AIによる高精度な自動巡回が特徴のWebアプリケーション脆弱性診断ツールです。誰でも簡単にプロさながらの高度な脆弱性診断を実現。専門知識がなくても手軽に社内で診断を実施できます。
サービスの詳しい情報をチェック!
複数のサービスを比較できる!
AeyeScanは、AI活用技術のレベルの高さが最大の特徴となるクラウド型Webアプリケーション脆弱性診断ツールです。高精度な自動巡回により、専門知識がなくても手軽に社内で脆弱性診断を実施することが可能に。これまでセキュリティベンダーや大手企業をはじめ、300社以上での導入実績を誇ります。
脆弱性診断の自動化・内製化を通して、コスト・工数を削減しながらスピードとセキュリティを両立し、アジリティの高い事業推進をサポートします。
そんな企業におすすめです。
【もう、リリースの速度をゆるめない。セキュリティも諦めない!コスト・工数削減と診断の高頻度化の両立をサポート】
スタートガイドに沿って操作するだけで簡単導入。手間のかかる設定は不要で、最短10分でスタートできます。
AeyeScanの一番の特徴は、AI活用技術のレベルの高さにあります。これまで手動での検査が必要だったWebサイトも巡回が可能。高品質な診断結果が得られます。
また、自動で作成される画面遷移図で診断範囲が可視化される仕様が、エンジニアでなくてもわかりやすいと好評です。
もちろん、日本語のレポートも自動生成。どこをどう修正すべきかまで記載のあるわかりやすいレポートで、開発者にそのまま渡せるといった声も。
経済産業省が示しているセキュリティ基準やOWASPアプリケーションセキュリティ検証標準など、業界標準の幅広い診断項目に対応。セキュリティベンダーにも導入されており、診断品質も評価を受けています。
また、未知の脆弱性を発見した実績のある当社が、変化の激しいセキュリティの最新状況に対応し、常にサービスのアップデートを実施しています。
AeyeScanには様々な機能が標準搭載されているほか、更なるセキュリティ強化を実現するオプション機能を多数用意。AeyeScan一つで、デジタル領域のセキュリティ強化を総合的に支援します。
【標準機能】
【オプション機能】
【セキュリティマネジメントプラットフォーム「AeyeCopilot」との併用で、リスク管理とガバナンス強化をトータルサポート!】
会社名 | 株式会社エーアイセキュリティラボ |
代表者名 | 青木 歩 |
所在地 | 〒101-0054 東京都千代田区神田錦町2-2-1 |
全体評価
★★★★★ 4.6
使いやすさ ★★★★★
業務貢献度 ★★★★★
機能への満足度 ★★★★★
はじめやすさ ★★★★★
価格の妥当性 ★★★★★
投稿日:2025/09/25
全体評価
★★★★★ 5.0
使いやすさ ★★★★★
業務貢献度 ★★★★★
機能への満足度 ★★★★★
はじめやすさ ★★★★★
価格の妥当性 ★★★★★
【導入前の課題とサービスでの解決】
脆弱性診断は高額でハードルが高いという理由から診断サービスの導入していなかったため、外部からの攻撃を受ける可能性があるかわからないという課題があったが、具体的な課題が明確になった。
【サービスを利用していて実感しているメリット】
脆弱性があることの気づきと的確な改善のサジェストによりサイト改善が図れること。ライセンス期間中は何度でも診断ができること。3FQDNまで診断が可能であること。
【導入時の苦労】
システムへの影響として診断時に生成されるデータ、メール送信機能の抑止をシステム側で設定するなどの対応をWebアプリケーションやサイトの特性を理解している開発者と連携して診断を進める必要があった。
【役立った機能面】
・巡回一覧から診断対象の選択、除外の指定ができるなど直感的な操作ができた。
・診断結果レポートには、適切な指摘内容が記載されていた。
【操作性・使いやすさ】
・直感的な画面操作で適切なパラメータ指定ができた。
【営業担当やサポート面】
・ビジネスプランは診断前からミーティングによる操作説明と個別の相談ができたため、診断時のサーバ負荷の可能性、診断時のデータが生成されることの指摘が的確だった。
システム部門には専門的で技術的なレポートで良いが、経営者向けのエグゼクティブレポートは別途作成が必要。
ワンショットは導入しやすい価格だが、手厚いサポートが無いので実施者の技術力に依存する。
他の利用者との情報交換や技術的な問合せができるコミュニケーション機能があると良いと思いました。
投稿日:2025/09/18
全体評価
★★★★★ 4.0
使いやすさ ★★★★★
業務貢献度 ★★★★★
機能への満足度 ★★★★★
はじめやすさ ★★★★★
価格の妥当性 ★★★★★
グループ会社(特に外国)は診断項目や改修後の再診断実施等、現地法人のIT担当者によって粒度が大きく異なりましたが、本サービス導入後は統一した評価基準を持てることと本邦で改修要否の判断ができるようになり、セキュリティレベルの底上げができました。
また、コストに関して以前はグループ任せの外注で診断を行っていましたが、脆弱性診断内製化によるグループ会社にかける脆弱性診断コスト削減効果は大きく、弊社の効果測定では数十社で数千万程度のコストが削減されました。
画面遷移図の自動作成とスキャン事にメモ(タグ)をつけられる点です。
脆弱性発見から改修前後違いをサービス画面上で言葉で残せるのはとても助かります。
診断に関する技術的な問い合わせに対して、その場で回答を出せるサポート力も気に入っています。
しいて言うのであれば認証除外が有償オプションである点です。
モラルで守られているルールであることは理解できますが、数か国に点在するグループ会社に認証情報を埋め込ませるのは骨が折れます。
投稿日:2025/08/15
全体評価
★★★★★ 3.0
使いやすさ ★★★★★
業務貢献度 ★★★★★
機能への満足度 ★★★★★
はじめやすさ ★★★★★
価格の妥当性 ★★★★★
導入前は成果物に対するセキュリティリスクが見えづらかったが、脆弱性診断を行うことで事前にリスクを減らすことができたと思います。
基本的な設定はマニュアルに沿って進めることで容易に設定できました。
成果物としてはいろいろな出力が準備されており助かりました。
機能をフルに活用するには説明が不足している印象を受けました。
最初のスキャンにかなり時間がかかりました。今回診断したサイトは小規模なサイトでしたが、数百ページを超えるサイトだとどのぐらいかかるのか不安があります。
アスピックご利用のメールアドレスを入力ください。
パスワード再発行手続きのメールをお送りします。
パスワード再設定依頼の自動メールを送信しました。
メール文のURLより、パスワード再登録のお手続きをお願いします。
ご入力いただいたメールアドレスに誤りがあった場合がございます。
お手数おかけしますが、再度ご入力をお試しください。
ご登録いただいているメールアドレスにダウンロードURLをお送りしています。ご確認ください。
サービスの導入検討状況を教えて下さい。
本資料に含まれる企業(社)よりご案内を差し上げる場合があります。
資料ダウンロード用のURLを「asu-s@bluetone.co.jp」よりメールでお送りしています。
なお、まれに迷惑メールフォルダに入る場合があります。届かない場合は上記アドレスまでご連絡ください。