Products & Services
NTTセキュリティ・ジャパンが誇る「人」と「独自の知見」
国際資格(CISSP/GIAC)を保有し、Black Hat等の世界的なセキュリティカンファレンスで発表実績を持つセキュリティアナリストとセキュリティオペレーターがチームを組み24時間365日体制で監視します。
SOCアナリストが攻撃集団・攻撃手法の調査、ボットネットワークの解明、マルウェア解析・Labo検証、最新脆弱性の検証などのリサーチ活動によって独自の脅威情報を検知ロジックに反映し、検知技術を日々高めています。
長年培ったNTT研究所のフィッシングサイト検出技術などのAI技術を活用することで、ログ検索・分析、グローバル企業の現地法人用にインシデントレポートの迅速な翻訳などセキュリティ担当者の利便性を向上します。
セキュリティアナリストとセキュリティオペレーターがチームを組み、24時間365日体制で脅威解析に従事。大量に生じるログやアラートの中から“通常であれば見逃しがち”な兆候も含めて、真の脅威を見つけます。脅威発見時には端末隔離とネットワーク遮断で封じ込めます。
事前にIRサービスチケットを購入してもらうことでIRチームのリソースを確保。インシデント発生時に即時に連携して対応できます。同じSOC内で活動するMDRチームからIRチームに迅速にハンドオーバーし、対処までワンストップで実現します。
クラウド、ネットワーク、OTなど50種以上の各種セキュリティ製品に対応。セキュリティ製品以外のさまざまなログも収集できお客様ご自身による簡易分析・統計レポート作成が可能です。
| コンテナ | 環境での可視性と脅威の検出 | falco |
|---|---|---|
| クラウド | プライベート、パブリック、およびハイブリッドクラウドからのログの分析 | aws、Google、Microsoft |
| ネットワーク | サイバー脅威センサーネットワーク検出 DNS、ファイアウォール、IDS/IPS、プロキシ、サンドボックス、サーバ | FORTINET、paloalto、 Check Point、FORCEPOINT、cisco |
| エンドポイント | 侵害されたエンドポイントの分離 エンドポイントエージェント-スパイラル | Microsoft、vmware、McAfee、cisco、CROWDSTRIKE、FIREEYE |
| アプリケーション | Webアプリケーションファイアウォールの脅威検出 リモートアクセス、SAP | Zscale、Office 365、imperva、Security Bridge、F5、ORACLE |
| OT | OTネットワークにおける攻撃の検出 IT/OT間での横移動の識別 | CLAROTY、 NOZOMI NETWORKS |
OS内の深い情報まで収集できる独自エージェントを活用することで、既存のセキュリティツールでは補足不能な情報も収集し、隠れた脅威を見つけ出すことができます。

膨大なログから独自SIEMエンジンにより不要なアラートを排除し、高度な知見を持つSOCアナリストが複数ログの相関分析や、脅威インテリジェンスを活用することで、真の脅威のみを通知します。

脅威検知から封じ込め・復旧までをサポート。
インシデント対応サービス*と連携し、有事の際も迅速な初動対応が可能です。※オプションサービス

申込から3営業日以内にお客様ポータルを開設します。その後ポータルサイトから簡単にログ追加が可能で、即時にログ収集を開始できます。なお、セルフオンボーディングの場合、初期費用は無料です。

収集されたログは、ポータルサイトで直感的に閲覧可能。正規化されたログは、多様な条件で柔軟に検索でき、その結果を分かりやすいレポートとして出力できます。

エンドポイント数による価格設定のため、基本的にはログ量に比例してコストが増加することはありません。※一定の条件あり
標準サービス内で400日間のログ保存が可能。過去に遡った分析や監査対応にも柔軟に対応します。ポータルからいつでも検索可能です。
日本とヨーロッパにSOCとプラットフォームを有しており、EU圏内にログを保管することでGDPRにも対応。海外に拠点のあるお客様に対しては英語でのサービス提供が可能です。

