グランセキュノロジー、シャドーITを自動検出する「Mitokude.local」提供開始 社内・工場ネットワークのサイバーリスクを可視化

グランセキュノロジー株式会社は2026年9月、社内や工場などの内部ネットワークに存在する未管理のIT資産「シャドーIT」を自動検出し、サイバーリスクを可視化するサービス「Mitokude.local(ミトクデ・ドットローカル)」の提供を開始した。

近年、企業のIT環境ではPCやサーバーに加え、スマートフォン、ネットワーク機器、IoT機器、工場設備など、ネットワークに接続される機器が多様化している。一方、管理部門が把握していない端末や従業員が持ち込んだ機器などのシャドーITは、適切なセキュリティ対策が施されないまま利用されるケースもあり、サイバー攻撃の侵入口や侵入後の攻撃拡大に悪用されるリスクが指摘されている。

「Mitokude.local」は、内部ネットワーク上のIT資産を自動的に発見し、その構成やセキュリティリスクを可視化するサービス。専用ソフトウェアのインストールを必要としないエージェントレス方式を採用しており、PC、サーバー、スマートフォン、ネットワーク機器など、多様な接続機器を把握できる。

主な機能として、社内ネットワークに接続された未管理端末や持ち込み機器を自動検出するほか、定期的なスキャンによって新たな機器の接続も検知する。また、検出した機器に脆弱性情報や構成情報を紐付けることで、攻撃者が内部ネットワークへ侵入した後に悪用する可能性のある機器や攻撃経路も可視化する。

さらに、発見したIT資産とセキュリティリスクを一元管理する機能も備える。従来の資産台帳では把握しきれなかった実際のネットワーク接続状況を反映し、最新のIT資産管理情報として活用できるとしている。

対応範囲はWindows、Linux、macOS搭載のPCやサーバーに加え、スマートフォンやネットワーク機器まで幅広い。工場環境では、PLC(プログラマブルロジックコントローラ)、SCADA・HMI、産業用PC、製造実行システム(MES)などの製造設備にも対応し、導入環境に応じたカスタマイズも可能としている。

同社はこれまで、インターネット上に公開されているドメインやIPアドレス、サーバーなどの外部IT資産を発見・可視化する「Mitokude.pub(ミトクデ・ドットパブ)」を提供してきた。今回、内部ネットワークを対象とする「Mitokude.local」を追加することで、IT資産の可視化範囲を社内や工場内部へ拡大する。

今後はクラウド環境などにも対象を広げ、社内外に分散するIT資産とサイバーリスクを横断的に管理するCAASM(Cyber Asset Attack Surface Management)サービスとして「Mitokude」シリーズを展開していく方針だ。

現在、「Mitokude」は約300の公開資産を対象に導入・提供されており、「Mitokude.local」についても複数の大手企業で導入や検証が進んでいるという。同社は2027年9月までに、「Mitokude」で約1万の公開資産、「Mitokude.local」で約30社への導入を目指す。

将来的には、企業単体のIT資産管理にとどまらず、取引先やグループ企業を含むサプライチェーン全体のIT資産とサイバーリスクを可視化し、サプライチェーン全体のセキュリティ強化につなげていく考えだ。

 

引用元記事:https://ccsi.jp/14985/