社内・閉域ネットワークの機器をAgentlessで自動検出し、シャドーITや持込端末まで可視化。攻撃者視点で脆弱性に優先度をつけ、対策方針までホワイトハッカーが伴走。『見える化』で終わらせず、リスク管理までをSaaSと専門家で一気通貫にカバーします。



社内・閉域ネットワーク上の機器・端末(PC・NW機器・スマホ・特殊機器・持込端末 等)を、攻撃者と同じ視点で「発見 → 評価 → 対策」までカバーするIASRM(Internal Attack Surface + Risk Management)製品です。従来のASMツールでは「見える化」でとどまっていましたが、Mitokude .localではその一歩先のリスクの優先度判定と対策提案までを担います。
Mitokude ファミリーが守る 3領域(公開 / 社内 / クラウド)のうち、内側の『内部資産』を担当。侵入後に横展開の足場にされやすい領域を専門にカバーします。連携する.pub(公開) / .cloud(クラウド) / .hub(統合管理)と組み合わせることで、ファミリー全体の内側の守りとして機能していきます。
社内に設置した スキャン端末が PC・NW機器・スマホ・特殊機器を自動検出。機器名・OSまで取得して資産台帳を常に最新化し、手作業の棚卸しと見落としを一掃します。
私物端末や勝手な Wi-Fi/LAN 接続といったシャドーITを検出。スキャン後の監視設定や週次レポートで変化を提示し、内部に潜むリスクを早期に把握できます。
検出機器に脆弱性情報を紐づけ、内部侵入時の攻撃シナリオまで提示。最新の情報資産管理台帳としても活用でき、ホワイトハッカーへの相談で運用の停滞を防ぎます。
社内ネットワーク上の全機器を自動検出・可視化
社内に設置するSCAN端末にて機器(PC、NW機器、スマホなど)を自動検出(機器名、OSなど)し、可視化します。
可視化レポート
週次の可視化レポートをメール通知します。
監視設定
自動スキャン後、状態に変化があった場合にメールにてアラート通知(個別に閾値設定可能)します。(ARPスキャン1時間、QUICKスキャン3時間)
脅威情報提供
自動検出した機器、バージョン情報と脆弱性情報をマッピングして表示します。
ボトルネック機器の検出
NWトラフィックにおいてボトルネックになっている機器を推定、特定して表示します。
攻撃シナリオ提供
自動検出した機器やバージョン情報から機器を組み合わせた攻撃シナリオを提供します。
脆弱性スキャン
CIS,MITRE ATT&CK, NIST 800, OWASPなどシナリオベース脆弱性診断機能を搭載し、CVE検出から管理まで可能です。
内部資産管理
自動検出した機器と既存の機器を一元管理し、常に最新状態に更新された資産台帳を提供します。脆弱性やリスク情報を紐づけて可視化します。ISMS認証など情報資産台帳としても活用できる機能もリリース予定です。
ホワイト資産リスト登録
社員持ち込み端末などをホワイト資産として登録・承認する機能です。
お問合せ機能(ホワイトハッカー相談)
Mitokude.localで検出された脆弱性や対策など専門家にメールで相談できます。
スキャン端末を
設置
機器を自動検出
情報資産を
可視化・評価
運用へ