株式会社MIXI|セキュリティ診断導入事例

DMZサーバやWebアプリケーションなど外部との境界に加え、社内ネットワークへもペネトレーションテストを実施

今回、株式会社ミクシィでは、以前より実施してきたWebアプリケーションへのセキュリティ診断に加え、外部、内部からのネットワークへのペネトレーションテストをサイバーディフェンス研究所に委託しました。

社内外からのセキュリティ対策評価

mixiのユーザ数は現在1200万人を超え、その多くのユーザがアクティブな会員として頻繁にWebコンテンツを閲覧、更新しております。またFind Job !においても転職に伴う個人情報という非常に機微な情報をWeb上で扱っております。ミクシィにとっては、そのようなユーザの方に安心して円滑にWebサイトを使っていただくことがセキュリティ上最大の目的です。ミクシィでは、セキュリティ技術の導入・運用の強化に加えWebアプリケーションのセキュリティチェックも過去に実施してきましたが、今回はそれに加え、外部ネットワーク診断(インターネット経由の診断)と内部ネットワーク診断(オンサイト診断)をハッキングエキスパートの手による「ペネトレーションテスト」というかたちで実施しました。これにより、インターネット経由で不正にアクセスされるような脅威が存在しないかを確認することに加え、仮にDMZ内部または内部セグメントに何らか侵入された場合に、その被害がどの程度まで拡大してしまうかを検証することができ、過去のセキュリティ対策を含め現状のシステム全体の堅牢さを客観的に把握することができました。

起こりうる被害の深度を想定

今回のペネトレーションテストにより、社外・社内の両面における、セキュリティ上の問題点を把握することができました。これは脆弱性診断ツールによる画一的な診断により検出される脆弱性情報ではなく、実際のハッキングにより、どのような被害が起こりうるのか、というリアルな脅威の把握になります。このようなリアルな脅威を把握することは、現状のセキュリティ対策の評価と緊急性の高い問題点への対策のため、そしてそれ以上に、本質的にセキュリティを向上させるための戦略立案における非常に有効な情報として今後活用することができます。

継続することでより活きてくるセキュリティ診断

今後も、ミクシィでは今回のようなペネトレーションテストを継続していきます。ペネトレーションテストをミクシィのセキュリティサイクルに組み込むことで、リアルタイムでの自社セキュリティ状況の把握と、セキュリティ戦略の有効性を確認することができます。発見された問題点への技術的な即時対応による短期的なセキュリティ向上はもちろんですが、運用面・管理面も含めた中長期的なセキュリティ向上に寄与するよう、今後もペネトレーションテストを活用していきます。

会社名 株式会社MIXI
ホームページ

https://mixi.co.jp/

事業内容 スポーツ、ライフスタイル、デジタルエンターテインメント、投資

ご利用サービスの詳細

セキュリティ診断サービス 他社導入事例

横河電機株式会社様

ISASecure認証で要求されるペネトレーションテストの資格を有するエンジニアが複数在籍していることから、その高い専門性と豊富な実績に期待してサイバーディフェンス研究所に委託しました。

日揮ホールディングス株式会社様

技術力が高く、様々な組織に対して診断サービスを提供された実績が豊富である点に加え、丁寧かつスピーディにご対応いただいた点が決め手になりました。

株式会社MILIZE様

顧客の将来キャッシュフローや資産状況を扱う金融サービスに対して、高度な手動診断と実戦的なアプローチに強みを持つサイバーディフェンス研究所へ脆弱性診断を委託しました。

株式会社インターネットイニシアティブ様

プライバシー保護のためのサービス「STRIGHT」をお客様に安心してご利用頂くために診断を依頼しました。

アイリス株式会社様

IoT機器などのハードウェアに関する診断サービスを国内で提供している事業者様は多くないため、サイバーディフェンス研究所の診断に期待して依頼しました。

株式会社MICIN様

豊富な経験に基づくサイバーディフェンス研究所の診断サービスによって、1つでも多くの脆弱性が検出される事を期待して依頼させていただきました。

ベルトラ株式会社様

セキュリティレベルの向上を目指し、新サービスのリリースに伴い、サイバーディフェンス研究所による手動診断を実施することを決定しました。

フォースタートアップス株式会社様

以前までは他社に委託してWebアプリケーション診断を実施していましたが、今回はこれまでにない別の観点から診断を行うことで未知の脆弱性を発見できることを期待して依頼させていただきました。

クックパッド株式会社様

セキュリティへの取り組みや想いを自分の言葉で語るエンジニアの人間性に魅力を感じ、サイバーディフェンス研究所にペネトレーションテストを委託しました。

freee株式会社様

最新の攻撃からお客様の情報を守るためには一般的なセキュリティ対策では十分と言えず、攻撃者の思考を持って攻撃を実施するサイバーディフェンス研究所へ診断を依頼しました。

メルカリ株式会社様

詳細な仕様を開示せずともAPI仕様を理解する能力を持ったサイバーディフェンス研究所に高い技術力を感じ、診断を依頼する事になりました。

サイボウズ株式会社様

自社のクラウドサービス「cybozu.com」でお客様へ提供するサービスに対して適切なセキュリティを確保すべく、アプリケーションに対するペネトレーションテストをサイバーディフェンス研究所に委託しました。

株式会社MIXI様

以前より実施してきたWebアプリケーションへのセキュリティ診断に加え、外部、内部からのネットワークへのペネトレーションテストをサイバーディフェンス研究所に委託しました。

株式会社ディー・エヌ・エー様

画一的な脆弱性の列挙ではなく、その脆弱性がハッキングで悪用されることでどのようなリスクにつながるかを認識することができました。

株式会社日立製作所様

DMZに対してインターネット経由で侵入できるか、侵入された場合に被害を食い止めることが可能か等を検証するために、リアルな外部の脅威を想定したペネトレーションテストを依頼しました。

伊藤忠テクノソリューションズ株式会社様

セキュリティ対策が有効に機能しているのか、対策の漏れはないのかを判断するには、脅威の対象である「人」によるペネトレーションテストが必要であると判断しサイバーディフェンス研究所に依頼しました。

お気軽にお問い合わせください

製品やサービスに関するご質問、お見積りのご用命、課題解決のご相談はこちらから
なお、機密性を重視したご依頼は cdiprivacy(at)protonmail.com 宛てのメールでも承ります。
※ (at) は @ に置き換えてください。