セキュリティ監視運用サービス
公開IT資産監視運用サービス
攻撃リスクが高い公開IT資産のセキュリティ監視業務を支援するサービスです。お客様の公開IT資産リストを登録したASMツールを使ってDNPが監視を行い、攻撃リスクを検知した際は対策例の情報とともにお客様に通報し、対処を促します。
攻撃者に狙われる公開IT資産
クラウド環境の利用拡大等を背景として、企業が管理すべきインターネット上の公開IT資産の増加・分散・点在化が進み、そこを起点としたサイバー攻撃も増加しています。その対策として、外部に公開されているサーバーやVPN(Virtual Private Network)機器、クラウドサービスなどの情報を継続的に収集・分析することで、攻撃の可能性や侵害リスクを把握する「Attack Surface Management(ASM)※1」を行うツールの利用が進んでいます。
しかし、このような情報収集ツールを継続的に運用する際は、ツールが検知・通知するリスク情報をセキュリティ担当者が適切に整理・理解・判断する必要があるため、ツールを導入しただけでは有効活用ができないという課題があります。
※1 ASM または EASM(External Attack Surface Management)と呼称されます。以下、本サービスではEASMに統一しています。
公開IT資産監視運用サービスの概要
お客様の公開IT資産をEASMツールを使って監視し、攻撃リスクを検知した際は対策例の情報とともに通報し、対処を促すサービスです。
本サービスでのセキュリティリスクの監視・検知には、実際の攻撃者と同じ戦術・技術を用いてサイバー攻撃のリスクを評価する、EASMツールを用います。
企業に代わってEASMツールを監視し、出力される情報に対し攻撃可能性やIT資産の重要性などを考慮した分析と対応の優先度付けを行います。早期に対策が必要なリスク情報は対策例とともに報告し、企業にセキュリティ対策の実施を促します。
|
提供メニュー
公開IT資産探索・アセット登録 | ・事前ヒアリング(監視対象・監視方法・アラート等についてのご説明) ・公開IT資産探索の実施、監視対象とする公開IT資産の選定支援 |
日次監視(アラート分析/調査/報告) | ・EASMツールから発報されるアラートの日次監視、アラート内容の分析・調査、緊急度の判断 ・緊急度の高いアラートが発生した際は分析内容・対処方法とともに報告(メールまたは電話) |
月次運用レポート | ・月1回の運用レポート発行(監視対象公開IT資産の状況、当月発生したアラート一覧、その他情報 ) |
問合わせ対応 | ・報告したアラート内容や対処方法等に関する問合わせ ・監視ツール製品技術に関する問合わせ |
サービス導入までの流れ
1. 導入準備として、当社エンジニアがお客様より監視予定のサーバーやネットワーク機器をヒアリングし、お客様より監視を希望するIT資産のリストを提出いただきます。
2. 当社エンジニアがEASMツールで探索を行って、監視対象候補のIT資産をリストアップしご連絡します。
3. お客様に監視対象となるIT資産をご確認いただいた上で、監視を開始します。
最長30日間、お客様環境での検証導入を実施可能です(有償)。詳細はお問合わせください。
価格例
公開IT資産監視運用サービス 1年間 8,580,000円~(税別)
※EASMツールの年間ライセンスはお客様に別途購入いただきます。
※監視運用サービスならびにEASMツールライセンス価格はアセット数によります。
詳細はお問合わせください。
-
セキュリティ監視運用サービスへのお問合わせ(別ウィンドウで開く)
お問い合わせはこちら
-
実践事例セミナーレポートはこちら