MSSのノウハウを基にした自動化による24時間365日のセキュリティ監視サービス マネージド・セキュリティ・サービス・オート
(MSS-AUTO)

概要

マネージド・セキュリティ・サービス・オート(MSS-AUTO)とは

当社のマネージド・セキュリティ・サービス・オートは、
お客様環境に設置されたセキュリティ機器から収集したログをリアルタイムに監視・分析します。
当社知見によるルールを用いた自動分析により、
脅威度が高いアラートが発生した場合にはお客様へアラート通知メールをお送りします。

マネージド・セキュリティ・サービス(MSS)とは

マネージド・セキュリティ・サービス・オート概要図

サービスの特長

POINT 1
インシデント重要度の迅速な分析と通知

長年のMSS(マネージド・セキュリティ・サービス)提供に基づく知見を踏まえた独自ルールを用い、セキュリティインシデント重要度の迅速な分析と通知を行います。

POINT 2
脅威分析・通知の自動化により低コストを実現

監視対象のセキュリティ機器で脅威を検知した場合、アナリストを介さずセキュリティ分析基盤が自動分析及び自動通知を行うことで、従来のMSSと比較し、低コストでのサービス提供を実現します。

サービスメニュー

サービスメニュー一覧 提供時間 概要
初期導入作業
初期導入作業
平日
(9:00-17:30)
サービス導入時におけるセキュリティ分析基盤側の初期設定作業及びカスタマーポータルのアカウント発行作業
運用
メニュー
基本
メニュー
リアルタイム分析
24時間365日
セキュリティインシデントの判断、お客様へのメールとカスタマーポータルを介して通知
(カスタマーポータル上のケースが更新されるとメールが送付されます。)
レポート作成
24時間365日
セキュリティインシデントの対応状況や検知した攻撃のサマリ、脅威動向を月次レポートで提供
お問い合わせ
24時間365日
セキュリティインシデントに関するお問い合わせ対応 ※1
カスタマーポータル
セキュリティインシデントの対応状況の確認やお問い合わせ状況、レポートの閲覧が可能
障害対応
24時間365日
ログ未到達等のサービス異常が発生した場合、一次切り分けとして障害箇所を特定
監視対象機器の
運用・管理
24時間365日
セキュリティ機器のシグネチャ管理、過検知/誤検知に対するチューニングの実施
オプション
メニュー
URLフィルタリング
基本メニューで実施するログ分析対象に、URLフィルタリングログを加えて分析
緊急遮断
24時間365日
最も高い重要度のセキュリティインシデントを検知した際、リモートから遮断設定(送信元IP等特定トラフィックの遮断)を実施
ログ転送
監視対象機器の分析対象ログを当社環境内に直接転送するためのオプション
※1
カスタマーポータルで24時間365日受付、祝祭日を除く平日9:00-17:30に回答します。また、緊急インシデントに関する問い合わせは、24時間365日で回答します。

対象製品

Palo Alto Networks社 PAシリーズ
Software NGFW Credits
Cisco Systems社 Cisco Secure Access
Fortinet社 FortiGateアプライアンス
FortiGate VM

サービス導入の流れ

サービスの導入にあたり、はじめにお客様の現在のシステム環境や運用要件等をヒアリングの上、
お客様のニーズやコストとのバランスに合ったサービスプランをご提案します。
また、サービス導入効果の確認を目的としたトライアルサービスもご用意しています。

1
ヒアリング

ヒアリングシートにご記入いただきます。ご提供いただいた情報を基に、セキュリティ分析基盤に対して監視対象機器の登録等を実施します。

2
お客様情報の登録

ヒアリングシートを基に、カスタマーポータルのアカウントの発行やカスタマーポータルへの機器登録等を実施します。

3
システム連携設定

監視対象機器への疎通確認やセキュリティ分析基盤とのシステム連携を実施します。

4
サービス開始

セキュリティインシデントの検知やお客様への通知等のサービス提供を実施します。

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ
当サービスに関するお問い合わせ