SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

  • Security Online
  • DB Online
  • ニュース
  • 新着記事一覧
  • イベント

    AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine
    2025年10月29日(水)オンライン開催

    Data Tech 2025
    2025年11月7日(金)オンライン開催

    • Next エンタープライズAI

      Next エンタープライズAI

    • 酒井真弓の『Enterprise IT Women』訪問記

      酒井真弓の『Enterprise IT Women』訪問記

    • IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

      IT部門から“組織変革”を~気鋭のトップランナーを訪ねる~

    • SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

      SaaS ERP最前線──適者生存の市場を勝ち抜く企業はどこに

  • ブログ

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

AI時代を勝ち抜くサーバー選定術 ~デル・テクノロジーズとサーバーOSサポート終了に備える~ powered by EnterpriseZine

2025年10月29日(水)オンライン開催

Data Tech 2025

2025年11月7日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年夏号(EnterpriseZine Press 2025 Summer)特集「“老舗”の中小企業がDX推進できたワケ──有識者・実践者から学ぶトップリーダーの覚悟」

Security Online Day 2025 秋の陣 レポート(AD)

生成AIが“見えないIT資産”を見つける救世主に?人に依存しないセキュリティマネジメント体制の整え方

多くの事業会社で活用されている「AeyeScan」は、何がすごいのか?

生成AIで“見えない資産”が見つかる? AIをASMに役立てるには

 阿部氏が内製化に有効な手立てとして提唱するのが、Webセキュリティ対策の「AIによる自動化」だ。

 これまで多くの企業で、ASM(Attack Surface Management)ツールを使ったWebセキュリティ対策の自動化・省力化が試されてきた。しかし阿部氏によれば、実際に導入した企業の多くから「自分たちの知らない資産を見つけたいのに『ヒントをください』と言われる。把握できていない資産を探したいときに、ヒントを渡すのは難しい」「ヒントなしで広く検索すると、余計なものまで多数拾ってきてしまう。しかも、なぜその資産を拾ってきたのかが分からないから、精査が大変だ」といった声をよく聞くという。

 そこに登場したのが生成AIだ。阿部氏はこれらの課題の解決に「生成AIは極めて有用」だと言う。

 「生成AIをASMに適用すると、たとえば自社の会社名をシステムにインプットするだけでも、余計なものを省いて、かなり“いい感じ”に資産を見つけてくれます。最近では生成AIもかなり高精度になってきているため、人間が調べきれない膨大な情報にアクセスして、複数のソースを根拠にしながら自社資産かどうかを精査できます。発見の理由や根拠も説明してくれるので、これまでのブラックボックス的で使いにくかったものから、ホワイトボックス的な使い方ができる便利なものに変わってきています」(阿部氏)

 また生成AIは、発見した資産の詳細情報まで可視化してくれる。そのサイトで使っている技術や取り扱っているデータに関する情報も推察できるため、技術スタックだけでなく、ビジネス上の重要度やリスクを把握することに役立つ。こうして技術的な観点だけでなく、ビジネス的な重要度も判断することで、優先的に守るべき資産を適切に管理できるようになるという。

 さらに、Webセキュリティ対策を内製化する上でも、生成AIの活用は理にかなっているという。阿部氏は「近年のツールは、性能や品質の面では人間(専門家)と遜色ないところまで来ています。しかも人によるスキルのばらつきが生じないため、品質や効率を均質化できるという点において、内製化に非常に向いていると思います」と評価する。

株式会社エーアイセキュリティラボ 事業企画部ディレクター 阿部一真氏

“使いやすさ”と“専門性”を両立する脆弱性診断とは

 阿部氏の所属するエーアイセキュリティラボでは、生成AIを活用したクラウド型Webアプリ脆弱性検査ツール「AeyeScan」を提供している。同氏は、AeyeScanの機能を例に挙げながらツール活用のメリットを説明した。

 たとえば、脆弱性を診断したいサイトのトップページのURLをAeyeScanに入力して診断を開始すれば、自動的にサイトを巡回して画面遷移図を作成できる。また、診断の結果、どのような脆弱性がどれほど潜んでいたかを可視化し、具体的な検出箇所や診断結果も自動でレポートにまとめる機能も備わっている。このようなツールをうまく活用して自社サイトの脆弱性診断を内製化できれば、これまで外部のベンダーに診断を依頼するためにかけていたコストと時間を大幅に削減することが可能だ。「結果として、Webセキュリティ対策のサイクルを継続的に、網羅的に、早く回せるようになります」と阿部氏は力説する。

クリックすると拡大します

 事実、AeyeScanはその使いやすさからセキュリティの専門家以外からも高い支持を得ており、多くの企業の事業部門や開発部門で脆弱性診断の内製化ツールとして活用されているという。一方で、セキュリティの専門家も満足させる本格的な機能や性能を備えている。たとえば、SI企業がAeyeScanを使ってソフトウェアの納品前に脆弱性診断を行ったり、セキュリティ企業が脆弱性診断をクライアントから受託した際に、AeyeScanを使って診断を実施したりといったユースケースが見られるという。

次のページ
大手企業の情シスがAeyeScanを選んだ理由

この記事は参考になりましたか?

  • Facebook
  • X
  • note
Security Online Day 2025 秋の陣 レポート連載記事一覧

もっと読む

この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

提供:株式会社エーアイセキュリティラボ

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/22786 2025/10/22 10:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング