株式会社セキュアイノベーション
Menu
Microsoftマネージドセキュリティサービスメイン画像
Microsoftマネージドセキュリティサービスメイン画像

Microsoft Product MSSマイクロソフト プロダクト マネージド セキュリティサービス

有資格者が揃うセキュリティ専門SOCチームが
Microsoft社の各プロダクトの監視・分析をサポート。
適切かつ安全な運用で会社の資産・情報を守ります。

はじめにMicrosoft Product MSS(マネージドセキュリティサービス)の概要

Microsoft社が展開するサイバーセキュリティ関連の各プロダクト/ソリューションに対して、運用・監視・報告を行うマネージドセキュリティサービスを提供いたします。運用前の導入のご支援も可能です。

このようなお客様におすすめ

  • Microsoft社のライセンスを包括的に利用、活用している
  • セキュリティ関連ソリューションの管理をまとめていきたい
  • セキュリティ関連の運用作業をまるっとアウトソースしたい
困っているビジネスマン

Microsoft Product MSSの分類

当社は、「Microsoft Defenderで展開されている各セキュリティソリューション個々に対するSOCサービス」と、「Microsoft Sentinelを活用してログの相関分析を中心としたプライベートSOCのご提供」という2つに大別される形でMicrosoft MSSを展開しております。

Microsoft マネージドセキュリティサービスの分類Microsoft マネージドセキュリティサービスの分類

Microsoft Sentinel MSSとは

Sentinelに投入したログによって検知された内容を分析し、必要に応じて有機的な連動(分析及び緊急対応)を行うサービスです。
※Sentinelは構築から実施することも可能です。

Microsoft Sentinel MSSについてMicrosoft Sentinel MSSについて

Microsoft Sentinel MSS
~サービス内容~


監視・報告

項目 サービス内容 対応時間
調査・詳細分析 Sentinelで確認されたアラートの監視、ログソースの横断的な分析と調査結果の報告 24時間365日
ルールチューニング アラートルールの過検知修正やダッシュボードの見栄えの調整など、細かいルールの修正を対応 平日営業日09:00-17:30
ルール作成 新規に検知させたい、新規に可視化させたい、など状況の変化に伴って対応したいことを対応 平日営業日09:00-17:30
問い合わせ対応 サービスや製品へのお問い合わせへ対応 平日営業日09:00-17:30
報告書作成 月次の報告書作成 月初10営業日以内の提出

緊急対応

項目 対象サービス サービス内容
端末隔離 Microsoft Defender for Endpoint(24/365)、CrowdStrike(平日日中帯)、Cylance Optics(平日日中帯) Sentinelで確認されたアラートと調査をもとに端末隔離を実施
アカウント対応 Microsoft Entra ID(24/365) Sentinelで確認されたアラートと調査をもとにサインインブロック、パスワードリセットを実施
NW機器対応 FortiGate(平日日中帯)、Firebox(平日日中帯) Sentinelで確認されたアラートと調査をもとにIPのdenyリストへの登録等を実施

当社では導入・設定のサポートや
導入後の運用サポートも提供しております。

Microsoft Sentinel MSSについてお気軽にお問い合わせください

Microsoft Defender Solution MSSとは

Microsoft社製品のDefender for Endpointをはじめ、各プロダクトのセキュリティ対策機能に対して、当社のセキュリティオペレーションセンター(SOC)がお客様に代わって検知された内容を分析し、必要に応じて有機的な連動(分析及び緊急対応)を行うサービスです。

セキュアイノベーションSOCで監視・分析サポート(Microsoft Defender Solutionマネージドセキュリティサービス)セキュアイノベーションSOCで監視・分析サポート(Microsoft Defender Solutionマネージドセキュリティサービス)

Microsoft Defender Solution MSS
~サービス内容~

項目 概要 対応時間
標準 アラート/インシデントの分析・通知 発生内容の分析、重大度のラベル付与、通知 24時間365日
チューニング作業 アラート抑制等の対応 平日営業日09:00-17:30
緊急対応 端末隔離、PWリセット等のID対応 24時間365日
問い合わせ対応 サービスや製品へのお問い合わせへ対応 平日営業日09:00-17:30
運用報告書提出 発生アラートやチューニング対応内容のサマリ 月初10営業日以内の提出

サービス価格

ご要望をヒアリングさせていただきながら
お客様の環境に合わせて最適なサービス内容をご提案しております。
ぜひお気軽にご相談ください。

当社サービスについて

1.セキュリティエンジニアによる迅速な対応

SOCエンジニアがお客様のご要望に応じて適切に判断し対応し、対応遅れによる被害拡大を防止します。

2.月次レポートの提出

各プロダクトから得られる社内のセキュリティリスクやインシデントなど、コーポレートガバナンス(企業統治)にお役立ていただくための定期レポートを作成し提出します。

3.セキュリティ運用の負担を軽減

専門のセキュリティエンジニアに監視をアウトソースした効率的な運用で、お客様は通常業務に専念いただけます。

よくあるご質問

はい、24時間365日で対応いたします。(※)
画一的な24時間対応だけでなく、お客様の要望に合わせた時間帯、監視・運用対象などもカスタマイズ可能ですのでぜひご相談ください。

(※)一部対象外の製品もございます。詳細はお問い合わせください。

はい、対応可能です。ぜひ当社へご相談ください。

はい、契約内容に応じて設定変更も対応可能です。ぜひ当社へご相談ください。

セキュリティコラム

LOADING...

セキュアイノベーション サービス一覧

ネットワーク・サーバー
Webサイトを守る