株式会社セキュアイノベーション
Menu
MVPC

SOC運用サービス

豊富なお客様事例に裏付けられた、プロフェッショナルサービスチームがお客様の不安を解消します。

SOCでサイバー攻撃の脅威に備えましょう

SOC(ソック)とは、Security Operation Center(セキュリティオペレーションセンター)の略称です。

サイバー攻撃の高度化・複雑化に伴い、セキュリティ対策も多様化しています。しかしながら昨今のサイバー攻撃の状況から「100%防御できる」と言えるようなセキュリティ対策はありません。検出し防御できる攻撃はリアルタイムで防御し、防御を迂回してしまう攻撃は、SOCの運用で対応します。

セキュリティ対策は、日々のメンテナンスも重要です。パッチやアップデート、新しく追加される機能、これらをしっかり運用する事でリスクを最小にコントロールすることができます。SOCによる日々の監視だけでなく、セキュリティリスクを把握した上で、導入した製品のメンテナンスを行うことが重要です。

SOC運用の課題

時間不足ビジネスマン

人的リソース不足

・情報システム部はあるが、セキュリティ専門のチームはいない。
・情シス担当者がセキュリティ担当も兼任している。
・24時間365日監視する体制を整備できていない。

困っているビジネスマン

セキュリティの専門知識不足

・即座に適切な判断が出来ず、対応が遅れてしまう。
・最新の脅威情報に対応できない。
・社員の技術レベル向上が間に合わない。

コストビジネスマン

運用コストの問題

・教育にかかるコスト
・システムにかかるコスト
・運用にかかわるコスト

SOCサービスを利用(アウトソーシング)することは、
コストパフォーマンスに優れた方法であり
セキュリティ対策のベストプラクティスです。

当社SOCサービスの特徴

有資格者による運用代行

経験豊富なセキュリティエンジニアが運用をサポート

  • お客様に代わってセキュリティデバイスを管理
  • 最新のセキュリティ知識を持ったエンジニアによる管理
  • 最適なチューニング
Webアプリケーション診断
脆弱性診断事例イメージ

サイバーセキュリティインサイト

蓄積された様々な情報から、お客様の環境を安全に保つ

  • 監査サービスから得られる最新の脆弱性情報に関する知見
  • 既存の監視デバイスから得られる知見
  • 新たな攻撃手法の調査、学習

運用コスト

「いつまでたってもSOCを始められない」を解決

  • 続けやすいリーズナブルなサービス料金
  • お客様の希望に即した柔軟なメニュー
  • 「一部の製品だけ」「土日や夜間帯のみ」のご相談も可能
脆弱性診断_イメージ

SOC提供サービス

SIEM マネージドセキュリティサービス

お客様保有のSIEMをお客様に代わって管理運用いたします。

splunksplunk

EPP・EDR マネージドセキュリティサービス

お客様に代わり、エンドポイントへの攻撃を監視・防御

Microsoft Defender for EndpointMicrosoft Defender for Endpoint
deepinstinctdeepinstinct
CylancePROTECTCylancePROTECT

UTM(統合脅威管理) マネージドセキュリティサービス

UTMをリモートマネージメント

fortinetfortinet
watchguardwatchguard

サーバ・ウェブ マネージドセキュリティサービス

サーバセキュリティのリモートマネージメント、WebサーバフロントのWAFサービス

CloudOneCloudOne
secuWAFsecuWAF

ログ監視 マネージドセキュリティサービス

システム監視、ログ管理、AI予測をワンパッケージで提供

LogstareLogstare
NetstareNetstare

上記以外の取り扱いについて

当社では総合的に情報セキュリティサービスを展開しておりますので、上記以外のサービスもお客様の環境、ご要望に合わせて導入・運用のご提案可能です。ぜひお気軽にご相談ください。

サービスイメージ

SIV-SOCサービスイメージ

サービス価格

お客様のご要望や環境等をヒアリングをさせていただきながら、最適なプランをご提案しております。まずはご相談ください。

今すぐ資料請求

よくあるご質問

はい、24時間365日で対応いたします。(※)
画一的な24時間対応だけでなく、お客様の要望に合わせた時間帯、監視・運用対象などもカスタマイズ可能ですので、ぜひご相談ください。

(※)一部対象外の製品もございます。詳細はお問い合わせください。

はい、対応可能です。ぜひ弊社へご相談ください。

はい、契約内容に応じて設定変更も対応可能です。ぜひ弊社へご相談ください。

SOC・MSSに関する参考ガイド

SOC(Security Operation Center)は、様々なセキュリティデバイスを監視し、日々発生するセキュリティインシデントにリアルタイムで対応するための組織です。企業内の組織として運営される場合もありますが、リソースやコストなどを考慮しアウトソースするのが最近の流れです。

MSS(Managed Security Service)は、契約したセキュリティデバイスをリモート監視し、発生するセキュリティインシデントに対応し、必要に応じて設定をチューニングし、定期的にレポートを作成するサービスです。一般的には、MSSを複数デバイスに対して統合的に行う場合をSOCサービスと呼称することもあります。

EDR(Endpoint Detection and Response)は、エンドポイント(PC上)における脅威の検出及び、システムの挙動に基づく異常を検出し、調査・隔離する能力を有したクライアントセキュリティ製品を一般的にEDRと呼称します。

MDR(Managed Detection and Resonse)は、マネージドEDRを指しており、EDR製品をリモートから管理・運用し、必要に応じてインシデント対応(調査・分析・隔離)をサービスとして提供することを指します。尚、MDRはフルマネージド(全ての対応もリモートから実施)とパーシャルマネージド(調査のみリモートで、実際の対応はお客様自身で実施)する2つに大別されています。

XDR(eXtended Detection and Response)は、EDRがエンドポイントに特化しているのに対して、ネットワークやサーバ、クラウド環境など、企業全体に対して監視網を構築し、インシデントレスポンスを効率的に行うことを指します。

セキュリティコラム

LOADING...

セキュアイノベーション サービス一覧

ネットワーク・サーバー
Webサイトを守る