PCI ASV
PCI ASV 外部脆弱性スキャン
PCI DSS準拠の維持 — 金融業界の決定版セキュリティ基準。ソフトウェアの脆弱性にとどまらず、重大なシステム設定不備も検出します。安律国際は、精度の高いコンサルタント品質の準拠レポートを提供します。

ASVが求められる理由とは?
ASVとは、PCI SSC によって認定された脆弱性スキャンベンダーです。
- 公式な準拠要件:アクワイアラーおよび銀行に提出可能なのは、PCI SSC基準を満たしたASVレポートのみです
- 無料スキャンでは不十分:一般的なスキャンは、重要度の高い金融要件には適合しません
- ASVスキャンで指摘された問題を修正しない場合、非準拠となります
コンプライアンスとは、スキャンを行うことではなく、継続的に準拠を保つことです
安律国際のASVコンサルタントは、初期の検出から最終的な解決までのギャップを埋め、一度限りの監査を継続的準拠体制へと変革します
Secure Vectorsは、PCI SSCにより認定された公認脆弱性スキャンベンダー(ASV)です — PCI ASV 一覧
PCI ASV 機能
適切なツールとサービスを活用することで、スキャン漏れや設定ミス、不正確な指摘を排除し、効率的にコンプライアンスを達成できます
包括的スキャンの技術詳細
- スキャン範囲:オンプレミスおよびクラウド環境の両方における、外部から到達可能なすべてのIPアドレスとドメインを対象とします
- 検出レベル:ネットワーク層、システムホスト、およびウェブサイト設定の脆弱性
- リアルタイム更新:常に最新のCVEおよびNVDに基づく世界規模の脅威情報に対応しています
- 非侵入型のスキャンにより、業務への影響を最小限に抑えます。
金融業界が信頼する基準
- スキャン基準:最新のPCI DSS v4.0.1に完全準拠しています。
- リスク評価:NIST National Vulnerability Database(NVD)で世界的に採用されているCVSS v3.1スコアリング基準を使用します。
- 評価基準:CVSSスコア4.0以上の脆弱性は、自動的に「修正必須」に分類されます。
PCI ASV スキャン料金プラン
Standard Compliance - 四半期ASVスキャン
TWD 12,000 /year (Approx. USD 375)
最適な対象:PCI DSS準拠が必要なすべての組織。
- 適用範囲:3 IP/ドメイン(大部分の企業要件に対応)
- スキャン回数:四半期(3か月)ごとに1回、再スキャン1回を含む
- レポート:スキャンごとの公式ASVレポート
- Pre-スキャンリマインダー:対象を確認し、検証後にスケジュールされたスキャンを開始します
* Additional IP/Domain: TWD 1,000 per (Approx. USD 32)
Purchase — from TWD 12,000 /year (excl. tax)Continuous Compliance - 月次ASVスキャン
TWD 36,000 /year (Approx. USD 1,140)
最適な対象:Eコマース事業者、決済サービスプロバイダー、または継続的なコンプライアンス維持と脆弱性ゼロを重視する組織。
- 適用範囲:3 IP/ドメイン(大部分の企業要件に対応)
- スキャン回数:月1回のスキャン、再スキャン1回を含む
- 追加スキャン:年1回分
- レポート:スキャンごとの公式ASVレポート
- Pre-スキャンリマインダー:スキャン対象を確認し、検証後にスケジュールされたスキャンを開始します
* Additional IP/Domain: TWD 3,000 per (Approx. USD 95)
Purchase — from TWD 36,000 /year (excl. tax)ASVコンサルタントが、あなたのコンプライアンスを支援します
ASV スキャンサービス
IP/ドメインを登録し、コンサルタントがスキャン全体を統括し、手動確認も行うことで、ASVレポートを高精度かつ迅速に作成します。

ASVクイックスタート - FAQ
Q1:すでに脆弱性スキャンツールを使用していますが、PCI ASVスキャンはまだ必要ですか?
Q2:なぜPCI ASV料金プランではスキャン対象が3つからですか?ホームページだけのスキャンで十分ですか?
Q3:ASVスキャンはどのような流れで進み、完了までにどれくらいかかりますか?
Q4:ASVレポートはPCI DSS準拠を保証しますか?