化粧品製造業の脆弱性を4ヶ月で解消、重大CVEも対応
大手化粧品販売会社向けの製造業が、複数ドメイン・複数ホスティング先のシステムセキュリティ強化を課題としていた。イージスEWを導入し、WAF自動検出やAWS/Azure診断機能を活用。4ヶ月で本番環境の既知脆弱性とCVSSV3.1=9.8の重大PHP脆弱性を解消した。
- 導入企業
- 某化粧品製造業者
- 業種
- 製造業
- 規模
- 従業員300名、年商100億円
- 部門
- セキュリティ・インフラ
- 解決した製品
- イージスEW(mirai-cybersecurity.jp)
- 従業員数
- 300名
- 年商
- 100億円
- 資本金
- 1000万円
- 脆弱性解消期間
- 4ヶ月
01課題
複数ドメインが複数ホスティング先に分散されており、自社ブランドホームページと生産管理システムに対するセキュリティ強化が必要だった。本番環境に既知のポートやCVEを含む脆弱性が残存していた。
02やったこと
イージスEWを導入し、WAF自動検出機能でプラットフォーム特定を効率化。AWS/Azure診断機能をペネトレーションモードで活用。診断結果に基づき定期的なセキュリティコンサルティングを実施。
03成果
WAF自動検出によるプラットフォーム調査時間の大幅短縮を実現。AWS/Azure環境の一目での識別により、ペネトレーションテスト提案がスムーズ化。重大なPHP脆弱性を含む既知脆弱性を全て解消。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
製造システムのセキュリティ脆弱性診断と第三者検証による信頼性強化
同じセキュリティの中で脆弱性診断・セキュリティ検査サービスを選んだ会社の、選定の比較材料になる1本。
本社移転を機に3拠点の入退室管理システムを一元化、運用効率と統一性を実現
新規カード発行・権限解除が本社一元管理で業務負担が同じセキュリティの中でSECURE ACを選んだ会社の、選定の比較材料になる1本。
JFEスチール、OT環境のセキュリティ強化でDX with Securityを実現
同じセキュリティの中でAppGuard Enterpriseを選んだ会社の、選定の比較材料になる1本。
AIアンチウイルスとIT資産管理の統合で、マルウェア検知率向上と運用負荷を軽減
既存ツールとの比較で30件の差があり、Aurora Protectが検知できなか同じセキュリティの中でAurora Protect / LANSC…を選んだ会社の、選定の比較材料になる1本。
ネットワーク可視化と自動遮断でサイバー攻撃対策を強化、運用負荷を削減
端末OSのクリーンインストール等の作業が同じセキュリティの中でL2Blocker、Deep Discove…を選んだ会社の、選定の比較材料になる1本。
