製品・サービスサプライチェーン全体のサイバーリスクを
可視化しマネジメント
Bitsight
サプライチェーン全体のサイバーリスクを
可視化しマネジメント
Bitsightで可視化されたデータは、「どれくらい攻撃されやすい組織なのか」を示しています。
そのリアリティをマネジメント層でも直感的に理解できる250から900点のレーティングで表現します。レーティングが高いほど堅牢な組織ということが言えます。
また、このスコアは自社のみでなく、取引先や競合企業についても簡単に把握できます。事業のエコシステムを構成するパートナー企業のサイバーリスクはあなたの組織の事業継続のリスクでもあります。言い換えれば、あなたの組織も同様にモニタリングされているということです。
IPアドレスやDomain等のアセット情報はレジストラの登録情報、Whois、DNS、TLS/SSL証明書などの情報を基に自動収集します。その後世界最大級のシンクホールをはじめとする100以上のソースから収集した膨大なデータ(1日あたり4,000億超のイベント)とのマッピングを行い、23のカテゴリにリスクを分類・評価し、信頼性の高いレーティングを洗練されたアルゴリズムにより算出し提示します。
Bitsightの特長
-
Point 1 セキュリティ状況の可視化

250から900点のレーティングでセキュリティの状況を表現しています。さらに、それぞれのスコア範囲を赤(Basic/250-640)→黄色(Intermediate/640-740)→緑(Advanced/740-900)で表現しているため、直感的に分かりやすくなっています。
過去1年間のスコアの遷移状況をグラフで確認できます。スコアが悪化した際には、ほぼリアルタイムに認識でき、その要因も把握できます。
-
Point 2 情報共有

自社、競合他社、そしてサプライヤーまで、すべての組織を外部から収集した客観的なデータに基づき、同じ評価基準で評価します。
専門用語を極力排し、スコアや色分け、グラフを多用した分かりやすいレポートは、IT部門だけでなく、経営層や法務、調達といった他部門のメンバーとも容易にセキュリティ状況を共有するのに役立ちます。
-
Point 3 比較分析

業界平均スコアや、指定した複数の競合他社グループとのセキュリティスコアのベンチマーキングができます。
これにより、「同業他社と比較して自社のセキュリティ対策は進んでいるのか、遅れているのか」といった立ち位置を明確に把握し、投資判断や戦略策定の根拠として活用できます。
-
Point 4 リスク改善

インターネット上から観測される膨大なセキュリティ関連データを継続的に収集・分析し、発見された個々のリスクが実際にどの程度の脅威となりうるか、その重大度を自動で評価します。
さらに、企業のドメイン情報から公開されているIT資産(アセット)を特定し、その重要度を評価。これらを掛け合わせることで、「どの資産に存在する、どのリスクから対処すべきか」という明確な優先順位を提示します。
単に問題を指摘するだけでなく、具体的な技術的改善策や参照すべき情報もあわせて提供されるため、セキュリティ担当者は迅速かつ効果的に改善活動に着手できます。
Bitsightのレーティングの信頼性

レーティングにとって客観性、透明性、独立性そして信頼性が何より必要です。
膨大なデータや高度なアルゴリズムによって導き出された客観的かつ信頼性の高いレーティングは外部の調査機関においても検証され、Bitsightのレーティングとセキュリティインシデントとの間に強い相関関係があることが確認されています。
ラインナップ
システムの追加、改変、ソフトウェアのインストール等は不要です。
ブラウザがあれば始められます。
-
自社・子会社をモニタリングする

Security Performance Management
自社、子会社のセキュリティ状況が一目でわかる。自社グループ全体でのセキュリティレベルの向上を目指す。
-
サードパーティーをモニタリングする

Continuous Monitoring
取引先や同業他社のセキュリティ状況を確認できる。サプライチェーン全体でのセキュリティ強化へ。
Bitsight 最新情報
-
2024年10月28日ゲーム業界での使用例
複数の脅威に直面する業界 近年、ゲーム業界は他のどの業界よりもサイバー攻撃の激化に直面しており、詐欺や違法コピーの急増、ゲームの整合性やゲーマーのプライバシーへの脅威と戦っています。 Bitsight…
-
2024年09月30日医療分野での使用例
医療機関に対する高度な攻撃に対する防御をサポート 医療機関は、さまざまなサイバー脅威者にとって魅力的なターゲットであり、それぞれが明確な動機を持っています。経済的利益を追求する独立系サイバー犯罪者、重要なインフラを…
-
2024年08月26日エネルギー業界での使用例
重要なサービスプロバイダーをサポート 電力会社やガス会社は、世界中で「明かりを灯し続ける」ことに全力を注がれております。しかし、これには大きな代償が伴います。ハクティビズム、データ窃盗、アクセス侵害、ランサムウェア…

