AeyeScan

株式会社エーアイセキュリティラボ

AIによる高精度な自動巡回が特徴のWebアプリケーション脆弱性診断ツールです。誰でも簡単にプロさながらの高度な脆弱性診断を実現。専門知識がなくても手軽に社内で診断を実施できます。

資料ダウンロード

サービス概要

AeyeScanは、AI活用技術のレベルの高さが最大の特徴となるクラウド型Webアプリケーション脆弱性診断ツールです。高精度な自動巡回により、専門知識がなくても手軽に社内で脆弱性診断を実施することが可能に。これまでセキュリティベンダーや大手企業をはじめ、300社以上での導入実績を誇ります。

脆弱性診断の自動化・内製化を通して、コスト・工数を削減しながらスピードとセキュリティを両立し、アジリティの高い事業推進をサポートします。

  • 脆弱性診断を高頻度化し、外注依存から脱却したい
  • ツールを既に導入済みだが、うまく使いこなせていない

そんな企業におすすめです。AeyeScanとは、SaaS型のWebアプリケーション脆弱性診断プラットフォームです。

【もう、リリースの速度をゆるめない。セキュリティも諦めない!コスト・工数削減と診断の高頻度化の両立をサポート】

  • 設定の手間要らず!最短10分で利用可能
  • 画面遷移図で診断範囲が可視化できる
  • 日本語のわかりやすいレポート
  • 国産ならではの使いやすいUIと手厚いサポート
  • 定額利用料のみでドメイン数に関わらず使い放題

 

主なポイント

  • 専門知識・トレーニング不要!最短10分で誰でもプロ並みの診断が可能

スタートガイドに沿って操作するだけで簡単導入。手間のかかる設定は不要で、最短10分でスタートできます。
AeyeScanの一番の特徴は、AI活用技術のレベルの高さにあります。これまで手動での検査が必要だったWebサイトも巡回が可能。高品質な診断結果が得られます。

専門知識・トレーニング不要!最短10分で誰でもプロ並みの診断が可能

また、自動で作成される画面遷移図で診断範囲が可視化される仕様が、エンジニアでなくてもわかりやすいと好評です。
もちろん、日本語のレポートも自動生成。どこをどう修正すべきかまで記載のあるわかりやすいレポートで、開発者にそのまま渡せるといった声も。

  • セキュリティベンダーも利用!OWASPなどセキュリティ基準に沿った診断が可能

経済産業省が示しているセキュリティ基準やOWASPアプリケーションセキュリティ検証標準など、業界標準の幅広い診断項目に対応。セキュリティベンダーにも導入されており、診断品質も評価を受けています。

経済産業省が示しているセキュリティ基準やOWASPアプリケーションセキュリティ検証標準など、業界標準の幅広い診断項目に対応。

また、未知の脆弱性を発見した実績のある当社が、変化の激しいセキュリティの最新状況に対応し、常にサービスのアップデートを実施しています。

  • 多彩な標準機能・オプション機能で、デジタル領域のセキュリティをトータルサポート

AeyeScanには様々な機能が標準搭載されているほか、更なるセキュリティ強化を実現するオプション機能を多数用意。AeyeScan一つで、デジタル領域のセキュリティ強化を総合的に支援します。

多彩な標準機能・オプション機能で、デジタル領域のセキュリティをトータルサポート

【標準機能】

  • 自動巡回:AI活用による高精度な巡回・診断
  • 画面遷移図生成:診断範囲を可視化
  • レポート自動生成:対象者に合わせてカスタマイズ可能
  • CI/CDツールとのAPI連携:テスト自動化を実現
  • 手動巡回:診断対象ページを操作・遷移することで、AeyeScanが操作履歴を記録
  • グループ設定・アクセス権限設定:開発・運用体制に合わせて細やかに設定可能
  • 定期スキャン:一度設定すれば自動で実行

【オプション機能】

  • 生成AI機能(特許取得済):フリーフォーマットでの指示等、更なる自動化を実現
  • APIスキャン機能:APIリクエスト情報をインポートしスキャンが可能
  • SSO機能・カスタムロール機能:管理の手間や漏えいリスクの軽減
  • Web-ASM機能:未把握の攻撃面を効率的・網羅的に発見

【セキュリティマネジメントプラットフォーム「AeyeCopilot」との併用で、リスク管理とガバナンス強化をトータルサポート!】

  • 脆弱性診断の全体進捗を可視化:事業ごとの個別対応になりがちな脆弱性診断の情報を集約し、進捗を可視化
  • 現場で対応優先度が判断可能:開発中のWebサイトにおける診断の対応優先度を現場で判断でき、セキュリティポリシーに準拠した開発を可能に

 

料金

  • お問い合わせください。
    ※検討プランにより5日間または2週間の無料トライアルあり

 

会社概要

会社名 株式会社エーアイセキュリティラボ
代表者名 青木 歩
所在地 〒101-0054 東京都千代田区神田錦町2-2-1

 

資料ダウンロード

記事をシェア

  • Twitter
  • Facebook
  • LINE

サービスについて


口コミ・評価

全体評価

4.4

使いやすさ

業務貢献度

機能への満足度

はじめやすさ

価格の妥当性

匿名のユーザー

投稿日:2026/04/28

会社名:非公開

従業員規模:501~1,000人

導入時の立場:導入推進者

投稿日:2026/04/28

コスパが高い

全体評価

4.0

使いやすさ

業務貢献度

機能への満足度

はじめやすさ

価格の妥当性

Q1. このサービスはどのような課題解決に役立ちましたか? どのような効果・メリットがありましたか?

診断ベンダーによる手動診断と比較すると、年間数百万円ほど削減できる見込みです。
あとは、診断前準備として診断ベンダーとの調整が不要となる点も大きなメリットです。

Q2. このサービスの良い点・役立っている点はなんですか? 5段階評価で良い評価をした理由はなんですか?

AIが診断対象の画面を自動判別しながら、画面遷移図を作ってくれる様子を初めて目の当たりにした時は、感動しました。
また、診断レポートも実用的なクオリティで作ってくれることと、PF診断も対応してくれます。

Q3. このサービスの改善点はなんですか? 5段階評価で減点になった理由はなんですか?

さすがにベンダー手動診断を完全にカバーできるものではないようで、具体的には以下の点で差を感じました。
・指摘事項の説明が、診断対象から実際に検出した内容ベースの説明ではなく、検出した脆弱性ごとのテンプレ説明なこと(例:実際はTLS1.1のみの検出が、レポート上はSSL2.0-3.0も有効であるような説明)
・上記に関連し、診断レポート自体にはリクエストやレスポンスの内容を含まないため、その点はログ確認が前提となる(つまり開発担当へ診断レポートだけ共有すると、修正方針が不明となり得る)
・巡回結果をなぞって診断するため、同じ内容を重ねて登録できない造りのコンテンツなどは診断不可
・サイトとの相性により、誤検出が発生しうるケースがある
・マルウェアアップロード診断ではEICARテスト文字列を使うようで、レポートやログを何箇所か手で修正する羽目になった

上記を踏まえると、AeyeScanで対応できない診断範囲をベンダー手動診断でカバーする使い方になります。
ただそれでもコスパを考えれば十分ですし、継続的に機能アップデートを図るようなので、上記は徐々に改善するものと思われます。

匿名のユーザー

投稿日:2026/03/17

会社名:非公開

従業員規模:1,001人以上

導入時の立場:導入推進者

投稿日:2026/03/17

初期導入は大変

全体評価

3.0

使いやすさ

業務貢献度

機能への満足度

はじめやすさ

価格の妥当性

Q1. このサービスはどのような課題解決に役立ちましたか? どのような効果・メリットがありましたか?

いままで外部に依頼していたので、ツールを導入することにより内部調整で済むので、調整しやすさはでてますが、ツール自体の説明がわかりくかったり、操作性がむずかしかったり、慣れるのに時間がかかります

Q2. このサービスの良い点・役立っている点はなんですか? 5段階評価で良い評価をした理由はなんですか?

脆弱性診断をすることで、いくつかの網羅をしているように見えたので、それなりな試験をしているように見えます

Q3. このサービスの改善点はなんですか? 5段階評価で減点になった理由はなんですか?

設定に時間がかかります、自動で画面遷移してシナリオを作成すると書いてましたが、それはできませんでした
問い合わせして確認して、画面共有しながら話をしてようやくシナリオ作成まで行けましたが、自動では不可能ということで手動でやることになったのでかなりの手間があります

匿名のユーザー

投稿日:2026/02/25

会社名:非公開

従業員規模:1~30人

導入時の立場:IT管理者

投稿日:2026/02/25

トライアルまで、わかりやすく丁寧にご対応いただけた

全体評価

4.0

使いやすさ

業務貢献度

機能への満足度

はじめやすさ

価格の妥当性

Q1. このサービスはどのような課題解決に役立ちましたか? どのような効果・メリットがありましたか?

自社開発のWebアプリのローンチにあたり、脆弱性診断の必要があり導入を検討した。
現時点ではトライアルまでご対応いただいていますが、トライアルについてもトライアル開始前にこちらが対応すべきことは何か、
開始するにはどのようなことが必要か、結果としてどういったことが必要なのかなどなど、細かいところも含め、安心してご対応いただけました。

Q2. このサービスの良い点・役立っている点はなんですか? 5段階評価で良い評価をした理由はなんですか?

基本機能:十分すぎるほど
付加的な機能:AeyeScanの独自機能として、画面遷移図のキャプチャの取得がありましたが、需要が高いようで他社でも検討しているとか。
価格:他社に比べ高く感じてしまいますが、その分のサポートや痒い所に手が届くような設計がありがたいです。
サポート:上記のとおり、満足しています。

Q3. このサービスの改善点はなんですか? 5段階評価で減点になった理由はなんですか?

基本機能:十分すぎるほど
使いやすさ:実際に業務ではまだ実行していないため、この評価とさせていただきました。
価格:とても良い製品ですが、中小企業向けにもう少し機能をしぼったラインナップがあると嬉しく思います。
   特に、スポットで対応する場合に値段がネックとなってしまうことが残念です。
   継続で対応する際も同じ意見です。
レビューを書いてみませんか?

製品に関するあなたの意見や感想を自由に公開できます。サービス向上に役立つ、さまざまな意見や感想を投稿してください。



CLOSE
ログイン
会員パスワード変更

アスピックご利用のメールアドレスを入力ください。
パスワード再発行手続きのメールをお送りします。

再設定依頼メール送信完了

パスワード再設定依頼の自動メールを送信しました。
メール文のURLより、パスワード再登録のお手続きをお願いします。

メールが届かない場合

ご入力いただいたメールアドレスに誤りがあった場合がございます。
お手数おかけしますが、再度ご入力をお試しください。

ご回答ありがとうございました。

ご登録いただいているメールアドレスにダウンロードURLをお送りしています。ご確認ください。

CLOSE
ご登録いただきありがとうございます

資料を選択された方はダウンロード用のURLを「asu-s@bluetone.co.jp」よりメールでお送りしています。
なお、まれに迷惑メールフォルダに入る場合があります。届かない場合は上記アドレスまでご連絡ください。

CLOSE
更新完了

登録内容を変更しました。

CLOSE
アンケートにご回答ください。

サービスの導入検討状況を教えて下さい。

本資料に含まれる企業(社)よりご案内を差し上げる場合があります。

  • 資料請求後に、当該資料に含まれる「サービス提供会社」や弊社よりご案内を差し上げる場合があります。
  • ご案内のため、アスピックにご登録いただいた会員情報を弊社より「サービス提携会社」に対して電子データにて提供いたします。
  • 利用規約プライバシーポリシーに同意の上、ダウンロードいただきます。
CLOSE
ご回答いただきありがとうございます

資料ダウンロード用のURLを「asu-s@bluetone.co.jp」よりメールでお送りしています。
なお、まれに迷惑メールフォルダに入る場合があります。届かない場合は上記アドレスまでご連絡ください。