Free cookie consent management tool by TermsFeed Generator
03-6908-6908
お問い合わせ

セキュリティ運用を、24時間365日支援。

脆弱性・パッチ管理、SOC監視、EDR、インシデント対応を対象に、監視、分析、対処、報告、改善までを一貫して支援します。既存製品を活用した運用設計にも対応します。

24時間365日監視・アラート対応
既存製品を活用複数製品の運用に対応
関連部門と連携ネットワーク・ID・端末
定期レビュー運用状況と改善事項を報告

CHALLENGES

セキュリティ運用で生じる、主な4つの課題。

複数製品の導入に伴い、アラート確認、影響判断、関係者への連絡、対処後の改善を社内だけで継続することが難しくなっています。

01

アラートが多すぎる

通知の確認に追われ、業務影響の大きい脅威を優先して判断できない。

02

製品ごとに運用が分断

EDR、SIEM、ネットワーク、IDの情報が別々に管理され、全体像を把握しにくい。

03

発生時の役割が不明確

誰が判断し、端末隔離、アカウント停止、社内報告を行うのか決まっていない。

04

検知後の改善につながらない

インシデントを収束させても、原因分析やルール改善が行われず、同じリスクが残る。

SERVICE SCOPE

セキュリティ運用を、必要な範囲から支援。

既存のセキュリティ環境を確認し、監視だけでなく、脆弱性管理、端末対処、インシデント対応、報告・改善までを運用します。

01 / EXPOSURE

脆弱性・パッチ管理

脆弱性情報、端末・サーバーの適用状況、対応優先度を整理し、改善を継続。

02 / SOC

SOC・ログ監視

セキュリティログとアラートを監視し、内容、重要度、影響範囲を分析。

03 / ENDPOINT

EDR・エンドポイント運用

ポリシー管理、脅威検知、端末調査、必要に応じた隔離・復旧支援。

04 / INCIDENT

インシデント対応

初動判断、封じ込め、関係者連携、証跡整理、復旧までの対応を支援。

05 / NETWORK & ID

ネットワーク・ID連携

ファイアウォール、SASE、認証、アクセス制御と連携し、横断的に対処。

06 / GOVERNANCE

レポート・改善管理

対応状況、傾向、リスク、未対応項目、次に実施すべき改善を定期共有。

既存製品を活かした運用に対応
Microsoft DefenderCrowdStrikeTaniumSplunk など

SECURITY OPERATIONS

検知・分析・封じ込め・復旧を、一つの運用フローで実行。

アラートを通知するだけでなく、複数の情報を照合して重要度を判断し、合意した手順に基づいて封じ込めと復旧を進めます。

DETECT

検知

EDR、SIEM、ネットワーク、IDの情報を確認。

TRIAGE

分析・優先判断

誤検知を切り分け、影響度と緊急度を評価。

CONTAIN

封じ込め

端末隔離、アクセス停止など合意済み対応を実行。

RECOVER

復旧・報告

安全性を確認し、復旧と関係者への報告を支援。

通常アラート記録・分析・必要な推奨対応を共有
重要アラート担当者へ迅速に連絡し、対応判断を支援
重大インシデント定めた連絡網と役割に沿って対応体制を開始

RCA & CONTINUOUS IMPROVEMENT

原因分析と再発防止まで、継続して支援。

攻撃経路と対応プロセスを振り返り、検知ルール、設定、手順、監視対象を改善します。得られた知見をナレッジ化し、類似環境へ横展開します。

RCAソリューションを見る
01

原因と攻撃経路を分析

ログ、端末、通信、IDの情報から事実を整理。

02

検知ロジックを改善

ルール、閾値、監視対象、相関条件を見直し。

03

防御設定と手順を更新

ポリシー、アクセス、対応フローを改善。

04

他環境へ横展開

ナレッジを共有し、類似リスクを先回りして低減。

SERVICE TRANSITION

マネージド運用への移行プロセス。

対象システム、ログ、アラート、連絡網、対応権限を整理し、お客様とAdvangeの責任分界を明確にしてから運用を開始します。

  1. 01

    現状診断

    製品、ログ、設定、体制、課題を確認。

  2. 02

    運用設計

    監視範囲、重要度、SLA、連絡網を設計。

  3. 03

    ルール・手順整備

    検知ルール、対応手順、権限を整備。

  4. 04

    並行運用

    アラート対応と連携方法を実環境で確認。

  5. 05

    本運用・改善

    定例レビューと改善サイクルへ移行。

よくあるご質問

セキュリティマネージドサービスについて、よくいただくご質問をまとめました。

どの範囲までセキュリティ運用を支援できますか?

脆弱性・パッチ管理、SOC・ログ監視、EDR運用、インシデント対応、ネットワーク・ID連携、レポート・改善管理まで、必要な範囲を組み合わせて支援します。

既に導入しているセキュリティ製品を活用できますか?

可能です。Microsoft Defender、CrowdStrike、Tanium、Splunkなど、既存製品と現在の運用環境を確認したうえで運用設計を行います。

24時間365日の監視では、重要なアラートにどのように対応しますか?

複数の情報を照合して重要度と影響範囲を分析し、重要アラートは担当者へ迅速に連絡します。重大インシデントでは、定めた連絡網と役割に沿って対応体制を開始します。

インシデント発生時の封じ込めや復旧も依頼できますか?

合意した手順と権限に基づき、端末隔離やアクセス停止などの封じ込め、関係者連携、証跡整理、安全性確認、復旧・報告まで支援します。

サービス開始までにどのような準備が必要ですか?

対象システム、ログ、アラート、連絡網、対応権限を整理し、現状診断、運用設計、ルール・手順整備、並行運用を経て本運用へ移行します。

セキュリティ運用に関するご相談

導入済み製品、監視体制、インシデント対応の課題を確認し、必要な運用範囲をご提案します。

無料相談・お見積り

送信いただいた情報はお問い合わせ対応のみに使用し、 第三者に提供することはありません。

送信が完了しました

お問い合わせありがとうございます。 1喖業日内にご連絡いたします。

お電話03-6908-6908