S&J

目次

S&Jは、専門のアナリストがお客様の環境のログ解析などを行い、SOC運用を行うサービスを提供しています。こちらのページでは、S&JのEDR製品、SOCサービスの特徴や導入事例などについて詳しくご紹介します。

S&J公式HPキャプチャ
引用元:S&J公式HP
https://www.sandj.co.jp/

S&Jが提供しているEDR製品

S&JのSOCサービスの特徴

専門のアナリストがSOC運用を支援

S&JのアナリストがSOC運用を支援するSOCサービス「SOCアウトソーシングサービス」は、セキュリティデバイスの各種ログを多角的に解析し、万が一セキュリティインシデントが発生した際の影響範囲の解析やリスク、具体的にどのような対処を行ったほうが良いかなどをお客様へアドバイスしています。

SOCアウトソーシングサービスを利用することで、セキュリティに関する専門的な知識を持っていない企業で専門の人材を採用するコストを削減することが可能です。

お客様の環境に合わせたSOC構築をサポート

SOCの導入が初めての企業や、セキュリティに関する知識をもつスタッフがいないという企業の場合でも、安心して導入できるようS&Jが独自開発したSIEM「SOC Engine®」を使ってクラウド上に構築します。また、ダッシュボードやログの蓄積・相関分析などを行う「Splunk」については、クラウド上の構築でも、オンプレミスでも、お客様の環境やご希望にあわせて構築することができます。

S&Jの導入事例

業務負担の軽減と属人化からの脱却

グループ企業全体におけるセキュリティインシデントを未然に防げるセキュリティ対策を行いたいと考え、S&JのEDR+SOCシステムを導入しました。既存のシステムの場合、深夜や土日祝日のアラート対応が出来ないなどセキュリティ担当者の業務負担が大きかったのですが、S&JにEDR+SOCサービスを利用することで、EDR運用の属人化を防げるだけでなく、迅速な対応と正確性を両立できました。

プロの目によるチェックで充実のセキュリティ体制を構築

社内のIT環境やWebサイトのセキュリティを高める目的のほか、インシデント発生時の対応を迅速に行うために必要な運用体制を構築したいと考え、S&Jのシステムを導入しました。社内にはセキュリティの専門家がいないため、S&Jのプロの目によるチェックで適切なセキュリティ運用体制を整えられました。S&Jのおかげでセキュリティ人材の不足を補えました

EDR導入にあたっての
課題を見る

編集チームまとめ

S&Jは、セキュリティサービスを提供するプロとして日々お客様の環境に合わせた適切なセキュリティ対策を提案しています。

従業員数百名規模から一万名以上まで、幅広い規模に対応できるほか、セキュリティ診断、コンサルティング、メールセキュリティ、EDR監視サービス、SOCなどさまざまな事業を展開しながら、お客様の抱える課題に寄り添い、緊急度にも合わせた適切なセキュリティ対策を提案・提供しています。

以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。

EDR製品を導入する際の
おすすめベンダー2選をチェック

S&Jの企業情報

社名 S&J株式会社
本社所在地 東京都港区西新橋2-4-12 西新橋PR-EX8階
電話番号 03-6205-8500
公式HP URL https://www.sandj.co.jp/
【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)