自社パーパスを掲げ、持続可能な社会の創出に寄与すべく、マーケティングと海外人材に係る様々なソリューションを提供。マーケティング事業においては、多様な業種・業界へWEBマーケティング戦略を提案し、専門性の高い集客メディアを制作・運用し、集客支援を展開。また、海外人材事業においては、日本の生産年齢人口の減少を見据え、ITと介護の分野で海外人材の紹介事業を実施。あわせて、1975年創業時から教育事業を中心に語学教育事業を展開しており、法人向け語学研修、海外留学斡旋、日本語学校の運営などを行っている。 

https://www.zenken.co.jp/

課題内容

WordPress、AWSなどにおける脆弱性リスクの不透明さ

導入したサービス

脆弱性診断

実績と成果

サイト運用・構築における課題の把握、具体的な脆弱性への処置

サイバーセキュリティへの意識についてお聞かせください

ITにまつわる事業者として、大切な情報資産を守るため、社員が利用するPCだけでなく、ネットワークやサーバ設備、IaaSやSaaS運用まで含めて安全性が保たれるように意識しております。また、現状のセキュリティが常に最適であるように意識して業務しております。


昨今のサイバー脅威にどのような印象を持たれていますか?

従来のサイバー脅威に加え、昨今のサイバー脅威はとても高度になっている印象を持っています。そのため、従来は対象外となっていた領域でも脅威を認識する必要があり、守備範囲がとても広くなったとの印象です。


業務上どのようなセキュリティの必須要件がありますか?

当社は事業が多岐にわたっており、個人情報を多く扱う事業もあります。そのため、情報漏洩が起こらないようにするために、PC端末のセキュリティソフトウェア、MDM導入、ストレージ暗号化等を行っております。また、内部からの持ち出し等を未然に防ぐため、未許可のUSBストレージデバイス利用禁止等をシステム上で設定しております。


導入前の課題についてお聞かせください

弊社はワードプレスをよく扱うため、ワードプレスに対する攻撃を防御する対応策は、常に重要課題と考えておりました。また、AWSで構築したWebサイトは、実績のある構築手法を採用していたものの、外部に調査していただいたことがなかったため、脆弱性の有無が不透明で課題の把握も出来ておりませんでした。


その課題は解決されましたでしょうか?

調査いただいたことで、どのような観点で課題を考えなければならないのかが分かりました。また、調査の結果、軽微ではありますが想定していなかった問題点が発見され、修正することができました。


脆弱性診断を行ってみてのご感想、感じるメリットをご教示ください

新規Webサービスを開始するとき、大規模改修をしたときに実施することで潜在的な脆弱性を回避することができると感じました。また、診断結果を参考にすることで、攻撃に対する知識が深まったことで、今後のセキュリティ対策に役立てられると感じました。


アクトのサイバーセキュリティ対策支援

アクトでは日頃のIR・SOC業務で多くの知見を持つ当社サイバーセキュリティ事業部のスペシャリストが、企業さまのセキュリティに関する不安を解消するため、全力でサポートさせていただいております。

当社は最新のサイバーセキュリティ技術を駆使し、お客様のデジタルアセットを守るための脆弱性診断サービスを提供しています。もしもインシデントが発生した場合、ファストフォレンジック・ディープフォレンジックサービスまでワンストップでサポートさせていただきます。

アクトはEDR・SOCをはじめ、IPA認定『データお守り隊』や総合ID管理ソリューション『JumpCloud』をなど、厳重なサイバーセキュリティ対策を提供しております。

アクトでは専門のセキュリティチームが監視し、異常が検知された場合は迅速かつ効果的な対応を行っております。

もしもの時こそアクトのインシデントレスポンスサービスにお問い合わせください。

アクトではサイバーセキュリティの専門知識と経験豊富なチームと共に、企業や組織に対して高度なサイバーセキュリティコンサルティングサービスを提供しています。

また、サイバーセキュリティに関する知識普及の一環として、セミナーやトレーニングプログラムも提供しています。