概要資料をダウンロード
中堅・中小企業の
サイバーセキュリティ運用を
オールインワンで提供
専門チームが環境を常時監視し、
ランサムウェアや内部不正を含む幅広いリスクに対応。
確かな知見に基づく運用体制を、
コストを抑えつつ月額固定でご提供。
これからのサイバー
セキュリティに欠かせない──
予防・検知・対応
の3つの視点
これからのサイバーセキュリティに欠かせない予防・検知・対応の3つの視点
予防
侵入を前提に、不審な兆候を逃さない
ウイルスメールや未知の攻撃を完全に防ぐことは不可能。
だからこそ、攻撃の初期段階や不正アクセスを確実に検知します。
検知
脆弱性や設定不備をなくすことで、
攻撃の入口を塞ぐ
ランサムウェア侵入の約8割は脆弱性や設定不備が原因。
弱点を徹底的にケアすることが最大の予防策です。
対応
迅速なインシデント対応で、
被害を最小化する
ログが欠ければ調査は遅れ、被害は拡大します。
統合管理・分析されたログをもとに、速やかに対応します。
サービス概要資料(PDF)を
ダウンロード
Webには掲載していないサービス詳細や
価格等を詳しくご紹介しています。
-
企業に必須のセキュリティ運用がわかる!
-
セキュサポでセキュリティを強化できる理由がわかる!
-
セキュサポの詳細サービス内容がわかる!
資料を無料ダウンロード
予防
アタックサーフェス調査
攻撃の入口を見える化し、
リスクを未然に低減
サイバー攻撃の対象となりうるIT資産や経路を
調査・監視し、リスクを把握します。
脆弱性診断
公開システムの弱点を把握し、
堅牢化を支援
インターネットに公開しているシステムを診断し、
脆弱性による潜在的なリスクを早期に解消します。
検知
SOC構築
侵入を前提に、兆候を逃さない体制を
自社SIEM製品「ALog」を導入し、
ログの統合管理と攻撃検知システムを備えた
SOCを構築します。
※出典:https://mic-r.co.jp/mr/03010/
2024年02月 発刊 デロイト トーマツ ミック経済研究所
「内部脅威対策ソリューション市場の現状と将来展望 2023年度」
ALogの詳細はこちら
SOC運用
専門家が常時監視し、
有事には迅速に分析・対応
セキュリティスペシャリストがアラートを
監視・分析し、
必要に応じて原因や影響範囲を特定。
被害を最小限に抑えるための実効性ある
対応と報告を行います。
-
アラート監視
不審な挙動やサイバー攻撃の
兆候を検知し、
即時に把握
-
インシデント調査
発生した事象を分析し、
脅威の有無や深刻度を判断
-
有事の迅速な対応
アラートを監視・分析し、
インシデント発生時は
トリアージと脅威判定を実施。
-
報告実施
原因と影響範囲を特定し、
解析結果と推奨対策を報告。
監査・内部統制
セキュリティ運用を、
監査や内部統制にも活かす
組織のポリシー違反検知から、
システム監査対応まで幅広く応用可能です。
ポリシー違反
-
業務時間外のログイン・ファイル操作
-
許可されていないWebサイトへのアクセス
-
許可されていない外部へのファイル共有
-
退職予定者のファイルアクセス/メール送信
-
重要フォルダへのアクセス
ITシステム監査
-
管理者権限ユーザのログオン
-
管理者権限ユーザの操作履歴
-
管理者権限ユーザのDB操作履歴
-
ファイル/フォルダのアクセス権変更
-
ユーザアカウントの追加/削除(消し忘れ)
対応
初動対応/分析
被害拡大を防ぎ、迅速に原因を特定
感染端末の隔離や証拠保全を行い、拡散を防止。
パスワードの変更や関係各所への報告まで支援し、
原因と影響範囲を迅速に分析します。
-
感染端末の隔離
同一ネットワーク内への感染拡大を防ぐため、
感染した端末をネットワークから隔離
-
感染端末の証拠保全
メモリやHDD/SSDのドライブの証拠保全のため、
感染端末は隔離した状態のまま維持
-
パスワード変更
ブラウザに保存されているパスワードや
利用しているサービスのパスワードを変更
-
関係各所への報告
警察やCSIRTで定められている
個人情報漏洩の外部団体等必要機関に連絡
サイバー保険
万一の事故調査費用も、保険で備える
インシデント発生時の原因究明や影響調査にかかる費用を補償し、
経営リスクを抑えます。
-
調査/対応費用
原因・影響範囲調査、復旧・再発防止
-
賠償金発生
被害者、取引先からの損害賠償金や弁護士費用
-
利益喪失
事業中断による事業損失
-
金銭被害
ランサムウェア等による金銭支払い
-
法的対応
法律・規則違反に対する罰金や過徴金
-
風評被害
イメージ低下、社会的地位の低下
サイバー保険の詳細はこちら
自動付帯 サイバープロテクター
その他
相談窓口
インシデントの疑いやセキュリティ全般の
ご相談へ対応。
セキュリティ上の「むずかしい」は
窓口に相談
月次レポート/報告
セキュリティ状況について月次で
レポーティング。
セキュリティ強化の
取り組みを文書化し、
対外的証跡に。
レポートの背景も
わかりやすく解説
工数課金ではなく、
定額
で安心
広範な対応も追加費用を気にせず利用できる、
シンプルでわかりやすい料金体系です。
人員派遣や工数積算では膨らみがちな
コストを抑え、安定した運用を実現します。
活用事例
脆弱なテレワーカーへの
セキュリティ対処
在宅勤務者の自宅にある
インターネットルーターが古く、
パッチが適用されていなかったため、
PCのIPがインターネット上に露出していた...
退職予定者によるデータ盗難の検知
転職先に営業リストを持ち出し。
退職者よりも情シス体制を問われた...
導入事例
-
生活協同組合連合会コープきんき事業連合
サイバーセキュリティのPDCA体制を構築。コープきんきの包括的セキュリティ強化
セキュリティの属人的な部分を解消できたのが一番の効果です。
View more
-
株式会社広域高速ネット二九六
セキュリティインシデント対応手順や役割が明確に。ケーブルネット296、巧妙化するサイバー攻撃へ備えてCSIRTを構築。
CSIRT構築から運用・訓練まで、すべてを完結できたのは非常に良かった。
View more
-
株式会社 ロキテクノ
テレワークなどでガラリと変化した労働環境に対応すべく「セキュサポ」を導入。EDRでは検知しなかった攻撃検知にも成功!
View more
-
株式会社 松屋フーズホールディングス
“事業継続”の観点で、セキュリティ体制を強化【松屋】ALog+運用サービス導入で攻撃に備える
View more
ダウンロード資料
セミナー・イベント
セキュリティのプロにお気軽にご相談ください!
セキュサポについてお気軽にお問い合わせください。
セキュリティ全般のお悩み相談も受け付けております。
-
見積りを取りたい
-
疑問点を解消したい
-
活用方法や
導入/運用の説明を
聞きたい
お電話でのお問い合わせも受け付けております。
03-6822-9995
(平日 09:00 ~ 17:00)
お問い合わせはこちら