質問
HULFT Squareに対して以下のセキュリティ対応は可能ですか?
①Qualys社が提供する脆弱性診断サービスによるスキャンの実施
②インバウンドおよびアウトバウンド通信の監視・制御
回答
①Qualys脆弱性診断スキャンの対応可否
スキャンの種類によって対応可否が異なります(2026/9/28時点)。
- ポートスキャン:実施可能
現状でもある程度の頻度で実施されており、サービスへの影響は軽微なため実施できます。ただし、DoS攻撃にならない範囲での実施回数に収まることが条件です。
- 認証スキャン:実施不可
他のお客様のログにアクセスが出力される可能性が高いため、実施は難しいです。
- エージェントスキャン:実施不可
HULFT Squareは他のお客様と共有する部分があるシステムのため、エージェントをインストールした場合の影響が把握できないため、実施は難しいです。
なお、HSQサービス利用規約 第1条13.に該当しない行為であることが前提となります。
②インバウンドおよびアウトバウンド通信の監視・制御
- 制御
VPN・WAFによって通信制御を行っています。また、REST APIおよびSFTPサービスではIP許可リスト機能によってHULFT Squareへ接続可能なIPアドレスを制限することも可能です。
- 監視
インバウンドおよびアウトバウンドの通信量・合計データ転送量をダッシュボードから確認できます。また、各集配信の実行結果については実行ログや監査ログよりご確認いただけます。
参考リンク:
- 【公式】監査ログ
コメント
0件のコメント
記事コメントは受け付けていません。