ここでは、トヨタシステムズが提供している製品とその特徴について紹介します。
「オールトヨタ標準セキュリティ監視サービス」は、セキュリティの専門家による常時監視とサイバー攻撃への即時対応がワンセットになったSOCサービスです。
セキュリティアナリストがセキュリティ分析システムに集められたログを解析し、インシデント発生時には5段階に分類して予防や遮断などの対策を講じます。その他、セキュリティ情報の提供や更新への追従、実施すべき対策を盛り込んだ月次レポートを報告・提出します。
セキュリティ対策ツールをうまく活用できなかったり、対応できる人材がいなかったりする場合に役立つサービスです。
「オールトヨタ高機能セキュリティ監視サービス」は、ファイアウォール・プロキシサーバー・DNSサーバーなどのサービス対象機器からオールトヨタイントラネットにログを転送し、セキュリティアナリストが24時間365日分析する高機能監視サービスです。
本サービスにはインシデントの詳細情報を確認したりサポートへ問い合わせをしたりできるWebポータルが付帯し、月次レポートやセキュリティ監視情報などを参照できます。
高機能なセキュリティ監視に加えて、顧客側も情報をスピーディーに把握し対応を検討できるサービスです。
トヨタシステムズのEDRサービスは、攻撃者からの遠隔操作などの不審な動きを可視化し、行動記録を保存追跡するサービスです。
端末が攻撃されたときはSOCサービスとの連携によって対象の端末を特定し、速やかにネットワークから隔離します。リモートワーク中で端末の元に駆けつけられない場合でも、素早い初動対応で事故の拡大を防ぎます。
専門のスタッフが被災端末への侵入経路や原因を調査し、感染などによる他の端末への影響を調査。行動追跡用ソフトウェアのアップデートやライセンス管理も代行します。
トヨタシステムズの公式サイトにEDRやSOCサービスの導入事例はありませんでした。
トヨタグループのグローバルなIT戦略を支援し、幅広くインフラサービスを提供しているトヨタシステムズ。セキュリティの専門家が24時間体制で監視対応するため、社内のセキュリティ対策に不安がある場合でも安心感があります。
以下のページではEDRの選び方や、導入にあたってのおすすめベンダーを紹介しています。
社名 | 株式会社トヨタシステムズ |
---|---|
本社所在地 | 愛知県名古屋市中村区名駅1-1-1 JPタワー名古屋32F |
電話番号 | 052-747-7111 |
公式HP URL | https://www.toyotasystems.com/ |
「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。
24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | 〇 (能動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
〇 (能動的) |
日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | △ (受動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
△ (推奨対応を提示) |