SOC(Security Operation Center)とは、
企業内外のセキュリティログや脅威情報を
24時間365日体制で監視・分析・対応する専門チームです。
監視サイバー攻撃の兆候をリアルタイムで監視
分析アラートの内容を確認し危険性・緊急性を判断
対応攻撃を受けている端末をネットワークから隔離
報告対応状況、隔離結果の報告
IPA(情報処理推進機構)が公表している
情報セキュリティ脅威
2023年
2024年
2025年
※引用元 IPA 独立行政法人情報処理推進機構
「情報セキュリティ10大脅威」より
https://www.ipa.go.jp/security/10threats/index.html
ランサムウェア攻撃
ランサムウェアが端末のデータを暗号化・ロック
復旧と引き換えに金銭を要求
標的型攻撃
特定の組織や人物を狙い、偽メールやマルウェアを用いて機密情報を盗み取るサイバー攻撃
サプライチェーン攻撃
取引先や委託先などサプライチェーンの弱点を悪用し、間接的に標的企業へ侵入
2017年6月 国内自動車メーカー、国内工場
2019年3月 海外非鉄筋属メーカー、海外工場
2022年2月 国内自動車部品メーカー
2024年1月 国内自動車部品メーカー
日々進化する脅威の侵入を完全に防ぐことは不可能
侵入を前提とした被害拡大の抑止が重要!
マルウェア感染した場合、平均1時間22分で横展開が開始されます。
SOCは24時間/365日のペースで感染の疑いがあるPCをネットワーク隔離し横展開を防止します。
お客様環境
サテライト・ソリューションズ
SOC(セキュリティオペレーションセンター)
1
お客様にて監視対象のPCにCybereason EDR Core センサーをインストールしていただきます。導入においてはサテライト・ソリューンズがサポートします。
お客様環境
SOC
2
PCに異常な振る舞いがないか24時間365日監視します。(マルウェア、ランサムウェア、標的型攻撃、サプライチェーン攻撃、ゼロディ攻撃、不審なプロセス連携、外部侵入など)
お客様環境
SOC
3
異常な振る舞いを検知した場合、影響範囲・重篤性を判断して該当PCのネットワーク隔離を行います。合わせてお客様へインシデントメールを送信します。
お客様環境
SOC
監視アプリケーションは、どちらか選択頂けます。
Cybereason Core Suite + SOC
中堅企業向け次世代エンドポイントセキュリティソリューション
サービス内容
監視対象EDR
Cybereason Core Suite
※ウィルス対策ソフトウェアは含まれておりません
サービス概要
検出されたセキュリティイベントを監視し、検知・分析・通報、およびセキュリティインシデントの対応支援(セキュリティインシデント解析)を提供いたします。
提供時間
24時間365日
監視
Cybereason EDR Coreを導入したPCのセキュリティログを対象に、24時間365日体制でセキュリティイベントを監視します。
分析・通報
Cybereason受信したセキュリティイベントの内、セキュリティを侵害する行為で、内部へ侵入されており、お客様環境に重篤な影響の可能性がある状態をセキュリティインシデントとしてメール通報いたします。
隔離対応
周囲に影響を及ぼす可能性があるセキュリティインシデントの検出時、予告なしに該当PCのネットワーク隔離を行います。
提供価格
提供サービス
Cybereason Core Suiteおよび SOCサービス
契約期間
1年
ライセンス単位
デバイス
ライセンス価格
月額500円(税抜)
/デバイス※50以上 〜 990未満
Microsoft Defender + SOC
サービス内容
監視対象EDR
Microsoft Defender for Business ※Microsoft 365 Business Premium に付随
Microsoft Defender for Endpoint ※Microsoft 365 E5 に付随
サービス概要
検出されたセキュリティイベントを監視し、検知・分析・通報、およびセキュリティインシデントの対応支援(セキュリティインシデント解析)を提供いたします。
提供時間
24時間365日
監視
Microsoft Defender for Endpoint を導入したPCのセキュリティログを対象に、24時間365日体制でセキュリティイベントを監視します。
分析・通報
受信したセキュリティイベントの内、セキュリティを侵害する行為で、内部へ侵入されており、お客様環境に重篤な影響の可能性がある状態をセキュリティインシデントとしてメール通報いたします。
隔離対応
周囲に影響を及ぼす可能性があるセキュリティインシデントの検出時、予告なしに該当PCのネットワーク隔離を行います。
提供価格
提供サービス
SOCサービス※Microsoft365ラインスは含まれません。別途、ご契約が必要です
契約期間
1年
ライセンス単位
デバイス
ライセンス価格
月額500円(税抜)
/デバイス※50以上 〜 990未満
※サテライト・ソリューションズ・プライバシーポリシーはこちらになります。
株式会社サテライト・ソリューションズへのご依頼やご相談など
お電話またはお問い合わせフォームよりお気軽にお問い合わせください
お電話での受付時間:9:00〜18:00(土日祝・弊社休業日を除く)