サービス概要
AWSやAzureなどのIaaS環境上に構成されるセキュリティモジュールからログを収集・分析し、脅威の報告をします。
-
インプット
監視対象・要件
アラート連絡先 -
監視
IaaSセキュリティログ監視
セキュリティ脅威分析
チューニング ログ監視
脅威分析
チューニング -
アウトプット
インシデント通知
月次レポート
体制図
主なサービス内容
-
ログ設計
- 最適なセキュリティモジュールの提案
-
チューニング
- IaaS環境に最適なログ連携方法の提案
-
リアルタイム分析・監視
- 24x7体制でアナリストが監視・分析
- IaaS環境への不正アクセスや脅威兆候を分析 不正アクセスや脅威兆候を分析
-
インシデント対応
- 緊急インシデント発生時、調査・分析を実施
※チケット対応
対象製品
マルチクラウド対応
AWS / Azure / GCPなど、
18種類以上のクラウドに対応
料金プラン
-
価格帯課金体系インシデント
通知問い合わせ
対応月次
レポートチケット -
- ブロンズ
- 価格帯-
- 課金体系-
- インシデント通知-
- 問い合わせ対応-
- 月次レポート-
- チケット-
-
- シルバー
- 価格帯-
- 課金体系-
- インシデント通知-
- 問い合わせ対応-
- 月次レポート-
- チケット-
-
人気プラン
-
ゴールド
コストを抑えて
監視したい -
価格帯
30万円〜
- 課金体系テナント数
- インシデント通知 ◯
- 問い合わせ対応 ◯
- 月次レポート △ 簡易レポート
- チケット-
-
ゴールド
-
-
プラチナ
監視・運用
すべて任せたい方向け -
価格帯
50万円〜
- 課金体系ログ量
- インシデント通知 ◯
- 問い合わせ対応 ◯
- 月次レポート ◯
- チケット ◯
-
プラチナ
チケット利用方法
弊社基本料金にチケットを付帯させます。
追加でのご購入も可能です。(1時間 / 1チケット)
チケット数 | 対応作業例 |
---|---|
1チケット〜 |
|
3チケット〜 |
|
10チケット〜 |
|
監視開始までの流れ
-
ヒアリング
- IaaS環境のヒアリング
-
導入セキュリティ
モジュールの検討 - アラート連絡体制
-
環境構築
- ログ受信設定
- ログ受信接続
-
疎通確認
- ログ受信確認
- IaaS環境状態確認
- 分析チューニング
-
監視開始
- 月次レポート
- インシデント通知
- インシデント対応
4週間~
よくある質問
-
IaaS監視の導入の際にエージェントは必要ですか?
-
エージェントは不要です。お客様のIaaS環境に最適なログ取得方法をご提案します。
-
どのようなログを連携すれば良いかアドバイスはもらえますか?
-
各IaaS環境ごとに効果的なセキュリティモジュールの構成をご提案します。
-
CNAPP監視との違いは何ですか?
-
下記が主な違いになります。
-
CNAPP監視
クラウド上での推奨されない設定や脆弱性を内包した仮想端末などの"脆弱な状態"を検知することに重点を置いています。
-
IaaS監視
主にセキュリティサービスが検知した攻撃兆候や不審な挙動を監視します。
-
CNAPP監視