SCS取得で、
終わらせない。
少人数でも回る、
セキュリティ運用の自動化。
ログ監視・IT資産・ID・脆弱性・パッチ管理まで。
制度対応で増える日々の運用業務を、まとめて運用代行します。
課題 01 RUNNING COST
SCS対応で増えるのは、
製品よりも「運用業務」。
セキュリティ製品を導入しても、そこから継続的に発生する確認・判断・記録が業務として積み上がります。対策を決めることより、決めた対策を続けることが難しい。
アラート
課題 02 OPERATION DESIGN
ツールの導入と、
運用が回ることは別問題。
EDRもファイアウォールもIDも、情報は出してくれます。しかし確認・判断・是正まで自動で完了するわけではない。ツールと運用の間には「運用設計」という橋が必要です。
課題 03 PATCH WINDOW
パッチ適用は、SCSの
「14日ルール」だけで判断しない。
制度上の運用目安は14日。しかし高い深刻度の脆弱性は、Microsoftが3日以内の適用を推奨します。制度を守るために14日かけていたら、その間に侵入されうる。
この期間に悪用が進行する可能性が高い。
※ 深刻度・悪用状況に応じて、これより短い運用基準を設計する必要があります。
課題 04 NEGATIVE LOOP
手作業を前提にすると、
制度対応そのものが新たなリスクになる。
確認業務が増える → 担当者の負担が増える → 確認が遅れる。少人数の情シスでは、この悪循環を人手だけで止めるのは難しい。
確認業務が増える
担当者の負担が増える
確認が遅れる
未対応事項が蓄積する
棚卸しが形骸化する
インシデント直前に慌てて確認する
APPROACH / つなげて判断する
ネットワーク・EDR・IDの
アラートを、つなげて判断する。
個別のアラートでは見えない攻撃も、同一ユーザー・同一端末・同一時間帯で並べると、インシデントの兆候が浮かび上がります。
海外IPからクラウドサービスへログイン
同じIDでメール転送ルールを作成
同じ端末で不審なPowerShellを実行
大量のファイルアクセスを検知
可能性
個別のアラートでは見えない攻撃も、同一ユーザー・同一端末・同一時間帯で見ると判断しやすくなる。
SOLUTION / FASTTRIAGE XDR LITE
既存製品のアラートを、
まとめて監視する。
いま入っている製品を活かしたまま、EDR・ファイアウォール・クラウド・ネットワーク・認証基盤のアラートを一箇所に集約。一次分析から担当者への通知、対応履歴の管理までを引き受けます。
UTM
サービス
セキュリティ
認証基盤
アラートを一括で受け付け、
インシデントの可能性を一次分析。
アラート情報を取得できない製品は、監視対象外となる場合があります。
SOLUTION / DAILY OPERATION
アラート監視の先にある、
日々の確認業務まで支援する。
情報を集めるだけでなく、確認・差分抽出・通知・レポート作成まで代行。IT資産・ID・脆弱性・パッチの継続運用をまるごと引き受けます。
- 端末一覧の定期確認
- 未管理端末の抽出
- 利用者との突合
- 長期間未接続端末の確認
- 退職者/異動者アカウントの確認
- 休眠IDの抽出
- 管理者権限の棚卸し
- MFA未設定の確認
- 新規脆弱性情報の収集
- 自社環境への影響確認
- 対象端末/システムの整理
- 対応期限の管理
- 未適用端末の確認
- 適用失敗端末の確認
- 例外理由の管理
- 期限超過のリマインド
APPROACH / 差分で見る
棚卸しは、全件確認ではなく
「前回との差分」を見る。
人が全件を確認するのではなく、変化した項目だけを人が判断する。これが継続できる棚卸しの形です。
- Excelを配布
- 各部門へ確認
- 回答を待つ
- 手作業で集計
- 完了時には情報が古い
- システムから情報を定期収集
- 前回データと比較
- 追加/削除/変更のみ抽出
- 確認が必要な項目だけ通知
- 確認履歴を証跡として保存
APPROACH / 役割を分ける
自動化するのは判断ではなく、
判断の「前後」にある作業。
繰り返し作業は自動化・外部化し、企業は重要な判断に集中する。判断そのものはお客様に残したまま、その前後を引き受けます。
SUMMARY / 継続可能な運用へ
SCS対応を、
継続可能なセキュリティ運用へ。
製品を増やす前に、今ある情報を使って運用を回す仕組みをつくる。3つのステップで、少人数でも継続できる体制に。
アラートをまとめる
状況を確認する
日常運用を継続する
対象端末数、対象ID数、連携製品数、確認頻度、対応範囲に応じて個別設計します。
運用負荷まで考える
つなげて見る
企業は判断に集中する
製品を増やす前に、今ある情報を使って運用を回す仕組みを。
少人数でも回るセキュリティ運用を、いっしょに設計しませんか。
現状のツール構成をお聞きし、最適な監視・運用代行のプランをご提案します。まずはお気軽にご相談ください。
