• 宿泊業・飲食サービス業

株式会社 松屋フーズホールディングス

“事業継続”の観点で、セキュリティ体制を強化【松屋】ALog+運用サービス導入で攻撃に備える

株式会社 松屋フーズホールディングス

ITソリューション部 IT企画グループ
グループマネージャー 佐藤 篤史
マネージャー 水口 直之
マネージャー 小髙 友裕

抱えていた課題

  • 攻撃/侵入を早期に発見・対処できる体制を整えたい。

  • トラブル発生時、原因特定にとにかく時間がかかる。

  • ログモニタリングを強化したいが、人手もスキルも足りない。

導入の効果

  • ログから不正や危険を検知できるようになった。

  • ログの統合管理により、原因特定がスピーディーになった。

  • 高度なスキルを要するログ運用を、プロに委託できた。

  • ALog ConVerter は、ファイルサーバへのアクセスログを管理する製品です。現在は販売収束しており、ALogに同機能が包括されています。

事業継続のために、リスクをいかに軽減するか?侵入を前提にしたセキュリティ対策

なぜ、セキュリティを強化?

A氏

全国各地にお店を構える当社にとって、一番のリスクは店舗システムが止まること。万が一マルウェア感染でもして、それが広まるような事態となれば、店舗営業がストップしてしまい、一大事です。そのため、これまでもアンチウイルスソフトやUTMなど、サイバー攻撃から身を守るためのセキュリティ製品は一通り導入してきました。しかし、どれだけセキュリティ対策を講じたとしても、被害を受ける可能性をゼロにすることは決してできません。侵入されることを前提にした対策作りも必要なのです。 そこで、"事業継続"という観点から、改めてセキュリティ対策について考えてみました。
ポイントは2つ。一つ目は、攻撃されたとしても事業継続を脅かすような事態となる前に発見し対処できること。二つ目は、攻撃が成功し万が一被害が出てしまったとしても、ダメージを最小限にするために、迅速に原因分析し復旧出来る状態にあること。この2点を叶える為に、必要と判断したのが『ALog』と『Security Supporter(現:セキュサポ)』でした。

統合ログ管理+運用業務の委託で、攻撃検知とスピーディーな原因特定・対処が可能に

実際に導入してみていかがですか?

A氏

『ALog』の導入により、インシデント発生時の原因特定が、とにかくスピーディーになりました。システム毎にバラバラに保管されていたログが集約されたので、ここから一貫して事象を確認できるようになったためです。
また、ALog導入に付随してログ運用業務まで委託できた事もとても大きなメリットでした。ログ運用には、大前提として複数のシステムが出力するログの意味を理解し、かつそこから状況把握まで出来る体制を整える必要があります。加えて今回の目的である、ログを活用した外部攻撃の検知まで実現するには、多様な攻撃手法を理解し、事前に適切なアラート/レポート設定を施す必要があります。とはいえ、当社の人員体制を鑑みるに、ここまで内製で行うのは若干ハードルが高いと感じていました。なので『Security Supporter』で、この部分をプロにお任せ出来た事は、非常に有難かったです。

『Security Supporter』の報告レポートはどんな感じですか?

A氏

サービス契約後、すぐに大量のシステムエラーが上がっているとの報告をうけました。どうやら、過去に利用していたシステムアカウントによる認証失敗が出ていたようです。お陰様で適切な設定に修正することができました。
その他には、幸いにもこれまで、重大なインシデント発生報告がなくこれといってご紹介できるケースがないのですが...。しいて上げるとしたら、UTMからランサムウェア感染のブロックログが出ているとの報告が2件ほどあったことくらいでしょうか。きちんとブロックされていることを確認できその点では安心でしたが、ログを深堀調査し、該当端末の使用者を特定、念のため本人にヒアリングを行いました。すると、2名ともまったく自覚がなく、この感染がブロックされずに発覚も遅れていたら被害は広がっていたのだろうと、恐怖を感じました。こういうヒヤリハットに気付けるようになったことも、今後の対策や社員教育の強化という観点で大きな意味があると感じています。

連携イメージ図

セキュリティインシデント発生時に、慌てない体制

今後の展望やご要望は?

A氏

事業継続という観点で費用対効果を考えながらセキュリティ対策を進めていきたいです。そのため、セキュリティインシデント発生を想定した、訓練などを実施できるプログラムもあればいいなと感じます。

外観写真
取材協力いただいた小髙様・佐藤様・水口様

取材協力いただいた小髙様・佐藤様・水口様

企業名

株式会社 松屋フーズホールディングス

事業内容

  • 飲食事業を中心とするグループ会社の経営管理

従業員数

1,580名 2021年(令和3年)3月期・連結

導入したサービス

サービス概要資料(PDF)を
ダウンロード

Webには掲載していないサービス詳細や
価格等を詳しくご紹介しています。

  • 企業に必須のセキュリティ運用がわかる!

  • セキュサポでセキュリティを強化できる理由がわかる!

  • セキュサポの詳細サービス内容がわかる!

セキュサポ概要資料

セキュリティのプロにお気軽にご相談ください!

セキュサポについてお気軽にお問い合わせください。
セキュリティ全般のお悩み相談も受け付けております。

  • 見積りを取りたい

  • 疑問点を解消したい

  • 活用方法や
    導入/運用の説明を
    聞きたい

お電話でのお問い合わせも受け付けております。

03-6822-9995

(平日 09:00 ~ 17:00)

お問い合わせはこちら

概要資料をDL