ユースケース一覧へ戻る・脆弱性の優先順位付け

本当に効果のある脆弱性から修正する

デモを申し込む

X-Analyticsは脆弱性を、それぞれが抱える財務エクスポージャーでランク付けします。そのため、最も重要なものから対策を進め、数分でその効果を証明できます。

スキャナーは12,000件の脆弱性を検出しました。CVSSの表計算シートによれば、そのうち3,400件が重大です。チームが今四半期に修正できるのはおそらく200件程度です。しかし、その表計算シートはどの200件かを教えてくれません。

X-Analyticsは各脆弱性を、抱える財務エクスポージャーで測定し、それを削減する対策アクションに結び付けます。そのため、最もコストがかかるものから先にパッチを適用できます。

X-Analyticsはどのように解決するか?

深刻度スコアを、金額ベースのエクスポージャーに置き換える

ARIAは脆弱性を、それが表す財務リスクでランク付けし、対策アクションに結び付け、それぞれの修正が取り除くエクスポージャーを測定します。

脆弱性を財務エクスポージャーでランク付けする

すべての脆弱性を、組織にとっての金額ベースのエクスポージャーの順に並べます。リストの上位は、汎用的な深刻度スコアがたまたま最も高い箇所ではなく、対策によって最もリスクが削減される箇所です。

エージェント:

検知データを対策アクションに結び付ける

ARIAは脆弱性の検出結果を、それを解決する具体的なアクションにマッピングします。MCPが設定されている場合、CrowdStrikeなどのツールからの検知データを、ポリシー修正や対策手順に直接結び付けるため、チームはトリアージではなく検出結果への対応に集中できます。

エージェント:

各修正によって削減されるエクスポージャーを測定する

リソースを投じる前に、対策がどれだけのエクスポージャーを取り除くかを正確に確認できます。結果をモデル化することで、すべてのパッチサイクルに報告可能な金額ベースの効果を持たせられます。

エージェント:

得られるもの

最も重要なものから並べた対策計画

エクスポージャーでランク付けされた脆弱性リスト

すべての脆弱性を、抱える財務エクスポージャーの順に並べることで、チームは最もコストがかかるものから先に修正できます。

検知結果にマッピングされた対策アクション

各脆弱性の検出結果を、既存のツールから得られる、それを解決する具体的なアクションに結び付けます。

修正ごとに測定可能なリスク削減

各対策によって取り除かれる金額ベースのエクスポージャーを示すことで、すべてのパッチサイクルの効果を報告できます。

疑問に、答えを

X-Analyticsに関するよくある質問とサイバーリスクの定量化・管理にどのように役立つかについての回答をご覧ください。

最大のエクスポージャーを伴う脆弱性を特定

デモを予約