S&Jは、専門のアナリストがお客様の環境のログ解析などを行い、SOC運用を行うサービスを提供しています。こちらのページでは、S&JのEDR製品、SOCサービスの特徴や導入事例などについて詳しくご紹介します。
S&JのアナリストがSOC運用を支援するSOCサービス「SOCアウトソーシングサービス」は、セキュリティデバイスの各種ログを多角的に解析し、万が一セキュリティインシデントが発生した際の影響範囲の解析やリスク、具体的にどのような対処を行ったほうが良いかなどをお客様へアドバイスしています。
SOCアウトソーシングサービスを利用することで、セキュリティに関する専門的な知識を持っていない企業で専門の人材を採用するコストを削減することが可能です。
SOCの導入が初めての企業や、セキュリティに関する知識をもつスタッフがいないという企業の場合でも、安心して導入できるようS&Jが独自開発したSIEM「SOC Engine®」を使ってクラウド上に構築します。また、ダッシュボードやログの蓄積・相関分析などを行う「Splunk」については、クラウド上の構築でも、オンプレミスでも、お客様の環境やご希望にあわせて構築することができます。
グループ企業全体におけるセキュリティインシデントを未然に防げるセキュリティ対策を行いたいと考え、S&JのEDR+SOCシステムを導入しました。既存のシステムの場合、深夜や土日祝日のアラート対応が出来ないなどセキュリティ担当者の業務負担が大きかったのですが、S&JにEDR+SOCサービスを利用することで、EDR運用の属人化を防げるだけでなく、迅速な対応と正確性を両立できました。
社内のIT環境やWebサイトのセキュリティを高める目的のほか、インシデント発生時の対応を迅速に行うために必要な運用体制を構築したいと考え、S&Jのシステムを導入しました。社内にはセキュリティの専門家がいないため、S&Jのプロの目によるチェックで適切なセキュリティ運用体制を整えられました。S&Jのおかげでセキュリティ人材の不足を補えました。
S&Jは、セキュリティサービスを提供するプロとして日々お客様の環境に合わせた適切なセキュリティ対策を提案しています。
従業員数百名規模から一万名以上まで、幅広い規模に対応できるほか、セキュリティ診断、コンサルティング、メールセキュリティ、EDR監視サービス、SOCなどさまざまな事業を展開しながら、お客様の抱える課題に寄り添い、緊急度にも合わせた適切なセキュリティ対策を提案・提供しています。
以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。
社名 | S&J株式会社 |
---|---|
本社所在地 | 東京都港区西新橋2-4-12 西新橋PR-EX8階 |
電話番号 | 03-6205-8500 |
公式HP URL | https://www.sandj.co.jp/ |
「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。
24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | 〇 (能動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
〇 (能動的) |
日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | △ (受動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
△ (推奨対応を提示) |