Skip to content

英国・米国・EU・インドで信頼されています。24/7インシデント対応

AIPTX

AIPTX logo

年に一度ではなく継続的にテストを行いましょう。当社の攻撃チームが検証する、AI主導のペネトレーションテストです。

サービスとして提供されるAI強化型ペネトレーションテスト。継続的かつ自律的なアタックサーフェステストを行い、人手で検証された検出結果と明確な修復ガイダンスを提供します。

AIPTX platform

概要

AIPTXは、AIによるペネトレーションテストプラットフォーム(PTaaS)であり、自律型の攻撃エージェントによってWebアプリ、API、インフラを継続的に探索します。そのうえでIntelligenceXの攻撃スペシャリストがすべての検出結果を検証し、誤検知を排除して、実際に悪用可能なリスクを優先順位付けします。

24/7

手動による評価の間も、攻撃対象領域を継続的にテストします。

0

誤検知が手元に届くことはありません。すべての所見は人間が検証します。

継続的なカバレッジ

自律型エージェントが、年に一度ではなく、24時間体制でWebアプリ、API、インフラをテストします。

誤検知のノイズはゼロ

AIが検出したすべての所見は当社の攻撃チームが検証するため、実際に悪用可能なリスクだけをトリアージできます。

より速い修正

重大度を評価した段階的な修正手順と、無料の再テスト、そしてJira、Slack、CI/CD連携を提供します。

主な機能

継続的でAI主導の攻撃的テストを、実際の人間が検証します。

自律型攻撃エージェント

AIエージェントが、実際の攻撃者のようにアタックサーフェスを継続的にマッピングし、弱点を連鎖させます。

人手で検証された検出結果

AIが発見したすべての問題は当社の攻撃チームがトリアージし確認するため、ノイズではなく実際のリスクに対処できます。

継続的なPTaaS

Web、API、ネットワークを対象としたオンデマンドおよびスケジュール型のテストを実施し、修復後の再テストも含まれます。

修復と連携

重大度を評価した段階的な修正方法に加え、Jira、Slack、CI/CDとの連携により検出結果を迅速にクローズします。

仕組み

接続した対象から、確認・優先順位付けされたリスクまで、4つのステップで。

01

対象を接続する

継続的にテストしたいWebアプリ、API、ネットワークを追加します。

02

AIエージェントが攻撃する

自律型エージェントが攻撃対象領域をマッピングし、実際の攻撃者のように弱点を連鎖させます。

03

専門家が検証する

当社の攻撃チームがすべての所見をトリアージして確認し、誤検知を排除します。

04

修正して再テストする

優先順位付けされた段階的な修正と、各問題が解決されたことを確認する無料の再テストを受けられます。

よくある質問

いいえ。AIPTXは各テスト実施の間に継続的でAI主導のカバレッジを追加し、その一方で当社の攻撃チームが検出結果を検証し、重要な箇所では深い手動評価を実施します。両者は連携して機能するように設計されています。

AIが浮かび上がらせたすべての検出結果は、お客様に届く前にIntelligenceXのアナリストがレビューし検証します。そのため、貴社チームは確認済みで悪用可能な問題だけに時間を費やせます。

スキャナーは既知のシグネチャを検出し、検証されていないアラートで埋め尽くします。AIPTXは自律型エージェントを実行して攻撃者のように弱点を連鎖させ、当社の攻撃チームが各所見を検証するため、ノイズではなく確認済みで悪用可能なリスクが得られます。

Webアプリケーション、API、ネットワークやインフラの対象を、オンデマンドまたはスケジュールに沿ってテストでき、修正の再テストも含まれます。

ほとんどのチームは数日以内に対象をオンボードし、最初の検証済み所見を確認できます。それ以降は継続的なテストが実行されます。

はい。所見はJiraやSlackにプッシュでき、CI/CDパイプラインに組み込めるため、エンジニアがすでに作業している場所で問題が追跡・修正されます。

その他のプラットフォーム

同意管理とCookieコンプライアンス

ConsentX

Web向けのCookieおよびトラッカー同意管理。サイト上で何が動作するかをスキャンし、同意が得られるまでブロックし、監査可能な記録を保持します。GDPRおよびDPDPに対応しています。

表示
ダークウェブ監視と脅威インテリジェンス

DARKX

TOR、I2P、ペーストサイトを横断するリアルタイムのダークウェブ監視。AIによる分析とSOC検証済みのアラートを提供します。

表示
ガバナンス・リスク・コンプライアンス(GRC)プラットフォーム

CERTX

オールインワンのリスク・コンプライアンス管理。サイバー資産の検出、20以上のフレームワークに対応した継続的コンプライアンス、マルチクラウド監視を実現します。

表示
クラウドセキュリティポスチャ管理(CSPM)

CSPMX

リアルタイムのスキャンとAI主導の検知により、クラウドの設定ミスを検出、監視、自動修復します。

表示
セキュリティ意識向上トレーニング

CYWAREX

フィッシングシミュレーションと組み込みのLMSにより、人的リスクをプログラム的に管理します。

表示
トラストセンターとセキュリティ質問書の自動化

TrustDesk

ライブのトラストセンターでセキュリティポスチャを公開し、セキュリティ質問書への回答を自動化します。これにより商談がより速く進み、証明は常にリンク一つで提示できます。

表示
規制変更管理

Regulatory Bridge

変化する規制の一歩先を行きましょう。各管轄区域にまたがる規制の更新を追跡し、それぞれの義務を貴社の統制に対応付け、新たな要件を担当者が割り当てられた監査対応可能なアクションへと変えます。

表示

今すぐセキュリティ専門家にご相談ください

ペネトレーションテスト、監査、24/7監視など、当社のチームは英国・米国・EU・インドで対応可能です。