URL入力で「Log4j」脆弱性診断 ツール試用版を無償提供 セキュアブレイン

 セキュアブレインは、Javaのログ出力ライブラリ「Apache Log4j」の深刻な脆弱性「Log4Shell」が自社サイトにあるかを調べられる機能を備えた診断サービスの試用版の無償提供を始めた。法人限定で、申し込みが必要。3月31日まで行っている。

画像 サービスの公式サイトより

 提供するのは、WebサイトのURLと簡単な初期設定だけで利用できる「GRED(グレッド) Webセキュリティ診断 Cloud」の試用版。攻撃を受けやすいWebプラットフォームの脆弱性やサーバの設定不備、管理機能の設定不備などを診断し、高リスクが検出されると管理者に通知する。

 試用版は、1ホスト、自社サイトのみに「オンデマンドスキャン」を1回だけ行える。申し込んだユーザーには、同社からアンケートなどの依頼が届くことがある。

 製品版も3月31日まで特別価格(税別3万8000円/3カ月以内に5回までのオンデマンドスキャンが可能)で提供する。

 Log4Shellは、2021年12月に判明した脆弱性。Java環境向けログ出力ライブラリ「Log4j」に悪意のある文字列を記録させることで、任意のリモートコードを実行できるというもので、悪用のリスクは高い。

 警察庁は、この脆弱性をついた攻撃について、全国の警察施設のセンサーで観測した攻撃数グラフを公開している。これによると、攻撃数は12月20日前後をピークに減少しているものの、まだ続いているようだ。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR