WorkNest Secure、GuardNestで継続的な脆弱性スキャンを開始

WorkNest Secureは、GuardNestプラットフォームに継続的な脆弱性スキャン機能を追加しました。これにより、企業は定期的なペネトレーションテストのみに頼るのではなく、セキュリティ上の弱点を継続的に把握できるようになります。

この新機能は、インターネットに公開されたシステム、Webアプリケーション、社内環境における脆弱性を企業が監視できるよう設計されており、脅威やインフラが変化し続ける中でも攻撃対象領域を継続的に把握できるようにします。

今回のリリースは、顧客や保険会社、規制当局から継続的な脆弱性管理とより強固なサイバーレジリエンスの実証を求める圧力が高まる中での発表となります。

年次ペネトレーションテストからの脱却

ペネトレーションテストは依然としてあらゆるサイバーセキュリティ戦略において重要な要素ですが、WorkNest Secureは、年次あるいは特定時点のみの評価では、もはや組織のセキュリティ態勢の全体像を把握できないと指摘しています。

強化されたGuardNestプラットフォームは、自動化された脆弱性スキャンと専門家による分析、修復支援を組み合わせており、組織は脆弱性が発生した時点で特定し、事業上のリスクが最も大きい問題を優先的に対処できます。

組織は単一のダッシュボードを通じて、スキャンのスケジュール設定、脆弱性のリアルタイム監視、修復作業の管理を行うことができます。

同プラットフォームは現在、外部脆弱性スキャン、内部脆弱性スキャン、Webアプリケーションスキャン、エージェント方式による内部スキャンに対応しており、顧客は自社の環境やコンプライアンス要件に応じてサービスを調整できます。

脆弱性管理の簡素化

継続的なスキャンに加え、GuardNestはセキュリティチームやITチームがより効果的に脆弱性を管理できるよう、新たな修復ワークフローを導入しました。

組織は修復タスクを割り当て、脆弱性の深刻度に基づいたサービスレベル目標を設定し、解決に至るまでの進捗を追跡できます。自動エスカレーションとSLA追跡により、脆弱性が単にレポートに記録されるだけでなく、実際に積極的に管理されることを目指しています。

同プラットフォームにはライブダッシュボード、過去の傾向レポート、自動レポート機能も含まれており、コンプライアンス対応の取り組みやサイバー保険の更新、顧客によるデューデリジェンス、さらにはISO 27001、Cyber Essentials Plus、PCI DSSといった認証取得の支援にも活用できます。

組織が本当に重要な事項に集中できるように

WorkNest SecureのマネージングディレクターであるTornadoKirsty Fowler氏は、環境が変化し続ける中で、組織は自社のサイバーリスクについてより高い可視性を必要としていると述べています。

「サイバー脅威は年次スケジュールに従って発生するわけではありません。それにもかかわらず、多くの組織は依然として特定時点のみの評価に頼ってセキュリティ態勢を把握しようとしています」とFowler氏は語りました。

「新たな脆弱性は日々発生し、インフラも絶えず変化しています。だからこそ、企業は6か月前ではなく、今現在存在するリスクを可視化する必要があるのです」

さらに同氏は、この新機能が自動化と専門家によるサポートを組み合わせることで、脆弱性管理の複雑さを軽減することを目的としていると付け加えました。

「自動スキャンと専門家によるサポート、実践的な修復ガイダンスを組み合わせることで、私たちは組織が余計な情報に惑わされず、最も重要な事項を理解し、どこで対策が必要かを正確に把握できるよう支援します」とFowler氏は述べました。

変化するセキュリティニーズへの対応

今回のリリースは、組織によるサイバーセキュリティ投資への取り組み方における大きな変化を反映したものです。多くの組織が単発のセキュリティプロジェクトから、継続的な監視と継続的なリスク管理へと移行しつつあります。

WorkNest Secureによると、新機能はスタンドアロンの脆弱性管理サービスとして、あるいは既存のGuardNestパッケージの一部として、即座に利用可能とのことです。

今回のリリースは、2025年に行われたGuardNestプラットフォームの刷新を土台としています。この刷新により、脆弱性管理やペネトレーションテスト、修復対応において、より協調的で使いやすいアプローチが導入されました。

翻訳元: https://www.itsecurityguru.org/2026/07/30/continuous-vulnerability-scanning-guardnest/

ソース: itsecurityguru.org