SSC-SOC

SSC-SOC®(セキュリティ製品運用支援サービス)

はじめに

サイバー攻撃の高度化により、セキュリティ製品を導入するだけでなく、継続的にログやアラートを監視し、適切に判断・対応することが重要になっています。
一方で、専門人材の不足や大量のアラートへの対応など、社内だけで監視体制を構築・維持することは容易ではありません。

SOC運用の課題

サイバー攻撃への備えとして、さまざまなセキュリティ製品の導入が進んでいます。一方で、導入後の監視やアラート分析、インシデント対応には多くの課題があります。
例えば、
・セキュリティ製品を導入しているが、アラートを十分に確認できていない
・セキュリティに詳しい担当者が不足している
・複数の製品や環境をまとめて監視したい
といった問題です。

こんな企業にお勧めです

セキュリティ監視をアウトソースしたい企業

日々発生するアラートの確認や分析を社内だけで継続することが難しく、監視業務を専門家に任せたい企業に適しています。
社内の担当者は、本来注力すべき業務やインシデント発生時の判断・対応に集中しやすくなります。

セキュリティに詳しい人材が不足している企業

アラートの内容を適切に判断するには、セキュリティに関する専門知識や継続的な情報収集が必要です。
専任担当者の確保や育成が難しい場合でも、SOCの監視・分析を活用することで運用体制を補完できます。

複数の製品・環境を監視したい企業

Firewall、EDR、サーバー、クライアントなど、複数の製品や環境を監視対象としたい企業に適しています。
現在利用している製品を活かしながら、必要な範囲からSOC監視を開始し、将来的な監視対象の追加にも対応できます。

SSC-SOCの概要



サイバー攻撃の高度化により、セキュリティ製品を導入するだけでなく、継続的にログやアラートを監視し、適切に判断・対応することが重要になっています。
一方で、専門人材の不足や大量のアラートへの対応など、社内だけで監視体制を構築・維持することは容易ではありません。

SSC-SOCの特長

マルチベンダー対応

FortiGate、Palo Alto Networks、Juniper、Darktrace、Cato Cloud、Microsoft Defenderなど、さまざまな製品・環境に対応します。
ネットワーク、サーバー、クライアント、EDRなどお客様が利用している複数の製品を監視対象として取り込むことが可能です。
また、対応製品一覧にない製品についても、製品検証や監視メニューの作成を含めてご相談いただけます。

柔軟に監視範囲を拡張

クラウド上に構築したSIEMを活用し、まずは必要な範囲から監視を開始し、環境や要件に合わせて対象を段階的に追加できます。
将来的にEDRやFirewallなど監視対象を増やしたい場合でも、既存の監視環境を活かしながら柔軟に拡張できるため、スモールスタートから段階的なSOC運用へ移行しやすい構成です。

専門家による安心の運用体制

単にアラートを通知するだけではなく、SOC担当者がアラート内容や関連ログを確認し、インシデントの有無を判断します。
インシデントと判断した場合には、事象の概要や推奨対処方法をお客様へ案内し、必要に応じてQA対応も実施します。
さらに、運用中のログや最新の攻撃トレンドをもとにSIEMルールのチューニングを継続的に行い、監視精度の向上を図ります。

監視対応製品

Windows / macOS / Linux
FortiGate / Palo Alto Networks / Juniper
Darktrace
Cato Cloud
Microsoft Defender
Acronis Cyber Protect Cloud など

上記にない製品についても、対応可否を確認いたします。お気軽にご相談ください。