セキュリティ運用ウェビナー / 運用代行サービス

SCS取得で、
終わらせない。

少人数でも回る、
セキュリティ運用の自動化。

ログ監視・IT資産・ID・脆弱性・パッチ管理まで。
制度対応で増える日々の運用業務を、まとめて運用代行します。

¥20,000/月〜
アラート一括監視 XDR Lite
¥50,000/月〜
運用まるごと代行
5領域
資産・ID・脆弱性・パッチ・ログ

課題 01 RUNNING COST

SCS対応で増えるのは、
製品よりも「運用業務」。

セキュリティ製品を導入しても、そこから継続的に発生する確認・判断・記録が業務として積み上がります。対策を決めることより、決めた対策を続けることが難しい。

IT資産
ID・権限
脆弱性情報
パッチ適用
セキュリティ
アラート
教育や規程
証跡保存

課題 02 OPERATION DESIGN

ツールの導入と、
運用が回ることは別問題。

EDRもファイアウォールもIDも、情報は出してくれます。しかし確認・判断・是正まで自動で完了するわけではない。ツールと運用の間には「運用設計」という橋が必要です。

導入済みのツール
EDR
ファイアウォール
ID管理
IT資産管理
SaaS管理
脆弱性管理
運用設計OPERATION
回すために必要な問い
誰が / いつ確認するか
異常時の対応
未対応事項の管理
例外の承認
履歴の記録

課題 03 PATCH WINDOW

パッチ適用は、SCSの
「14日ルール」だけで判断しない。

制度上の運用目安は14日。しかし高い深刻度の脆弱性は、Microsoftが3日以内の適用を推奨します。制度を守るために14日かけていたら、その間に侵入されうる。

Microsoft公式推奨(高い深刻度)
SCS評価制度の運用目安
適用完了
0日
3日
14日
運用目安
0日
14日
3日〜14日は「制度上の未強制ゾーン」。
この期間に悪用が進行する可能性が高い。
0日 : CVE情報が世界で公開
1〜3日 : 攻撃コードが流通
3〜14日 : 検知と防御の勝負
制度を守るために14日かけていたら、その間に侵入されうる。

※ 深刻度・悪用状況に応じて、これより短い運用基準を設計する必要があります。

課題 04 NEGATIVE LOOP

手作業を前提にすると、
制度対応そのものが新たなリスクになる。

確認業務が増える → 担当者の負担が増える → 確認が遅れる。少人数の情シスでは、この悪循環を人手だけで止めるのは難しい。

01

確認業務が増える

02

担当者の負担が増える

03

確認が遅れる

04

未対応事項が蓄積する

05

棚卸しが形骸化する

06

インシデント直前に慌てて確認する

01 へ戻り、負荷が積み上がっていく

APPROACH / つなげて判断する

ネットワーク・EDR・IDの
アラートを、つなげて判断する。

個別のアラートでは見えない攻撃も、同一ユーザー・同一端末・同一時間帯で並べると、インシデントの兆候が浮かび上がります。

10:01

海外IPからクラウドサービスへログイン

ID・認証ログ
10:04

同じIDでメール転送ルールを作成

Microsoft 365
10:07

同じ端末で不審なPowerShellを実行

EDR
10:09

大量のファイルアクセスを検知

ネットワーク/ファイル
インシデントの
可能性

個別のアラートでは見えない攻撃も、同一ユーザー・同一端末・同一時間帯で見ると判断しやすくなる。

SOLUTION / FASTTRIAGE XDR LITE

既存製品のアラートを、
まとめて監視する。

いま入っている製品を活かしたまま、EDR・ファイアウォール・クラウド・ネットワーク・認証基盤のアラートを一箇所に集約。一次分析から担当者への通知、対応履歴の管理までを引き受けます。

EDR
ファイアウォール
UTM
クラウド
サービス
ネットワーク
セキュリティ
Entra ID など
認証基盤

アラートを一括で受け付け、
インシデントの可能性を一次分析。

1社¥20,000/月〜
実施する内容Service
アラート一括受付
重要度の整理
同時刻/同一端末/同一ユーザー確認
EDR情報の追加確認
インシデント可能性の一次分析
担当者への通知
対応履歴の管理
接続方法Connect
アラートメール転送
API連携
Webhookなどの通知連携

アラート情報を取得できない製品は、監視対象外となる場合があります。

SOLUTION / DAILY OPERATION

アラート監視の先にある、
日々の確認業務まで支援する。

情報を集めるだけでなく、確認・差分抽出・通知・レポート作成まで代行。IT資産・ID・脆弱性・パッチの継続運用をまるごと引き受けます。

IT資産
  • 端末一覧の定期確認
  • 未管理端末の抽出
  • 利用者との突合
  • 長期間未接続端末の確認
ID・権限
  • 退職者/異動者アカウントの確認
  • 休眠IDの抽出
  • 管理者権限の棚卸し
  • MFA未設定の確認
脆弱性
  • 新規脆弱性情報の収集
  • 自社環境への影響確認
  • 対象端末/システムの整理
  • 対応期限の管理
パッチ
  • 未適用端末の確認
  • 適用失敗端末の確認
  • 例外理由の管理
  • 期限超過のリマインド
情報を集める 差分を抽出 必要な項目を通知 レポート作成まで代行

APPROACH / 差分で見る

棚卸しは、全件確認ではなく
「前回との差分」を見る。

人が全件を確認するのではなく、変化した項目だけを人が判断する。これが継続できる棚卸しの形です。

従来型の棚卸し
  1. Excelを配布
  2. 各部門へ確認
  3. 回答を待つ
  4. 手作業で集計
  5. 完了時には情報が古い
継続型の棚卸し
  1. システムから情報を定期収集
  2. 前回データと比較
  3. 追加/削除/変更のみ抽出
  4. 確認が必要な項目だけ通知
  5. 確認履歴を証跡として保存
人が全件を確認するのではなく、変化した項目を人が判断する。

APPROACH / 役割を分ける

自動化するのは判断ではなく、
判断の「前後」にある作業。

繰り返し作業は自動化・外部化し、企業は重要な判断に集中する。判断そのものはお客様に残したまま、その前後を引き受けます。

自動化・代行しやすい業務
情報収集
台帳との突合
差分抽出
期限管理
アラートの一次分類
担当者への通知
チケット登録
月次レポート・証跡保存
企業側で判断する業務
アカウント停止の承認
例外措置の承認
業務影響の判断
リスク受容
重要インシデントの経営判断
取引先への是正要請
企業は重要な判断に集中し、繰り返し作業は自動化・外部化する。

SUMMARY / 継続可能な運用へ

SCS対応を、
継続可能なセキュリティ運用へ。

製品を増やす前に、今ある情報を使って運用を回す仕組みをつくる。3つのステップで、少人数でも継続できる体制に。

1

アラートをまとめる

EDRネットワークID・認証クラウド
2

状況を確認する

同一ユーザー同一端末同一時間帯関連する脅威情報
3

日常運用を継続する

IT資産棚卸しID棚卸し脆弱性管理パッチ適用確認期限管理レポート・証跡
月額 ¥50,000 から

対象端末数、対象ID数、連携製品数、確認頻度、対応範囲に応じて個別設計します。

1SCS対応では、取得後の
運用負荷まで考える
2ログや管理情報を個別ではなく、
つなげて見る
3繰り返し作業を自動化・代行し、
企業は判断に集中する

製品を増やす前に、今ある情報を使って運用を回す仕組みを。

少人数でも回るセキュリティ運用を、いっしょに設計しませんか。

現状のツール構成をお聞きし、最適な監視・運用代行のプランをご提案します。まずはお気軽にご相談ください。

既存の製品を活かしたまま導入できます
対象範囲に応じた個別見積り・スモールスタート可
アラート監視から日々の棚卸しまで一気通貫
¥20,000/月〜 アラート一括監視 ¥50,000/月〜 運用まるごと代行
資料請求・お問い合わせ
1〜2営業日以内に担当者よりご連絡します。
ご入力いただいた情報は、お問い合わせ対応の目的にのみ利用します。