CloudSiRT NEO

UTMセキュリティ運用サービス

CloudSiRT NEO|ネットワークのトータルソリューション:エイチ・シー・ネットワークス株式会社

あふれるアラート、対応できない現実

各種セキュリティ製品からは膨大な数のアラートが発生します。
しかし、人材不足や運用リソースの限界により、重要なアラートが埋もれて放置されてしまうケースが少なくありません。
その結果、「検知はされていたのに対応されなかった」 という事態が数多く発生しています。

監視体制 "未整備"

人員不足や高度な専門性が求められるため、必要な人材を確保・アサインできない

監視体制 "維持" が困難

アラートが膨大で、全てを監視・対応しきれない

監視基盤の不備

ネットワーク構成やセキュリティ製品の設定が最適化されておらず、効率的な監視ができない

CloudSiRT NEO(UTM+SOC)

独自開発のXDR基盤の提供と専門のSOCチームによる監視・検知・分析・対応を通じて、お客様のセキュリティ運用負荷を軽減し、迅速かつ的確なインシデント対応を可能にするサービスです。豊富なセキュリティインシデント対応経験に基づき、日々進化する脅威にも柔軟に対応します。

UTM+SOC [CloudSiRT NEO]

XDR:セキュリティ監視基盤の提供

SOC:セキュリティアラート監視/UTM運用

XDRが全てを一元監視

相関分析で、
単体では見逃す攻撃も検知

誤検知を減らし、
本当に重要なアラートだけをお届け

フルマネージドだから、
人材不足でもすぐ導入・運用可能

フルマネージドだから、専門人材ゼロでも即導入・即運用

専門人材を確保できなくても、フルマネージド型により 人材不足を解消。
導入と同時に、即戦力のセキュリティ体制を手に入れることができます。

  • お客様環境
  • 確認
  • 確認
  • 対応/問い合わせ
  • 確認/社内報告
  • ログ転送(経路暗号化)

  • 1次報告(メール/電話)

    ※重大インシデントの場合

  • 2次報告(メール/電話)

    ※重大インシデントの場合

  • 対応相談

  • 検知
  • 1次分析
  • 2次分析
  • 問い合わせ対応
  • 月次レポート
フルマネージド型の図_2

機器の設定確認と同時に、監視に必要なセキュリティも整備

導入プロセスでは、機器設定の確認とともに監視に不可欠なセキュリティ設定まで最適化。 最短1.5ヶ月で本番稼働を実現します。

2週間

1ヶ月

導入プロセス
導入プロセス
  • 設定確認

    ・監視に必要な
     セキュリティ設定
     の有無を確認

  • 機器設定

    ・推奨設定を提示
    ・監視に必要な設定
     (お客様作業)

  • パイロット監視

    ・監視ルールの最適化

導入プロセス
導入プロセス
  • 本番稼働

    ・アラート通報開始
    ・月次レポート作成

  • 改善

    ・監視ルールの最適化
    ・セキュリティ
     設定改善依頼

SOCサービス内容

監視

フルマネージド型の図_1

監視体制を整備し、お客様のセキュリティアラートを常時監視します。平日9時〜17時 ※24365対応予定

検知

フルマネージド型の図_2

独自の検知ルールを設定し、対応が必要なセキュリティアラートを選別します。

分析

フルマネージド型の図_1

1次対応として、緊急対応が必要な重大アラートかどうかを調査します。緊急対応が必要なアラートの場合は、2次対応として詳細分析を実施します。

対応

フルマネージド型の図_2

緊急対応が必要な場合、お客様へメール・電話でご連絡します。また、お客様からの問い合わせ対応も実施します。

改善

フルマネージド型の図_1

お客様環境の変化やサイバー攻撃の動向に応じて、検知ルールを見直し、最適な監視体制を維持します。

月次レポート

フルマネージド型の図_2

発生インシデントや件数等をまとめた月次レポートを作成します。

月次報告会(オプション)

フルマネージド型の図_1

月次レポートをベースに報告会を実施します。

サービス/運用管理 その他製品情報

エイチ・シー・ネットワークスの特徴

会社情報はこちら

お見積もり依頼・お問い合わせ・
技術情報ダウンロード

各種製品に関するご相談・ご質問などお気軽にお問い合わせください。
技術情報はPDF版でご用意しています。

トップへ