カバー画像

AIを活用したサイバーリスク評価 プラットフォーム「BreachRisk」

サイバー攻撃から企業を守るためのAIプラットフォーム「BreachRisk」。AIによる自動ペネトレーションテストで、外部からの脅威をリアルタイムに検出し、効果的なセキュリティ対策を提供します。

サービス・商品概要

Next-Gen ASM Platform

AIの脅威には、
AI駆動の自律型ASM

「Mythos」の登場に象徴される、AIの悪用によるサイバー攻撃の高速化に対抗する、次世代アタックサーフェス管理(ASM)。
1ライセンスで250IPまで診断可能。IP範囲内なら検査ドメイン数は無制限!
実践的なペネトレーションテストにも対応※1で、隠れたリスクの可視化から、膨らむ運用コストの最適化まで「BreachRisk」が一元管理を強力にサポートします。

※1:ペネトレーションテスト(アクティブテスト)はProプラン以上でのご提供となります。

外部に露出しているVPN機器やネットワーク資産を自動で洗い出し、古いバージョンの放置や管理不備による「ランサムウェアなどの不正アクセス・侵入経路となるリスク」を特定します 。 ダークウェブ等に流出した組織のアカウント情報を検知し、その漏洩情報を悪用したハッカーによる「なりすましログインや、組織内ネットワークへの認証突破リスク」を特定します 。 AWSやAzureなどのクラウド環境を自動調査し、開発環境やステージング環境における設定ミスに起因する「意図しない情報露出や、クラウド経由でのデータ漏洩リスク」を洗い出します 。

CONTACT US

製品仕様のご相談や無料トライアルは、
お問い合わせはこちら

BreachRiskに関するご質問、無償トライアル、PoV(価値実証)のご要望など、
弊社「ネクストソリューション創出G」までお気軽にご連絡ください。

01 / CURRENT THREAT

「Mythos」に象徴される高度AIの悪用リスク。
外部公開資産の適切な把握が最優先課題に

昨今、「Mythos」に代表される、極めて高度な脆弱性発見・エクスプロイト(悪用)能力を持つフロンティアAIの登場により、サイバー攻撃・防御のスピードとスケールは全く新しい次元に突入しました。高度なAIが悪用されることで、脆弱性の発見から悪用までのリードタイムは短縮され、SSL-VPN等のレガシー機器の脆弱性を狙った攻撃も急増。企業にとって「外部に公開されている資産」の管理・把握は、予期せぬ侵害リスクを防ぐための最優先課題となっています。

現状の脅威

02 / NEXT-GEN SOLUTION

ハッカーの先手を打つ「AI駆動の疑似攻撃」。
自律型レッドチーム(AiPT™)による高度な脅威検証

従来のASMツールを導入したものの、「膨大なアラートが通知されるだけで、どこから対応すべきか分からない」と苦慮する企業は少なくありません。

BreachRiskは、AI駆動の自律型レッドチーム(AiPT™)がハッカーと同じ思考・視点で実際の侵入リスクをシミュレーションします。単なる脆弱性の羅列にとどまらず、危険度をスコアリングして「優先的に対処すべき重大な脆弱性」の順位を明確に提示※2。セキュリティ人材が不足している企業でも「アラート疲れ」に陥ることなく、迷わず効率的な一連の是正アクションへとスムーズに繋げることを支援します。

※2:全ての脆弱性の検出を保証するものではありません。

CONTACT US

製品仕様のご相談や無料トライアルの
お問い合わせはこちら

BreachRiskに関するご質問、無償トライアル、PoV(価値実証)のご要望など、
弊社「ネクストソリューション創出G」までお気軽にご連絡ください。

製品仕様

自社の可視化からサプライチェーン評価まで。
課題に合わせて選べるプラン

パッシブな可視化から、高精度なサプライチェーン評価まで、企業のセキュリティフェーズに応じたプランをご用意しています。

Lite
【手軽にアタックサーフェスを可視化】

パッシブテスト + ダークウェブ情報。まずは自社の公開資産と漏洩情報を把握したい企業向けのプランです。

★ おすすめ
Pro
【実践的なリスク対応】

Liteの機能 + ペネトレーションテスト 。アクティブな診断で、より実効性の高い脅威対策を打ちたい企業向けのプランです。

Premium
【高精度なサプライチェーン評価】

Proの機能 + 関連組織含め25社分のリスク評価ができます。自社だけでなく、グループ会社や取引先を含めたサプライチェーン全体のセキュリティリスクを多角的に評価・管理したい企業向けのプランです。

▼ 各プランの詳細な機能比較

※価格につきましては、お問い合わせください。

特徴・導入メリット

01

複数ドメインも個別IPも網羅!「IP課金」による優れたコストパフォーマンス

従来のドメイン単位の課金モデルでは、管理対象のサイトが増えるたびにコストが膨らむ傾向にありました。さらに、ドメインに紐づかないルーターやUTM(統合脅威管理)などのネットワーク機器が見落とされるリスクも懸念されます。

  • 効率的なコスト運用:1ライセンスで最大250IPまで管理可能
  • ドメイン数無制限:指定したIPアドレスの範囲内であればドメイン数は無制限
  • 資産の見落としリスクを低減:個別IPをダッシュボードから登録し、検査対象に含めることができますので
    リスクの洗い出しを徹底的に実施できます。
02

パッシブ×アクティブの二刀流による独自の「高精度な脅威検出」

表面的な公開情報を収集する「パッシブテスト」を前提としつつ、Proプラン以上ではAiPT™が実際のハッカーと同じ手法で侵入可能性を試みる「ペネトレーションテスト」を併用します。

  • 実践的な疑似攻撃:※Proプラン以上でリアルな侵入可能性テストを実施
  • 多角的なリスク評価:       稼働中のサービスのバナー検出からクリティカルな脆弱性の特定まで、表面的な情報だけでは見落とされがちなリスクまで可視化します。
    システム停止や、障害を誘発するもの、ファイルアップロード等の変更が必要なものは対象外です。
03

全プラン標準搭載!ダークウェブへの漏洩情報も監視

エントリー向けの「Liteプラン」から、ダークウェブ上でのメールアドレスやパスワード漏洩情報の提供を標準搭載。一般的なサービスでは有償オプションになりがちな機能があらかじめ組み込まれています。

  • 追加コストなし:手軽なエントリープランからアカウント漏洩情報を標準監視
  • リアルな脅威シミュレーション                 漏洩情報をペネトレーションテストの材料として活用し、より精度の高い検証を可能にします。※3
  • ※3:ペネトレーションテストはPro以上のライセンスで、提供されます。
04

安心の日本語サポート!レポートの作成から報告会までカバー

導入後も安心。当社の専門エンジニアによる手厚い日本語サポートをご用意。さらに、詳細な日本語レポートの作成や、その内容を直接解説する報告会の実施(いずれもオプション)まで柔軟に対応し、海外ツールにありがちな「言語の壁による運用の形骸化」を防ぎます。

  • 国内エンジニアが伴走:  手厚いサポートに加え、日本語レポート提供や解説報告会の実施(オプション)にも柔軟に対応
  • 使いやすさを継続改善: 管理メニューの日本語化UIを順次リリース・アップデート中

実績

導入実績:従来のASMからの乗り換えで、網羅的な可視化コストパフォーマンスの最適化を両立

CASE STUDY

エヌ・ティ・ティテレコン株式会社 様

ドメイン単位の課金モデルから、BreachRiskの「IP課金モデル」へ移行したことで、これまで管理対象外になっていたサイトや設定ミスのリスクを網羅的に可視化できるようになりました。
これまでの運用環境と比較して、コストパフォーマンスの最適化とセキュリティ体制の強化を同時に達成されています。
運用コスト削減効果
最大
約1/20
に抑えられた実績

※上記はエヌ・ティ・ティテレコン株式会社様の導入事例に基づく実績値です。コスト削減効果はお客様の管理IP数や従来の運用環境によって異なります。

よくある質問

Q

ペネトレーションテストはIT機器に実害を与えるものなのでしょうか?

A

本テスト(疑似攻撃)は、稼働中のサービスへのバナー検出や初期パスワードでのログイン可否などを安全に確認する手法を採用しているため、原則としてお客様の機器や運用中のシステムに悪影響を及ぼさず、常時稼働しても問題ないように設計されています。

Q

BreachRisk for Businessの管理対象(250IPまで)には、プライべートIPも含まれるのでしょうか?

A

いいえ、含まれません。診断の対象となるのは、外部からアクセス可能な「グローバルIP」のみとなります。

Q

ダッシュボードなどの管理画面は英語表記でしょうか?

A

基本的には英語表記になっておりますが、管理メニューの日本語化UIを順次リリース・アップデート中です。英語表記の箇所につきましても、ブラウザの翻訳機能等でスムーズにご利用いただける構成です。

なお、経営層向けや保守ベンダー様へのご提出に最適な「日本語レポート」のオプションもございますので、用途に合わせてご活用ください。

Q

導入後のサポート体制はどのようになっていますか?

A

不具合への対応やサービスに関するご質問など、国内の専門エンジニアによる基本的なサポートを標準でご提供しております。また、導入初期にはダッシュボードの見方や活用方法をご案内するお打ち合わせの機会もご用意しておりますので、安心して運用を開始いただけます。

Q

ライセンスの契約単位と、1契約でどこまでリスクを診断できるかを教えてください。

A

基本ライセンス1つで最大250個のグローバルIPアドレスまで一括して診断可能となりました。指定したIPアドレスの範囲内であれば、ドメインやサブドメインがいくつ増えても追加料金は一切かかりません(ドメイン数無制限)。 これにより、ドメイン課金型ツールでは予算の都合で見落とされがちだった「ドメインが紐づいていないネットワーク機器」や「開発中のテストサイト」などもコストを気にせず網羅的に監視できるため、組織のあらゆる外部公開資産における「設定不備」や「未知の脆弱性悪用による侵害リスク」を徹底的に低減・管理することが可能です。

BreachRisk、AiPTおよびそれらのロゴマークは、BreachBits, Inc.の商標または登録商標です。|「Mythos」は、Anthropic, PBCの商標または登録商標です。
※その他記載の会社名、製品名、サービス名はそれぞれの会社の商標もしくは登録商標です。
※本ページの内容は、2026年7月現在のものです

お問い合わせ先

こちらの商品・サービスに関するご相談・ご質問は
以下の窓口まで、お問合せください。

資料請求

製品・サービスに関する
資料のご請求はこちらから

関連ソリューション

エンゲージメントPRO®
エンゲージメントPRO アイキャッチ

エンゲージメントPRO®は、エンゲージメント向上のメカニズムに基づき、組織の強みや弱みを明らかにし、 Read more

クラウド型ID管理・ 統合認証サービス「Okta」
AdobeStock 489825497

ID・認証基盤とセキュリティを実現するクラウド型ID管理・統合認証サービス

クラウド型コンタクトセンタPFサービス「GenesysCloud」
GenesysCloudサムネイル3 1

コンタクトセンター構築・保守運用までを全て提供するトータルソリューションサービス。