NTT Security Japan

お問い合わせ

Products & Services

NTT Security MDRの機能・技術の特色

NTTセキュリティの技術力の特長

NTTセキュリティ・ジャパンが誇る「人」と「独自の知見」

  • 国内外で実績のある
    アナリスト集団

    国際資格(CISSP/GIAC)を保有し、Black Hat等の世界的なセキュリティカンファレンスで発表実績を持つセキュリティアナリストとセキュリティオペレーターがチームを組み24時間365日体制で監視します。

  • 検知ロジックの維持・向上

    SOCアナリストが攻撃集団・攻撃手法の調査、ボットネットワークの解明、マルウェア解析・Labo検証、最新脆弱性の検証などのリサーチ活動によって独自の脅威情報を検知ロジックに反映し、検知技術を日々高めています。

  • 長年培ったAI技術の利活用

    長年培ったNTT研究所のフィッシングサイト検出技術などのAI技術を活用することで、ログ検索・分析、グローバル企業の現地法人用にインシデントレポートの迅速な翻訳などセキュリティ担当者の利便性を向上します。

  • 約100名のチームが交代制で
    常時監視

    セキュリティアナリストとセキュリティオペレーターがチームを組み、24時間365日体制で脅威解析に従事。大量に生じるログやアラートの中から“通常であれば見逃しがち”な兆候も含めて、真の脅威を見つけます。脅威発見時には端末隔離とネットワーク遮断で封じ込めます。

  • IRチームとの迅速な連携で実害を
    食い止める

    事前にIRサービスチケットを購入してもらうことでIRチームのリソースを確保。インシデント発生時に即時に連携して対応できます。同じSOC内で活動するMDRチームからIRチームに迅速にハンドオーバーし、対処までワンストップで実現します。

MDRプラットフォームの機能

多様なログを
収集・フォーマットの統一化

クラウド、ネットワーク、OTなど50種以上の各種セキュリティ製品に対応。セキュリティ製品以外のさまざまなログも収集できお客様ご自身による簡易分析・統計レポート作成が可能です。

  • IT/OTを含むサードパーティのログ(syslog/API)への対応
  • エンドポイントは独自のエージェントを提供
  • ログは1年間保存が標準サービスに含まれ、ポータルからいつでも検索可能
スクロールしてください
コンテナ環境での可視性と脅威の検出falco
クラウドプライベート、パブリック、およびハイブリッドクラウドからのログの分析aws、Google、Microsoft
ネットワークサイバー脅威センサーネットワーク検出
DNS、ファイアウォール、IDS/IPS、プロキシ、サンドボックス、サーバ
FORTINET、paloalto、
Check Point、FORCEPOINT、cisco
エンドポイント侵害されたエンドポイントの分離
エンドポイントエージェント-スパイラル
Microsoft、vmware、McAfee、cisco、CROWDSTRIKE、FIREEYE
アプリケーションWebアプリケーションファイアウォールの脅威検出
リモートアクセス、SAP
Zscale、Office 365、imperva、Security Bridge、F5、ORACLE
OTOTネットワークにおける攻撃の検出
IT/OT間での横移動の識別
CLAROTY、
NOZOMI NETWORKS

「見えない脅威」を暴き情報を収集する独自エージェント

OS内の深い情報まで収集できる独自エージェントを活用することで、既存のセキュリティツールでは補足不能な情報も収集し、隠れた脅威を見つけ出すことができます。

ログ収集の作業イメージ

スクロールしてください
ログ収集の作業イメージ

AI×SOCアナリストによる分析で真の脅威の抽出

膨大なログから独自SIEMエンジンにより不要なアラートを排除し、高度な知見を持つSOCアナリストが複数ログの相関分析や、脅威インテリジェンスを活用することで、真の脅威のみを通知します。

スクロールしてください
AI×SOCアナリストによる分析で真の脅威の抽出

封じ込めと復旧までを
一元的にサポート

脅威検知から封じ込め・復旧までをサポート。
インシデント対応サービス*と連携し、有事の際も迅速な初動対応が可能です。※オプションサービス

  • SOCアナリストがインシデントレポートを発行すると即座に隔離・封じ込めまでを実施します
  • 有事の際も、お客様は独自ポータルのログ検索機能を使用して簡易調査・分析が可能です
  • インシデント対応サービスを追加契約いただくと、封じ込め後もインシデント専門スタッフがインシデントハンドリングを行い、早期復旧までのスピーディな対応を一元的にサポートします
スクロールしてください
監視から復旧までの流れ

手間のかからない
セルフオンボーディング

申込から3営業日以内にお客様ポータルを開設します。その後ポータルサイトから簡単にログ追加が可能で、即時にログ収集を開始できます。なお、セルフオンボーディングの場合、初期費用は無料です。

スクロールしてください
導入までの流れ(イメージ)

UXに優れたポータルサイト

収集されたログは、ポータルサイトで直感的に閲覧可能。正規化されたログは、多様な条件で柔軟に検索でき、その結果を分かりやすいレポートとして出力できます。

スクロールしてください
UXに優れたポータルサイト

ログ量が増えても安心な
価格設定

エンドポイント数による価格設定のため、基本的にはログ量に比例してコストが増加することはありません。※一定の条件あり

400日間の長期ログ保存が標準

標準サービス内で400日間のログ保存が可能。過去に遡った分析や監査対応にも柔軟に対応します。ポータルからいつでも検索可能です。

グローバル対応

日本とヨーロッパにSOCとプラットフォームを有しており、EU圏内にログを保管することでGDPRにも対応。海外に拠点のあるお客様に対しては英語でのサービス提供が可能です。

スクロールしてください
グローバル対応
NTT Security MDR サービス資料

NTT Security MDRの
機能・特長が知りたい方はお気軽にお問い合わせください。