当社のマネージドSIEMサービスは、SCSK Security SOCの分析基盤の導入・運用で培ったノウハウをベースに、
次世代ファイアウォールのIDS/IPS、Proxyサーバ等のログをお客様環境に設置されたSIEMによって分析し、
セキュリティインシデントとして判定された事象について、対応の支援を実施します。
マネージドSIEMサービス概要図
お客様環境のセキュリティデバイスを含む各種ログを専用のSIEMで24時間365日リアルタイムで分析し、
SCSK Security SOCの知見を活かしてパケット情報等を含めたログ調査を行うことで、
重大なセキュリティインシデントからお客様の情報資産を守ります。
分析対象機器はADサーバやProxyサーバなど、お客様環境にあわせて柔軟にカスタマイズ可能です。
| サービスメニュー一覧 | 提供時間 | 概要 | ||
|---|---|---|---|---|
|
初期導入作業
|
初期導入作業
|
平日
(9:00-17:30) |
サービス導入時における初期設定作業
カスタマーポータルのアカウント作成 ルール選択(スタンダード)又はルール設計・実装(アドバンスド) |
|
|
運用
メニュー |
基本
メニュー |
スタンダード
(報告会なし) |
24時間365日
|
リアルタイム分析(分析対象はIDS/IPSのログ、ADサーバのログ、Proxyサーバのログに限定)
セキュリティインシデント管理 カスタマーポータルの提供 月次レポート作成 障害対応 IDS/IPSの運用・管理、SIEMの運用・管理 |
|
スタンダード
(報告会あり) |
24時間365日※
|
スタンダード(報告会なし)の内容に加えて以下を提供します。
|
||
|
アドバンスド
(報告会なし) |
24時間365日
|
スタンダード(報告会なし)の内容に加えて以下を提供します。
|
||
|
アドバンスド
(報告会あり) |
24時間365日 ※
|
アドバンスド(報告会なし)の内容に加えて以下を提供します。
|
||
|
オプション
メニュー |
FWログ統計分析
|
ー
|
FWログの統計情報をベースにした月次レポートの提供
|
|
|
緊急遮断
|
24時間365日
|
セキュリティインシデントの重要度に応じ、お客様と協議の上でリモートから遮断設定(送信元IP等の特定トラフィック遮断)を実施
|
||
|
監視対象機器/
仮想FW/通知先追加 |
ー
|
仮想FWを含む監視対象機器が複数セットとなる又は通知先が追加される場合に適用されるオプション
|
||
サービスの導入にあたっては、お客様の現在のセキュリティ対策状況等をヒアリングさせていただき、
お客様のニーズやコストとのバランスに合ったプランをご提案いたします。
セキュリティ対策
Copyright © SCSK Security Corporation