サービス提供内容
| 標準サービス | 対応時間帯 | |
|---|---|---|
| SIEM監視 | セキュリティ監視 | 24時間365日 |
| インシデント対応支援 | ||
| セキュリティ情報提供 | ||
| 脅威情報更新 | ||
| 脅威ハンティング | 平日日中帯 | |
| SIEM運用 | 正常性監視 | 24時間365日 |
| 障害対応 | ||
| セキュリティ運用 | ||
| アカウント管理 | 平日日中帯 | |
| コンテンツ更新 | ||
| ログ取得先変更 | ||
| システム保守 | ||
| 運用サポート | Webポータル | 24時間365日 |
| 月次レポート | ||
| 問い合わせ窓口 | ||
| SIEM導入 | 平日日中帯 | |
| SIEM基盤提供 | 24時間365日 | |
| SIEMライセンス提供 | 24時間365日 | |
| オプション | 対応時間帯 |
|---|---|
| MSS応急対応 | 24時間365日 |
| SIEMダッシュボードカスタマイズ | 平日日中帯 |
| 監視対象ソリューション追加 | |
| CSIRT運用支援設計・運用支援 |
対応製品
代表的な監視対象製品は次の通りです。
認証 ![]() Microsoft Entra ID、Okta、Active Directory |
エンドポイント ![]() Microsoft Defender for Endpoint、CrowdStrike、Lanscope |
ネットワーク ![]() Fortigate、Palo Alto Cisco ASA |
Web/ゲートウェイ ![]() Zscaler、Netskope、i-Filter、Microsoft Defender for Cloud Apps |
クラウド基盤 ![]() AWS CloudTrail、GuardDuty、GitHub |
ストレージ ![]() Box、SharePoint |
メール保護 ![]() Proofpoint、Microsoft Defender for Office 365 |
OS/サーバー ![]() Windows Event Log、Linux(Syslog) |
認証 ![]() Microsoft Entra ID、Okta、Active Directory |
エンドポイント ![]() Microsoft Defender for Endpoint、CrowdStrike、Lanscope |
||
ネットワーク ![]() Fortigate、Palo Alto Cisco ASA |
Web/ゲートウェイ ![]() Zscaler、Netskope、i-Filter、Microsoft Defender for Cloud Apps |
||
クラウド基盤 ![]() AWS CloudTrail、GuardDuty、GitHub |
ストレージ ![]() Box、SharePoint |
||
メール保護 ![]() Proofpoint、Microsoft Defender for Office 365 |
OS/サーバー ![]() Windows Event Log、Linux(Syslog) |
サービスインまでの流れ
大まかなスケジュールは以下をご参照ください。
※1 Webポータルアカウント情報やサービスの運用フローなど、サービス導入に必要となるドキュメントをご提示いたします。
※2 JSOC送付資料に従い、Webポータルアカウント登録、お客様環境の事前設定など、サービスの利用に必要となる環境の準備を進めていただきます。
※3 Splunkの構築状況によって、期間が変動します。
ご用意いただくもの
- お客様担当者および環境情報(ヒアリングシートへ記載)
- ログ取得対象、Syslogサーバー、インターネットアクセス
- Azureテナント(ラック提供またはお客様テナント)
※ 別途、ラックから提供するスケジュールおよび手順書に沿ってご用意いただきます。
価格
個別にお見積もりいたします。お気軽にお問い合わせください。








