サービスに関するお問い合わせ

緊急対応 専用窓口

セキュリティの緊急事態が発生したらご遠慮なくお問い合わせください。ご相談は無料です。

MONITOR
マネージドSIEM
マネージドSIEM

マネージドSIEM

お客様のSIEMをセキュリティのスペシャリストが
監視・運用支援します

サービス概要

顧客ビジネスに必要なSIEM環境を構築し、リアルタイムにサイバー脅威を監視します。
新たな脅威が発見された際のルール変更・作成から、実際に被害があった際のインシデント対応まで、SIEM運用を一気通貫に対応します。

  • インプット

    インプット

    監視対象・要件
    アラート連絡先
  • 監視

    監視

    ログ監視
    チューニング
  • アウトプット

    アウトプット

    アラート通知
    月次レポート

マネージドSIEM体制図

マネージドSIEM体制図

主なサービス内容

  • ログ監視

    設計・構築

    • 監視対象製品から収集するログ情報の選定
    • アラート検知対象等のルール設計
  • 運用

    運用

    • 設計段階で作成したルールを運用状況(通常時・緊急時)に伴い最適化
  • リアルタイム分析・監視

    リアルタイム分析・監視

    • 発出されるアラートを24時間365日体制で分析
    • ルール設計に則ったアラート通知を実施
  • 脅威発見時のインシデントレスポンス

    脅威発見時の
    インシデントレスポンス

    • 緊急対応が必要なインシデントが発生した場合、緊急対応・調査・分析を行う

    ※IR対応はオプションになります

対象製品

AWS Detective, Azure Sentinel, Google Chronicle,
Splunk, SumoLogic, FortiSIEM, IBM QRadar

各種SIEM製品に対応しています。
お気軽にご相談ください。

料金プラン

  • 対象
    課金体系
    インシデント
    通知
    問い合わせ対応
    月次レポート
    チケット
  • ブロンズ

    コストを抑えて
    監視したい

    対象-
    課金体系-
    インシデント通知-
    問い合わせ対応-
    月次レポート-
    チケット-
  • シルバー

    小規模組織
    企業向け

    対象-
    課金体系-
    インシデント通知-
    問い合わせ対応-
    月次レポート-
    チケット-
  • ゴールド

    大規模組織
    企業向け

    対象-
    課金体系-
    インシデント通知-
    問い合わせ対応-
    月次レポート-
    チケット-
  • プラチナ

    監視・運用
    すべて任せたい方向け

    対象 サービスを運用する
    パブリッククラウド
    課金体系 お問い合わせ
    インシデント通知 24時間365日
    問い合わせ対応 24時間365日
    月次レポート
    チケット

チケット利用方法

弊社基本料金にチケットを付帯させます。
追加でのご購入も可能です。(1時間 / 1チケット)

追加チケット (5チケット) : ¥100,000(税別)
チケット数 対応作業例 (当社営業日)
1チケット〜
  • 緊急遮断対応
  • 監視ログ追加
3チケット〜
  • 報告会対応
  • 監視機器設定変更
10チケット〜
  • インシデント対応
  • フォレンジック調査

監視開始までの流れ

  • ヒアリング

    ヒアリング

    • 構築対象環境のネットワークとセキュリティシステム構成
    • アラート連絡態勢
  • 環境構築

    環境構築

    • (SIEMを所有していない場合)環境に適したSIEM選定
  • 疎通確認

    疎通確認

    • 最適なログ収集構成の設計
    • SIEMルールの設計
    • 運用ルールの策定
  • 監視開始

    監視開始

6週間〜
スワイプアイコン 左右にスワイプ

よくある質問

Q

どのような製品を分析することが可能でしょうか

A

AWS Detective, Azure Sentinel, Google Chronicle, Splunk, SumoLogic, FortiSIEM, IBM QRadar
上記以外の製品も対応可能です。ご相談ください。

Q

クラウド環境も分析することは可能でしょうか?

A

可能です。AWS DetectiveやAzure Sentinelなど、クラウドネイティブなSIEMの分析を最も得意としています。

Q

混在するシステム環境を統合的に分析することは可能でしょうか?

A

お客様が複数SIEMを所有している場合でも、統合的に監視することは可能です。
また、お客様SIEMがみれない環境の場合、SHIFT SECURITY SOCが直接監視を行い、お客様SIEMと連携することも可能です。

Q

新しいマルウェアや脅威が発見されたときはどのような対応になりますか

A

新しいマルウェアや緊急度の高い脅威発生時には迅速にルールの見直しを実施します。

サービスに関するお問い合わせ