セキュア・レントゲン|フルパケット分析によるネットワークリスク診断サービス | インタビュー掲載

最終更新日:2026年06月15日

見積もりを依頼する

資料をダウンロードする

サービス資料ダウンロード
サービス詳細と料金がわかる公式資料はこちら
セキュア・レントゲン|フルパケット分析によるネットワークリスク診断サービス
資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
脆弱性・セキュリティ診断サービスの資料を一括ダウンロード

サービス画面

サービス概要

セキュア・レントゲンは、株式会社クワッドマイナージャパンが提供するネットワークリスク診断サービスです。NDR製品「Network Blackbox」のフルパケットキャプチャ技術を活用し、実際に流れているトラフィックからネットワーク上の脅威・脆弱性を洗い出します。脆弱性診断やペネトレーションテストとは異なり、ネットワーク全体を網羅的に監視して「想像すらできなかったリスク」を可視化し、実態に即したセキュリティ対策を提案します。

■セキュア・レントゲンの特徴
・実際のトラフィックを監視し、境界防御+EDRではカバーできない脅威を発見
・ミラーリング方式のため既存ネットワークへの影響なしで診断可能
・AIによる未知の脅威検出と、経験豊富なエンジニアによる高精度な手動分析を併用
・シナリオベースのリスク分析により、現実的にあり得る攻撃シナリオと対策案を提示
・5つのアウトプット(総合サマリ/システム環境分析/検出脅威一覧/検出脅威詳細/シナリオベースリスク分析)で構成される詳細な診断レポートを提供

■こんな課題を解決
・自社のネットワーク環境にどのようなセキュリティリスクが潜んでいるか把握したい
・既存のセキュリティ対策でカバーしきれていない盲点を知りたい
・内部不正や情報持ち出しのリスクを可視化したい
・脆弱性診断だけでは見つけられない、実環境での脅威を検出したい

■こんな企業におすすめ
・ネットワーク全体のセキュリティ現状を「見える化」したい企業
・セキュリティ投資の優先順位を判断するために現状評価が必要な企業
・定期的なセキュリティ健康診断として活用したい情報システム部門

料金プラン

お問い合わせください

要お問い合わせ

ユーザー数
初期費用
  • ご状況に合わせて最適なプランをお見積りいたします

導入実績・事例

  • 某地方銀行
  • 某信用金庫
  • 某市役所
  • 某大手製造業

インタビュー

オフィスの様子
インタビュイー

インタビュイー:
株式会社クワッドマイナージャパン 営業部 白垣 氏

セキュア・レントゲンとはどのようなサービスですか?開発の背景も教えてください

セキュア・レントゲンは、一言で言うとネットワークのリスク診断サービスです。実際に企業のネットワークに流れている通信を100%フルパケットキャプチャで保存し、専門のアナリストが分析することで、既知・未知の脅威や、潜在しているリスクがないかを洗い出します。そのうえで、リスクに対する評価やや、具体的な対策のご提案までを行うのが大きな特徴です。

イメージとしては、企業のネットワークにおける人間ドックのようなものだと考えています。人間ドックは、自覚症状のない病気や将来の健康リスクを専門的知見から早期に発見し、予防や治療に役立てるためのものです。それと同じことをネットワークに対して行い、今後リスクになりそうなものはないか、現状で自覚できていないものはないかをしっかり洗い出して、できるだけ早く対策を立てていただくためのサービスです。

開発の背景には大きく2つあります。1つは、当社のフルパケット型NDR(ネットワーク検知・対応)製品「Network Blackbox」が土台になっている点です。これはネットワークを常時監視しながら、フルパケットでリアルタイムに分析していく製品なのですが、日本市場ではネットワークの侵入後対策が後手に回っている印象があります。アサヒグループ様や角川様の事例のように、ランサムウェア等のサイバー攻撃ではインシデントが起こる前に、必ず攻撃者はネットワークの中で活動を継続し、被害というインパクトに至る前に検知や対応できるチャンスがネットワーク上にあるということです。そうした「ネットワークの可視化の重要性」を、手軽にサービスを通じて体感していただきたいという思いがありました。もう1つは、お客様から「今のセキュリティ対策のままで本当に大丈夫なのか」「ランサムウェアが入ってきたとき、外側をどれだけ固めていてもやられてしまう現状があるのではないか」という声を実際にいただいていたことです。そうした課題に対して、推測ではなくフルパケットという事実に基づいてリスクを診断できるサービスをお出しできないか、というところから生まれました。

フルパケットによる診断は、他社のセキュリティ診断と何が違うのですか?

まさに当社のフルパケット型NDR「Network Blackbox」を用いてネットワークの診断を行う、という一点に尽きると考えています。フルパケットと言われてもイメージしにくいと思うのですが、手紙に例えるとわかりやすいかもしれません。封筒に書かれた宛先や住所といった情報だけでなく、その中に入っている便箋の文字や同封されている写真までしっかり確認していくイメージです。そうすることで、宛先だけ見れば安全そうに見える通信でも、中身を見ると実は危ない、といった偽装や潜在的なリスクまで見えてきます。

この強みを生かしてファイルを再現して可視化したり、アナリストが独自に調査を進めたりすることで、企業が気づいていなかった潜在的なリスクを洗い出して可視化し、その対策まで一緒にご提示できます。通信の宛先だけを見るのではなく中身まで踏み込んで確認できること、しかもファイル再構築やハッシュ値といった根拠を伴って分析できることは、他社にはない大きな優位性だと考えています。

境界防御やEDRを導入済みの金融機関が、あえてセキュア・レントゲンを選ぶ決め手は何ですか?

金融機関のお客様は、脆弱性診断やペネトレーションテストをすでに実施されていたり、ネットワーク分離によって、境界防御やエンドポイント、つまり入り口と出口の対策はしっかり固めていらっしゃるところが大多数です。ただ、お話を伺うと「侵入されない前提で設計しているからこそ、そこを突破されてひとたび中に入られてしまうと、内部は弱いんだよね」という現状があるとおっしゃいます。昔から使っているシステムやリプレイスが効かないシステムを多く抱えていらっしゃるのも、金融機関ならではの事情です。

そうした中で、入り口を通り抜けられてしまった後の、現状の内部リスクを可視化できるという点が決め手になっていると感じています。しかもフルパケットに基づいているので、推測や仮定ではなく、しっかりとした根拠を持ってリスクを可視化できます。今出てきている脅威が実際の攻撃のどの部分で使われるのか、それがどこまでのリスクになるのか、というところまでお話しするので、パッと見て自社が今危ないのかどうかがまず分かる。そのアウトプットが、お客様に強く響いているのだと思います。

金融機関や自治体からの相談が増えているとのことですが、その背景にはどのような事情があるのですか?

金融機関、特に銀行様からのご相談が多いのは、2024年10月に金融庁から公表されたガイドラインの影響が大きいと考えています。このガイドラインでは、金融機関において実施していくべきセキュリティ対策について記載されているのですが、脆弱性診断やペネトレーションテストを実施していくこと、ネットワークの対策を強化し監視していくことが求められました。診断を行わなければならないことであったり、これまでネットワークの部分の対策はあまり手をつけてこなかった、後回しになっていた、というところに火がついて、対策の一つとしてまずお話を聞きたい、というお客様から多くお問合せいただいております。

自治体様の場合は、いわゆる「三層の対策」と呼ばれるネットワーク分離の考え方が見直されていることが背景にあります。これまでは各領域がそれぞれ分離されていて通信のやり取りがなかったところが、業務効率化やクラウド活用の、ガイドライン改定を経て段階的につながっていく動きが進んでいます。これまで完全分離し、やり取りのなかった経路が新たにつながることで、ネットワークの中でのリスクが高まっていく可能性があります。本当にリスクがないのか、一度きちんと見ておいた方がいいのではないか、という観点でご検討いただくケースが多いです。あわせて、マイナンバーをはじめとする個人情報の漏えいは自治体様にとって大きなリスクになりますので、そうした情報が漏れてしまうような通信がないか、すでに漏れてしまっていないかを、このサービスで確かめてみたいというお客様もいらっしゃいます。

もともとは製造業のお客様とお話しすることが多く、ITからOT(制御技術)領域へ脅威が横展開されてしまう懸念に対して、その間にネットワークの視点を置いてリスクを洗い出しましょう、というご提案をしていた経緯があります。現在はそこから、金融や自治体など業界問わず響くサービスへと広がってきています。

実際の診断ではどのように進め、どのような成果につながっていますか?

診断では、まず機器を2週間ほど設置させていただき、その後に弊社の専門のエンジニアが分析をかけてレポートを出すという流れが基本です。その中で、脆弱なプロトコルが使われていないか、攻撃に使われやすい通信が残っていないか、外部との不審な通信がないか、などを洗い出していきます。実際に「今すでに社内にランサムウェアが存在している可能性がないか、それを見てほしい」という緊急のチェックとしてご依頼いただいたこともあります。そのときは幸い問題ありませんでしたが、もし侵入されていたら、重大な被害につながりかねないリスクが見つかりました。既存の防御を過信せず、一度客観的に診断したいというニーズが確実に増えていると感じます。

銀行様のように、分析のために外部と通信することがそもそも認められない環境のお客様もいらっしゃいます。その場合は、設置場所に直接通わせていただき、その場で分析を行うこともあります。現場に入らせていただくぶん担当者の方とお話しする機会も増えるので、「こういうものが見つかっています」とお伝えすると、その場で「これは対策しなくては」と動いていただけることも多いです。報告会では、見つかった内容をご報告したうえで、「ではこれをすぐに対策しましょう」と担当の方に指示が仰がれるといった場合も多く、出して終わりではなく、次の対策・次の行動まできちんとつながるアウトプットを出せていることが、私たちとしても良い成功事例だと考えています。担当者の方だけで対応が難しい場合は、お付き合いのあるベンダー様も巻き込んで、三者で対策を進めていただくこともあります。

どのような企業に向いているサービスですか?

業種問わず幅広い企業様にご利用いただいているサービスですが、先ほども申し上げましたとおり、金融庁からのガイドラインに沿ったリスクアセスメントへの対応を求められる銀行・信用金庫などの金融機関様や、市役所などの自治体様からのお問い合わせを多くいただいております。一方で、本サービスは特定の脅威に限定せず、外部からの攻撃の痕跡、内部の異常な通信、潜在的な脆弱性まで、ネットワーク全体のリスクを網羅的に洗い出せる点が特長です。そのため、「自社にどんなリスクが潜んでいるか、幅広くセキュリティのリスクを洗い出したい」というお客様に業種問わず幅広くご好評いただいております。

診断にあたって、顧客側の負担やサポート体制はどのようになっていますか?

このサービスは、基本的に最初から最後まですべて当社で対応させていただくものです。お客様にやっていただくのはミラーリングの設定のみで、その後の設置から分析、レポーティング、報告会まですべて当社が担います。ミラーリング方式のため、万が一障害が発生してもネットワーク本体に影響を与えない点もご安心いただけるところです。お客様の手がほとんどかからないのは、大きなメリットの一つだと感じています。

特に力を入れているのはレポートの部分です。フルパケットで出てきたものを、アナリストが分かりやすく分析・整理し、経営層の方にも理解いただける形でご報告します。技術的な内容を経営層にも伝わる言葉に落とし込むことで、その後の対策や行動につながりやすくなります。

料金体系はどのようになっていますか?

料金は、分析の手法によって変わります。分析の手法では、オンラインで分析させていただく場合、筐体をお預かりして持ち帰り分析する場合、その2つが難しい場合はオフライン分析ということで、設置場所で直接分析させていただく場合、といった形に分かれます。また、お客様のトラフィック量によって複数設置させていただくことがあるのですが、その設置台数でも変わってきます。お客様の環境やご要望に合わせて対応させていただく形になっています。

今後はどのような業界や領域に広げていく方針ですか?

今後は製造業や重要インフラ分野への展開を強化したいと考えています。これらの業界ではランサムウェア被害が事業継続に直結するため、ネットワーク上のリスクを可視化し、対策案まで立案できる、フルパケット診断の価値を発揮できると考えています。

生成AIの普及によって生まれる新たな脅威への対応領域も強化していきます。AIを活用した攻撃手法や脆弱性の公開が注目される中で、侵入を完全に防ぐことはますます難しくなっています。そのため、フルパケットキャプチャ技術を活用し、侵害後の不審な通信や内部での活動を可視化・分析することで、迅速な検知と原因究明を支援していきたいと考えています。

まとめ・編集部コメント

セキュア・レントゲンは、ネットワーク上の通信を100%フルパケットキャプチャで保存・分析し、既知・未知の脅威や潜在リスクを洗い出して、リスクスコアと具体的な対策まで提示するネットワークリスク診断サービスです。通信の宛先だけでなく中身まで踏み込んで確認できるフルパケットの強みを生かし、推測ではなく根拠に基づいた現状把握ができることが、他社の診断との大きな違いとなっています。

境界防御やEDRを導入済みでも、内部に侵入された後のリスクは見えにくいという課題に対し、入り口を通り抜けられた後の状態を可視化できる点が、金融機関や自治体から評価されています。診断ではお客様の負担はミラーリング設定のみで、設置から分析、経営層向けの報告会まで一貫して支援し、「出して終わり」にせず次のアクションまでつなげる姿勢がうかがえます。

オンプレミス環境を抱える金融機関・自治体・製造業をはじめ、内部ネットワークの現状を客観的な根拠とともに把握したい企業にとって、有力な選択肢となるサービスです。既存の対策で本当に大丈夫か一度確かめておきたいとお考えの企業は、相談してみる価値のあるサービスといえるでしょう。

サービス資料

サービス詳細と料金がわかる公式資料はこちら
セキュア・レントゲン|フルパケット分析によるネットワークリスク診断サービス

資料をダウンロードする

資料一括ダウンロード
複数のサービスの料金をすぐに比較できる
脆弱性・セキュリティ診断サービスの資料を一括ダウンロード

資料を一括ダウンロードする

提供会社

株式会社クワッドマイナージャパン 1006090 東京都 千代田区 霞が関3-2-5 霞が関ビル5階
代表者名
蘇 明燮
従業員規模
6〜20人
設立年月日
2021年07月07日

選び方ガイド

脆弱性診断サービスおすすめ比較|診断方法・費用相場・選び方を解説【無料ツールあり】

サイバー攻撃や情報漏えいのリスクが高まる今、脆弱性診断サービスは企業の必須対策です。本記事では料金相場や費用内訳、精度やスピードを左右する選び方のポイントを解説し、コスト重視・クラウド特化などケース別におすすめサービスを比較紹介します。初めての導入でも失敗しないための注意点や、診断後の活用方法まで網羅しました。
最終更新日: 2026-08-24
公開日: 2026-07-02

ペネトレーションテストサービスおすすめ17選を徹底比較|診断シナリオ・料金・認定資格から選ぶ発注先の見極め方

ペネトレーションテスト提供17社を診断シナリオ(外部公開資産型・社内NW侵入型・実運用シナリオ型・中小向け短期パッケージ型)・料金・認定資格・報告書運用の観点で横並び比較。NIST/METI/金融庁の一次情報に基づく発注先選定ガイド。
最終更新日: 2026-08-27
公開日: 2026-08-27

ASMツール比較21選|検出範囲・料金・国産/海外と運用のしやすさで選ぶ

外部公開資産を自動で洗い出すASMツール21件を、検出範囲・料金・国産/海外・運用体制の観点で比較します。脆弱性診断や脆弱性管理との違い、無料で試せる入口、専門家にトリアージまで任せられる範囲を整理し、自社の人員で運用を回せるかどうかを判断できるようにまとめました。
最終更新日: 2026-08-24
公開日: 2026-08-21

Web改ざん検知ツール比較14選|外部監視型と内部監視型の違い・月額料金・自動復旧

Web改ざん検知ツール14サービスを、外部監視型と内部監視型に分けて比較します。公開されている月額・年額の実額、監視頻度、自動復旧の有無、共用サーバで使えるかを一覧で確認できます。検知した後の段取りや、脆弱性診断・WAFとの役割の違いも整理しました。
最終更新日: 2026-08-24
公開日: 2026-08-21

パッチ管理ツール比較17選|WSUS代替の選び方と対応OS・自動化機能を整理

WSUSの新規開発終了を受けて、パッチ管理ツール17サービスをタイプ別に比較しています。対応OSやサードパーティ製アプリのカバー範囲、費用の目安に加え、WSUSの承認・除外・グループ配信が移行先の何にあたるかを機能単位で整理しました。
最終更新日: 2026-08-28
公開日: 2026-08-21

クラウドリスク評価サービス23選を比較|評価の進め方5タイプの違いと費用・選び方を解説

SaaSの導入審査を外部の評価サービスに任せる方法を整理しました。評価済みの情報を引く、審査業務そのものを載せ替える、外部からスコアを取るなど、評価の入手方法ごとに23サービスを比較しています。公式に開示されている料金の実額や、ISO/IEC 27017・CSA CCM といった評価基準の使われ方も解説します。
最終更新日: 2026-08-28
公開日: 2026-08-15

脆弱性管理ツールおすすめ20選を比較|守りたい対象・SBOM対応・優先順位付けで選ぶ

脆弱性管理ツール20サービスを、守りたい対象・SBOMの生成と取り込み・優先順位付けの自動化で横並びに比較しました。公開されている価格と課金単位、無料・OSSで足りる範囲、SBOM対応が求められる制度が条文で実際に何を求めているかまで整理しています。
最終更新日: 2026-08-24
公開日: 2026-08-14

WordPress脆弱性診断の選び方|無料ツールとの違い・費用相場・プロ診断サービス比較

WordPress脆弱性診断について、無料セルフ診断で足りるケースとプロ診断が必要なケースの違い・費用相場・選び方を解説します。プラグインやテーマ由来のリスクを診断できる主要サービス8社を診断方法タイプ別に比較し、自社のサイトに合う選び方がわかります。
最終更新日: 2026-08-24
公開日: 2026-07-29

API脆弱性診断とは?Webアプリ診断で拾えない認可欠陥(OWASP API Top10)とサービスの選び方

SPA・スマホアプリのバックエンドAPIの脆弱性診断に対応する主要12サービスを比較。Webアプリ診断では拾えないOWASP API Security Top10の認可欠陥(BOLA等)と、ツール・手動・ハイブリッドの手法・費用・選び方を解説します。
最終更新日: 2026-08-28
公開日: 2026-07-29

脆弱性・セキュリティ診断サービスの解説記事

ASVスキャンとは?PCI DSS要件11.3.2で四半期ごとに求められる外部脆弱性スキャンの実施ポイント

ASVスキャン(Approved Scanning Vendorによる外部脆弱性スキャン)を、PCI DSS v4.0.1 要件11.3.2の条番号と原文根拠で解説。四半期ごとの実施頻度・SAQタイプ別の要否・PCI SSC認定のASV業者の探し方・通常の脆弱性診断との違いまで、セキュリティ担当者が実務に落とし込める形でまとめました。
最終更新日: 2026-08-31
公開日: 2026-08-31

クラウドの脆弱性診断とは?対象・種類・費用と設定診断(CSPM)との違いを解説

クラウド脆弱性診断は、クラウドの設定を診るクラウド設定診断(CSPM)と、クラウド上のシステム・Webアプリを診る従来型の診断に分かれます。本記事では種類の切り分けや費用の目安、依頼できる主なサービスを整理し、自社が受けるべき診断を確定できるよう解説します。
最終更新日: 2026-08-29
公開日: 2026-08-29

IoT機器の脆弱性とは?代表的な種類・実被害事例と自社で今すぐ確認すべき対策の優先順位

IoT機器の脆弱性を6タイプで整理し、Mirai・セイコーソリューションズ製ルーター改ざんなどの実被害事例、自社機器の危険度確認手順、即対応から長期対応までの優先順位、JC-STARを含む法制度、IoT対応の主要診断サービスまで一次情報にもとづき解説します。
最終更新日: 2026-08-28
公開日: 2026-08-28

スマホアプリ脆弱性診断の費用相場と選び方|診断項目・iOS/Android対応・事業者比較を解説

スマホアプリ脆弱性診断の費用相場(Android10画面60万円〜、フルスコープ200万円前後の目安)、通信・端末内データ・設計・API/サーバの診断項目、iOS/Android対応差、OWASP MASVS/Mobile Top 10/JSSEC準拠、事業者7社比較まで、稟議前段階の情報収集から見積依頼まで1本で完結できるよう解説します。
最終更新日: 2026-08-28
公開日: 2026-08-28

ソースコード診断とは?費用相場と依頼先の選び方をタイプ別に整理

ソースコード診断(SAST/静的解析)の定義・動的診断との違い・費用が振れる要因・診断士主導型/SASTツールSaaS型の依頼先タイプと選び方・社内準備までを、IPA・OWASP・CWEなど一次情報を突き合わせて解説。9社の対応言語・診断方法・報告書粒度の比較表つきで、見積依頼2〜3社に進む判断材料をまとめました。
最終更新日: 2026-08-28
公開日: 2026-08-28

ペネトレーションテストの費用相場|対象別・規模別の料金と見積もりの取り方

ペネトレーションテスト(侵入テスト)の費用相場を、テスト種類別・対象規模別で解説。主要ベンダー7社の公開料金や業種別ケーススタディ、脆弱性診断との金額差、見積もり依頼時のチェックリストまで、予算計画の初稿に使える具体金額を出典付きで整理します。
最終更新日: 2026-08-28
公開日: 2026-08-28

セキュリティアセスメントとは?種類・進め方・費用の目安を並列比較で解説

セキュリティアセスメントとは何か。脆弱性診断・ペネトレーションテスト・リスクアセスメント・準拠性評価などの代表的な7種類を並列比較表で解説し、実施タイミング・進め方の5ステップ・種類×企業規模で見る費用の目安・関連フレームワーク・依頼先の選び方まで一次情報で整理します。
最終更新日: 2026-08-28
公開日: 2026-08-25
脆弱性・セキュリティ診断サービス
おすすめの診断サービス