運用コストを減らし、
安全性を高める少人数で回す
セキュリティ運用
SCS評価制度の★3を見据えた、
監視体制の整備と脆弱性・パッチ対応の自動化もあわせて紹介
守る範囲は広がる。
担当者の手は、
増やせない。
「セキュリティ対策を強化したい。
でも、これ以上運用の手間やコストは増やせない」
PCの設定や社内からの問い合わせ、システムの管理に加え、セキュリティアラートや脆弱性への対応まで。限られた人員で幅広い業務を担う、中小企業のIT・総務・情報システム担当者の方に向けたオンラインセミナーです。
本セミナーでは、EDR「SentinelOne」による脅威の検知・自動対処、ネットワークログを活用した監視・分析、当社AI-SOCによるアラート分析・対応判断の支援をご紹介します。
さらに、NinjaOneを活用した脆弱性・パッチ対応の自動化も解説。SCS評価制度を見据え、自社で担う業務と、自動化・外部支援を活用できる業務を整理します。
SCS評価制度の★3。
日々の運用まで、
整えられていますか?
ランサムウェアなどのサイバー攻撃への備えに加え、取引先から自社のセキュリティ対策について説明を求められる機会も増えています。
SCS評価制度の★3では、原則としてすべての評価基準への適合が求められます。評価方法は、セキュリティ専門家の確認を経た「専門家確認付き自己評価」です。
準備を進めるうえで課題となるのが、一つひとつの対策を日常業務の中で継続することです。
攻撃やその予兆を監視・分析する。ログを定期的に確認する。脆弱性を把握し、必要なパッチを適用する。ID管理やバックアップの手順を整え、実施状況を確認する――。
こうした業務を担当者の手作業だけで続けることは、大きな負担になります。
自社では、誰が、
どのように対応していますか?
- 監視・分析
不審な通信やアラートを誰が確認し、対応の必要性を判断していますか?
- ログの確認
ログを取得した後、定期的に確認し、異常を見つける流れができていますか?
- 脆弱性・パッチ管理
対象端末の把握から更新の判断、適用、未対応端末のフォローまで管理できていますか?
- ID・認証の管理
管理者IDの発行・変更・削除の手続きや、情報の重要度に応じた認証方法を定めていますか?
- バックアップの運用
バックアップの保管先や取得状況を確認し、必要なときに復旧できるよう備えていますか?
- サポート期限の管理
サポートが終了するOS・ソフトウェアを把握し、利用停止や更改を進められていますか?
- ネットワークの保護
ネットワークの分離や境界の防御を、自社の構成に合わせて整えていますか?
本セミナーでは、この中でも継続的に作業が発生する「監視・分析」「脅威への初動対応」「脆弱性・パッチ管理」に焦点を当て、少人数でも続けられる運用を考えます。
このセミナーで分かること
- EDRとネットワークログを組み合わせ、端末と通信の両面から状況を把握する方法
- 脅威を検知した後、自動で対処できる範囲と担当者が確認すべきこと
- AI-SOCを活用し、アラートの調査や対応判断の負担を減らす方法
- パッチ適用の自動化と、未対応端末を把握・管理する方法
- SCS評価制度を見据え、対策状況や対応履歴を説明できる運用の考え方
検知から対応、日々の管理まで。
運用のつながりが分かる60分。
自動化と外部支援を組み合わせ、
少人数でも続けられる体制へ。
EDRとネットワークログを、どう組み合わせる?
EDRは、PCやサーバーなどの端末上で発生した不審な挙動を検知し、脅威への対処を支援します。一方、ネットワークログには、通信元や通信先、アクセス状況など、端末単体では把握しにくい情報が記録されています。
SentinelOneの検知情報とネットワークログを組み合わせることで、端末と通信の両面から状況を確認し、インシデントの影響範囲や対応の優先順位を判断しやすくなります。
セミナーでは、どのようなログを収集・監視するか、取得したログを誰がどのように確認するかを整理し、限られた体制で効率よく監視・分析を行う方法をご紹介します。
「検知しました」のあと、担当者は何をする?
SentinelOneが脅威を検知したとき、どこまで自動で対処できるのか。担当者は何を確認し、どのような場合に追加対応が必要なのか。
製品の機能に加え、検知から状況確認、初動対応、その後の判断までの流れを具体的にご紹介します。
導入後の運用をイメージできるよう、「自社に残る作業」と「自動化・外部支援を活用できる作業」を整理します。
アラート対応を、担当者だけで抱え込まないために
当社AI-SOCは、SentinelOneの検知情報や各種ログを活用し、アラートの分析と対応判断を支援します。
複数の情報を関連付けて確認することで、担当者が一つひとつのアラートを調査する負担を抑え、優先して対応すべき事象を把握しやすくします。
セミナーでは、SentinelOneによる自動対処、AI-SOCによる分析・判断支援、お客様に確認・対応いただく内容を整理し、少人数の組織に適した役割分担をご紹介します。
パッチの適用期限に、担当者の手作業だけで対応できますか?
更新プログラムが公開されるたびに、対象となる端末を調べ、業務への影響を確認し、適用を進める。さらに、電源が入っていないPCや更新に失敗した端末を追いかけ、対応状況を記録する。
脆弱性・パッチ管理には、更新プログラムの適用に加えて、多くの確認・管理作業が発生します。
本セミナーでは、NinjaOneを活用した端末情報の把握、パッチ適用の自動化、適用状況の確認をご紹介します。
適用前の確認や例外対応、未対応端末へのフォローも含め、期限を意識して更新を進められる運用を解説します。
「対策しています」を、
状況と履歴で説明できる運用へ。
端末が適切に保護されているか。不審な通信を確認できているか。必要なパッチが適用されているか。脅威を検知した後、どのように対応したか。
対策の状況と履歴を把握できることは、日々のセキュリティ運用の改善に加え、自社の取り組みを取引先などへ説明する際にも役立ちます。
SCS評価制度への対応に向けては、自社で定めるルールや手順、担当者の役割もあわせて整理することが大切です。
現在の対策を生かしながら、SentinelOne、ネットワークログ監視、当社AI-SOC、NinjaOneをどう組み合わせれば、運用コストを抑えながら安全性を高められるのか。具体的な運用の流れとともにご紹介します。
60分で、自社に合った
セキュリティ運用を考える。
- SCS★3を見据えて確認したい対策と、継続運用の課題10分
- SentinelOneによる脅威検知と自動対処10分
- EDR・ネットワークログを活用した監視・分析10分
- AI-SOCによる分析支援と、自社との役割分担10分
- NinjaOneによるパッチ適用の自動化と未対応端末の管理10分
- 年内限定割引プラン・導入相談のご案内5分
- 質疑応答5分
無理なく続けられる
セキュリティ運用へ。
自社で担うこと、自動化できること、
外部に任せられることを整理しませんか。
SCS評価制度を見据えた準備を進めたい方、日々のアラート対応やパッチ管理に負担を感じている方は、ぜひご参加ください。
- 開催日時
- 10月8日(木)15時~
- 開催形式
- オンライン
- 参加費
- 無料
- 対象
- 中小企業のIT・総務・情報システム担当者
2026年内限定の
SentinelOne割引プランもご案内します。
無料で参加する
下記フォームよりお申し込みください。
フォームが表示されない場合は、ブラウザの設定をご確認のうえ、ページを再読み込みしてください。
※製品機能、AI-SOCの支援内容、ログの収集・分析範囲および各製品・サービスの連携範囲は、契約内容や設定、利用環境により異なります。
※本セミナーは、SCS評価制度の全評価項目への対応を網羅するものではありません。また、紹介する製品・サービスの導入のみで、制度への適合や評価取得を保証するものではありません。
※SCS評価制度に関する説明は、公表資料に基づきます。最新情報は、IPAのSCS評価制度公式サイトをご確認ください。