SIEM監視サービス

NRIセキュアテクノロジーズ株式会社 

2024-09-01

お客様のSIEM製品をアナリストが監視することでセキュリティインシデントを早期に発見

製品概要

SIEM監視サービスは、お客様のSIEMのアラートから重要なインシデントを早期発見します。

NRIセキュアのSOCアナリストが、お客様のSIEMのアラートを監視・分析し、
セキュリティインシデントを早期発見することで、お客様が抱えるSIEM運用の課題を解消します。

なお、本サービスの対象となるSIEM製品は、「Splunk Enterprise」と「Splunk Cloud Platform」です。対象製品は、今後追加していく予定です。

■SIEM監視サービスで実現できること
・サイバー攻撃の分析とトリアージを24時間365日の体制で提供
お客様のSIEMで検知したアラートを、SOCアナリストが分析してトリアージ(優先順位付け)し、危険度の高いアラートをリアルタイムにご報告します。

・様々なITシステムに合わせた監視ルールの提供
WAFやEDR、FWなど、お客様のSIEMに収集された様々なITシステムに合わせた監視ルールをご提供します。監視ルールを作成していなくても、サービスを利用開始することができます。
※監視実績や監視対応の可否については別途お問い合わせください。

・お客様環境に合わせた柔軟な検知ルールの作成
お客様環境にあったルールのチューニングやカスタムルールをご提供することで、柔軟にご要望に対応いたします。

特徴

■お客様に選ばれる理由
1.豊富なログ分析実績
長年にわたりセキュリティログ監視サービスを提供した経験を活かし、NRIセキュアだからこそ可能な監視を提供します。

2.高度なスキルを保有したITセキュリティアナリストによる監視
セキュリティモニタリングは、セキュリティに関する情報収集と発信を24時間365日体制で行う、セキュリティアナリストチームが実施。SANS GIAC等の高度セキュリティ資格を保有した、ITセキュリティアナリストが専任し、SIEMのアラートを分析・報告します。

3.総合セキュリティベンダーとしてセキュリティレベルの向上をサポート
セキュリティ対策は多種多様なものがあり、ログ分析だけでは完結しません。新たなセキュリティ機器の導入や脆弱性診断、事故対応など、NRIセキュアでは様々なサービスを揃えており、総合的な支援が可能です。

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI 「Gemini」活用メリット、職種別・役職別のプロンプトも一挙に紹介

  2. セキュリティ

    まずは“交渉術”を磨くこと!情報セキュリティ担当者の使命を果たすための必須事項とは

  3. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  4. セキュリティ

    マンガで分かる「クラウド型WAF」の特徴と仕組み、有効活用するポイントも解説

  5. セキュリティ

    VPNの欠点を理解し、ハイブリッドインフラを支えるゼロトラストの有効性を確認する

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]