よくある課題

  • ID管理、パスワード管理がシステムやサービス毎にバラバラで適切な管理ができていない
  • 管理者アカウントの使いまわしが常態化しておりセキュリティリスクが高い
  • 秘密鍵、APIキー、証明書などのシークレット情報が管理できていない
  • ログは保管しているが、可視化、分析、活用ができておらず、システムの状態を把握できていない

サービス内容

サービス概要

セキュリティ製品導入のコンサル、設計、構築ならびに導入後の利活用を支援いたします。

ゼロトラストセキュリティ構築

境界防御からの脱却。ゼロトラストネットワークを構築し、セキュアなインフラを実現します。

アイデンティティ

社内の組織変更や人事異動に伴うアイデンティティ管理をJust in Timeに行うことで、適切な認証と認可を行うシステムを実現します。

運用支援

導入してからが本番です。導入後に発生した脆弱性や新たな脅威に対する対策。環境の変化や組織の変化に応じた運用を支援します。

特長

セキュリティ製品導入のコンサル、設計、構築ならびに導入後の運用/利活用支援を担当しているサービス。
最先端のセキュリティ製品を、高い品質で構築できる専門家チームが対応します。
新規の製品導入だけではなく、導入後のお悩みである「セキュリティ製品を使いこなせていない」「機能や用途を拡張したい」と言った課題にも対応いたします。

パートナーシップ

ID管理/
多様性認証サービス

特権ID管理/
セキュリティソリューション

エンドポイント
防御プラットフォーム

セキュリティと
オブザーバビリティ
統合プラットフォーム

個別サービスについて

各個別サービスについては以下の遷移先のランディングページに詳細を取りまとめておりますのでご覧ください。

「Splunk」構築/導入・活用支援サービス

単一のログ監視では難しかった振る舞い検知やサイバー攻撃の検知を解析する「Splunk」をお客様のニーズに合ったカスタムを支援します。

詳しく見る

「CyberArk」構築/導入・運用支援サービス

「CyberArk」クラウドの導入における要件定義から、設計・構築・運用までをトータルで支援します。

詳しく見る

「CROWDSTRIKE」 Product Service

テレワーク普及に伴うゼロトラスト時代のセキュリティにクラウドネイティブなエンドポイント保護プラットフォームです。

詳しく見る

Okta構築/導入・運用支援サービス

シングル・サインオン、アダプティブMFA(多要素認証)、顧客ライフサイクルマネジメント、ユニバーサルディレクトリ、リスクベース認証等の機能があり、 お客様のIDセキュリティの向上とID運用の効率化が可能です。

詳しく見る

Trend Micro Product Service

サーバ保護に必要な複数の保護機能を1つのモジュールに実装し、保護対象のOSや保護レベルに併せて柔軟な構成やモジュール選択が可能です。

詳しく見る

ユースケース

概要 CyberArkにより特権アカウントの不正利用を防止
課題
  • 特権昇格の脆弱性を突いた攻撃を防ぎたい
  • 特権アカウントを使用した作業を強制的に2名で行う仕組みを作りたい
解決策
  • CyberArk Privileged Access Managerにより特権アクセスを厳格に制御
  • 作業者/再鑑者の2名作業を強制するライブモニタリング機能を実装
概要

作業開始時

  1. 作業者がCyberArkで接続を開始
  2. CyberArkから接続開始のsyslogイベントが送出
  3. SIEM/APIはsyslogイベントを受信、Syslog内のSession IDに対してSuspend API処理を発行
  4. 再鑑者がモニタリングを開始
  5. CyberArkからモニタリング開始のsyslogイベントが送出
  6. SIEM/APIはsyslogイベントを受信、同一のSession IDに対して、Resume API処理を発行

モニタリング中断時

  1. 再鑑者がモニタリングを終了
  2. CyberArkからモニタリング終了のsyslogイベントが送出
  3. SIEM/APIはsyslogイベントを受信、Syslog内のSession IDに対してSuspend API処理を発行

他のサービスを探す

ITインフラ・クラウド

クラウド技術を活用し、システムの自動化からデータ活用プラットフォームの構築まで実現します。

詳しく見る

セキュリティマネジメント

お客様のセキュリティ体制の規模・成熟度に応じた、フルカスタマイズ型のセキュリティ対策を提供します。

詳しく見る

ビークルセキュリティ

自動車のセキュリティ対策について、課題の分析からプロセスデザイン、運用までを幅広く支援します。

詳しく見る