# S&J株式会社 --- # お問い合わせ *Published:* 2026-07-21 *Author:* watanabe お問い合わせ ====== この度は弊社メルマガをご覧いただき、誠にありがとうございます。 メルマガでご紹介したサービスに関するご質問や、自社のセキュリティ対策における具体的な課題のご相談など、どうぞお気軽にお問い合わせください。 通常、1〜2営業日以内に担当者より折り返しご連絡いたします。 ※の項目は入力必須となっています。 #pagetop { display: none !important; } - [ホーム](/) - お問い合わせ --- # 暗号化ゼロのために実行前に止める【KeepEye RansomSafe】 *Published:* 2026-06-24 *Author:* watanabe 暗号化ゼロのために実行前に止める【KeepEye RansomSafe】|S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [![S&J株式会社](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/logo-tag.png)](#) ============================================================================================= [資料請求](#form) [セキュリティ相談](#form) 暗号化ゼロのために 実行前に止める 検知から隔離までランサムウェア対応 ![暗号化ゼロのために実行前に止める【KeepEye RansomSafe】](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/rs-logo.png) ==================================================================================================================== EDRでは防ぐことのできないランサムウェアの暗号化を実行前に隔離します。 KeepEye® RansomSafe®は、重要システムの暗号化被害をゼロに抑えるための、新しいソリューションです。 EDR RansomSafe [ 攻撃シミュレーション開始 ] 導入企業が直面する EDRの「限界」 -------------------- 多くの企業がEDRを導入していますが、ランサムウェア被害は後を絶ちません。 EDRの導入だけで安心することはできず、常にその防御を回避・停止させる手法を研究する攻撃者に対抗するためには、導入後の継続的な監視と運用の徹底が不可欠です。 検知しても対処が追いつかない EDRは暗号化を自動で隔離・遮断できますが、高度な攻撃のすり抜けや運用の遅れがあれば、対処が間に合わず被害が拡大するリスクは残ります。 暗号化は極めて短時間で完了してしまう ランサムウェアの暗号化速度は年々上昇しています。被害が確認された時点では、すでにシステム全体への拡大が完了しているケースがほとんどです。 ツールの複雑化が、運用リスクを高める 対策ツールを重ねるほど管理が煩雑になり、インシデント発生時の初動が遅れます。セキュリティ担当者の負荷は増加する一方です。 ランサムウェアが実行される 「ゼロ秒前」に隔離 ------------------------- EDRを補完し、ランサムウェアが配置される瞬間に隔離して、端末内にランサムウェアの存在を許さない ランサムウェアはEDRやアンチウイルスをすり抜け、「ゼロ秒前」の段階では無害なプログラムとして振る舞います。KeepEye RansomSafeは、暗号化の実行前に挙動を検知し、被害が発生する前に止めます。既存のEDRと組み合わせることで、EDRでは対応できなかった領域をカバー。多層的なランサムウェア対策を実現します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/back_f.jpg) ![KeepEye RansomSafeの強み](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/header.png) ---------------------------------------------------------------------------------------------------- プログラム起動前の「無防備」を突く ランサムウェアはプログラムが起動される直前、セキュリティツールがまだ監視を開始していない「無防備な瞬間」に活動を開始します。KeepEye RansomSafeはこの隙間を検知し、起動前の段階で隔離します。 暗号化の予兆に特化した専用エンジン 汎用的なマルウェア検知ではなく、ランサムウェアの暗号化挙動に特化した専用エンジンを搭載。ファイルアクセスパターンやプロセスの振る舞いから予兆を検知し、実行前に止めます。 既存のEDR環境を活かす共存設計 導入中のEDRを置き換える必要はありません。既存環境にそのまま追加できる共存設計で、専任担当者がいない環境でも即日運用を開始できます。 導入済みのEDR環境を活かす、 専任担当者不要の設計 ---------------------------- KeepEye RansomSafeは既存のEDRを置き換えるものではなく、「暗号化阻止・初動支援」に特化した補完サービスです。 現在の環境はそのままに追加導入できます。業務上で意図的に暗号化処理を行っている場合も、事前の調整により誤検知を防いだ上で導入します。 導入後35日間のアラート精査期間を経て防御モードへ自動移行します。 正規ソフトウェアへの誤検知を徹底排除し、S&Jアナリストが24時間365日アラートを監視・通知するため、セキュリティ専任担当者がいない組織でも運用できます。 EDR 侵入前・マルウェア検知に強み - フィッシング・不正アクセスの検知 - マルウェア・ウィルス検知 - 脅威インテリジェンス活用 - 侵入の初期検知 + KeepEye RansomSafe 暗号化阻止・初動支援に特化 - ランサムウェアの暗号化挙動検知 - 暗号化プロセスの自動防御・隔離 - 未知の攻撃(ゼロデイ)にも対応 - インシデント発生時の初動対応支援 インシデント対応を見据えた ランサムウェア対策 ------------------------- アラート検知と同時にS&Jのアナリストが動き出します。インシデント発生後にセキュリティインシデント対応の専門業者を探す時間的余裕はありません。 多くの企業がアラート発生後にセキュリティインシデント対応の専門業者を探し始め、その間に数時間から数日が失われ、被害が拡大します。KeepEye RansomSafeは検知製品とIR支援が分離していない唯一の体制です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/pict_1.png) 1\. 初動対応支援 侵害資産の即時切り離し、ネットワーク・IOCの確認、攻撃痕跡のログ収集を行います。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/pict_2.png) 2\. 侵入経路の特定 どこから侵入されたかを追跡・特定し、再発防止のための封じ込め処置を実施します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/pict_3.png) 3\. バックドア調査 残留マルウェア、不正アカウント・タスクの検出をします。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/pict_7.png) 4\. リークサイト調査 ダークウェブ・リークサイトの監視を行い、データの流出状況の確認・証拠を把握します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/ransomsafe/img/pict_4.png) 5\. 事業復旧支援 インシデント報告書の作成から再発防止策の策定、業務再開まで一貫して対応します。 ※2. 以降は別途費用が発生します。また、構築等は含まれていません。 加えて全社向けのセキュリティ対策もお任せください SOC/EDRからインシデント対応まで 数多の重要機関を支える確かな実績 -------------------------------------- SOC 500社以上、EDR監視30万台以上、年間50件以上のインシデント対応(IR)、そして300社以上のコンサルティング。サイバーセキュリティ専業ベンダーとしての圧倒的な実績をもとに、SOC監視から評価まで幅広い領域で大手企業・金融機関・公的機関の安全を強固に支えます。 500社+ SOC サービス 提供実績 30万台+ EDR 監視 稼働台数 50件+/年 インシデント 対応実績 300社+ セキュリティ コンサル支援 100社+ セキュリティ評価 対応実績 99.2% サービス継続率 (顧客リテンション) KeepEye RansomSafeへのお問い合わせ -------------------------- ※の項目は入力必須となっています。 - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [情報セキュリティ基本方針](/securitypolicy/) - [クッキーとウェブビーコンについて](/cookie/) Copyright 2008 S&J Corp // HERO DEMO ANIMATION (function() { const fillEdr = document.getElementById('fill-edr'); const fillRs = document.getElementById('fill-rs'); const statusEdr = document.getElementById('status-edr'); const statusRs = document.getElementById('status-rs'); const demoStatus = document.getElementById('demo-status'); let edrW = 0, rsW = 0; let phase = 0; let tick = 0; fillEdr.style.width = '0%'; fillRs.style.width = '0%'; function run() { tick++; if (phase === 0) { // 両方じわじわ進む edrW = Math.min(edrW + 1.2, 45); rsW = Math.min(rsW + 1.2, 45); statusEdr.textContent = '解析中...'; statusRs.textContent = '解析中...'; demoStatus.textContent = '\[ ランサムウェア検出中... \]'; if (rsW >= 45) { phase = 1; tick = 0; } } else if (phase === 1) { // RSがブロック rsW = 45; statusRs.textContent = '▶ BLOCKED'; statusRs.style.color = 'var(--cyan)'; demoStatus.textContent = '\[ RansomSafe : 実行前ブロック完了 — 暗号化ファイル数: 0 \]'; demoStatus.style.borderColor = 'var(--cyan)'; demoStatus.style.color = 'var(--cyan)'; // EDRはさらに進む edrW = Math.min(edrW + 1.2, 100); if (edrW >= 100) { statusEdr.textContent = '暗号化被害発生'; phase = 2; tick = 0; } } else if (phase === 2) { // 2秒待機してリセット if (tick > 80) { edrW = 0; rsW = 0; phase = 0; tick = 0; statusEdr.textContent = ''; statusRs.textContent = ''; statusRs.style.color = 'var(--cyan)'; demoStatus.textContent = '\[ 攻撃シミュレーション開始 \]'; demoStatus.style.borderColor = 'var(--cyan)'; demoStatus.style.color = 'var(--cyan)'; } } fillEdr.style.width = edrW + '%'; fillRs.style.width = rsW + '%'; setTimeout(run, 30); } run(); })(); --- # 【SCS評価制度向け支援サービス】親会社・一次請けからの対応要求でお困りの方へ *Published:* 2026-06-08 *Author:* watanabe 【SCS評価制度向け支援サービス】親会社・一次請けからの対応要求でお困りの方へ|S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [![S&J株式会社](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/logo-tag.png)](#) ====================================================================================== [資料請求](#form) [セキュリティ相談](#form) ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/title.png) 制度の星レベル / S&Jがサポートする評価ランク ----------------------------- ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/level.png) 親会社・一次請けからSCS評価制度への対応を求められていませんか? --------------------------------- 取引先から「SCS評価制度の★3以上を取得してください」と求められたものの、社内にセキュリティの専門知識を持つ担当者がおらず、要求事項26件のどれが対応済みでどれが未対応なのかさえ把握できていない状況ではないでしょうか。 自己評価を進めようにも「この回答内容で本当に正しいのか」を判断する基準がなく、万が一取引先へ提出した内容に不備があれば、取引関係そのものに影響しかねません。 しかし、通常業務を抱えながらセキュリティ体制の整備まで対応するリソースは、多くの企業で不足しているのが実情です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/about-01.png)何から始めればいいかわからない 要求事項26件のどれが対応済みでどれが未対応なのか、社内だけでは判断する基準がありません。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/about-02.png)自己評価が正しいか確認できない 記載内容に矛盾や不備がないか客観的にチェックできず、取引先への提出に自信が持てない状況です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/about-03.png)体制を整える時間もリソースもない ★3取得には管理体制の構築や手順書の策定が必要ですが、通常業務と並行して対応できる余裕がない企業がほとんどです。 これらの「進め方の迷い」「評価の不備・矛盾の確認」、そして「公式要件を満たすための体制構築・運用の整備」が、対応を進める担当者にとって具体的な実務上の課題となっています。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/icon-wp.jpg) <お役立ち資料公開中> SCS評価制度の対策についてわかりやすく解説 ・なぜ今、SCS評価制度への対応が重要なのか ・SCS評価制度が企業や取引に与える影響 ・評価取得に向けて今から準備すべきこと SCS評価制度とは --------- 経済産業省および内閣官房国家サイバー統括室が策定し、独立行政法人情報処理推進機構(IPA)が運営するセキュリティ評価制度です。 サプライチェーンを通じたサイバー攻撃が増加する中、委託先企業のセキュリティ対策水準を可視化・標準化することを目的としています。 ### 3段階の評価レベル ★3要求事項26件一般的なサイバー脅威に対処するための基礎的な対策。セキュリティ専門家の確認を経た自己評価で取得。有効期間1年。★4要求事項43件サプライチェーン全体への被害拡大防止を含む包括的な対策。指定評価機関による第三者評価と技術検証が必要。有効期間3年。★5要求事項現在策定中国際規格に基づく高度なリスクマネジメント体制。基準・評価スキームは現在策定中。### 企業に求められる主な対策領域 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/scs-01.png)IT資産の特定と管理体制の構築 パソコン、スマートデバイス、クラウドサービスをすべて適用範囲に含め、網羅して特定・管理する体制の整備が求められます。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/scs-02.png)アカウント管理と認証ルールの徹底 IDの発行・変更・削除の手続きを整備し、アクセス権限の最小化と安全なパスワード設定ルールを徹底する仕組みが必要です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/scs-03.png)ネットワーク境界・端末の技術的防御 インターネット境界や端末において、不正アクセスをリアルタイムで検知・遮断する仕組みの導入と運用が義務付けられています。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/scs-04.png)インシデント対応手順・連絡体制の明文化 発見から復旧までの手順を定め、委託元への報告ルートを含む連絡体制を明文化した手順書の策定が求められます。 ### 今後のスケジュール ・2026年度下期:評価用ガイド等公表 ・2026年度下期以降:運用開始・取得企業の公表予定 SCS評価制度の★3・★4取得を、専門家がトータルサポートします -------------------------------- 本サービスは、SCS評価制度への対応において企業が直面する「進め方の迷い」「評価の矛盾チェック」「公式要件を満たすための体制構築」を専門家がトータルサポートし、解決するサービスです。 現在の状況に合わせて、2つの支援プランをご用意しています。 ### 2種類の支援メニュー ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/plan.png) S&Jが選ばれる理由 / 豊富な実績と専門知識 --------------------------- ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-01.png)CSF準拠のアプローチ NISTのCSFをベースに6分類で支援するため、抜け漏れのない対策整備が可能です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-02.png)IR・SOC・コンサルの実績 多数の支援実績に基づく実効性あるアドバイスを提供します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-03.png)資格保有の専門家が対応 CISSP・情報処理安全確保支援士などの有資格者が直接Gap分析・妥当性評価を担当します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-04.png)実運用に繋がる対策 ツール導入だけでなく、実際の運用定着まで見据えた対策支援が可能です。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-05.png)アフターフォロー対応 取得後の再評価・更新支援・指摘対応もオプションで対応しています。 ![](/wp-content/themes/twentynineteen-child/lp-asset/scs/img/menu-06.png)★3・★4 両対応 取得ランクに応じた支援メニューを提供しているため、段階的な取得にも対応できます。 加えて全社向けのセキュリティ対策もおまかせください SCS評価制度向け支援サービスへのお問い合わせ ----------------------- ※の項目は入力必須となっています。 - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [情報セキュリティ基本方針](/securitypolicy/) - [クッキーとウェブビーコンについて](/cookie/) Copyright 2008 S&J Corp --- # KeepEye® RansomSafe®(ランサムウェア対策の最後の防壁) *Published:* 2026-06-01 *Author:* watanabe ![KeepEye® RansomSafe®](/wp-content/themes/twentynineteen-child/img/services/ransomsafe/mv_logo_1.png)<自社開発製品> PCやサーバーなどのエンドポイント向けランサムウェア対策ソフトの決定版。KeepEye RansomSafe(キープアイランサムセーフ)は、ランサムウェア攻撃を防ぐことに特化した弊社開発のソリューションです。ランサムウェア攻撃から大事なシステムを守ります。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)独自開発の暗号化攻撃強制停止機能で業務を止めない体制が実現できる**未知のランサムウェアにも対応**、業務停止リスクを回避できる既存のセキュリティ環境に組み込むだけで多層防御が実現できる[まずは、私たちにご相談ください](#form) ランサムウェア攻撃を受けた際の対策は本当に万全ですか? --------------------------- ### 課題1EDRを導入済みだが、使いこなせておらず不安が残る セキュリティアラートの調査が後回しになりがちで、侵入の可能性を指摘されても対応が追いつかないのが実情ではないでしょうか。製品は導入済みでも、本当にランサムウェアの攻撃を受けたとき、現在の体制で守り切れるか不安を拭えないままでいる企業は少なくありません。 ### 課題2インシデントのリスクは認識しているが、対応できる人員がいない 昨今の報道からサイバー攻撃のリスクの高さは十分に認識しているものの、社内にセキュリティエンジニアがおらず、有事の際の対応に不安を抱えている企業は多い状況です。将来的には24時間監視の外注を検討していても、体制が整うまでの間も攻撃のリスクは続いています。 ### 原因セキュリティ知見や人的リソースの不足 攻撃の高速化と脆弱性の増加には高度・迅速な対応が必要ですが、セキュリティ人材不足によりアラート対応が後回しになる企業は少なくありません。従来は脆弱性発見から攻撃まで1週間ほどの猶予がありましたが、近年は24-48時間以内に高速化しています。この高まるリスクに組織の対応が追いついていないのが実情です。 ### 潜在リスク脆弱性を利用されてセキュリティ対策製品が無効化される Claude Mythos(クロード・ミュトス)などの脆弱性を見つけることが得意な生成AIが登場しました。現在は既知の脆弱性を利用した攻撃が主流ですが、今後はゼロデイ脆弱性を用いた攻撃が増えてくる可能性があります。脆弱性を利用されてセキュリティ対策製品が無効化されるリスクに備える必要があります。 ランサムウェア攻撃対策に特化した、自社開発の多層防御ソリューション --------------------------------- KeepEye RansomSafeは、当社がこれまで培ってきたセキュリティ技術をもとに、増加するランサムウェア被害という社会的課題に対応するために開発された製品です。 ランサムウェアの兆候を早期に検知し、被害が拡大する前にブロックするための様々な機能を備えております。 また、お客様の運用負荷を増やすことなく導入・運用していただけるため、日々の業務に影響を与えることなく、安全な事業継続を支援いたします。 ![](/wp-content/themes/twentynineteen-child/img/services/ransomsafe/feature-card_icon_3.png) ### 独自の検知ロジック 500社以上の企業へ導入してきたSOCの運用実績を通じて、実際の攻撃手法やランサムウェアの挙動を分析してきた豊富なノウハウを蓄積しています。これらの知見をもとに、現場で扱いやすく、高い実効性を備えたセキュリティ対策製品を数多く提供してきました。そして今回、これまでの経験と知見を結集し、ランサムウェア攻撃に対する多層防御に特化した製品を独自開発しました。本製品は未知のランサムウェアについても弊社独自の深層静的解析エンジンによりコードをスキャンし、検知・駆除することが可能です。 ![](/wp-content/themes/twentynineteen-child/img/services/ransomsafe/feature-card_icon_1.png) ### 既存製品との共存 KeepEye RansomSafeは、現在お使いの製品はそのままに追加導入が可能です。ファイルの暗号化を検知して動作するため、業務上で意図的に暗号化処理を行っている場合も、事前の調整により誤検知を防いだ上で導入します。まずはお気軽にご相談ください。 ![](/wp-content/themes/twentynineteen-child/img/services/ransomsafe/feature-card_icon_2.png) ### EDRの隙間を埋める 攻撃者はEDRのプロセスを強制終了したり、スキャン後に攻撃機能を追加ダウンロードするなど、巧みにEDRを回避しようとします。KeepEye RansomSafeはプロセスが強制終了された場合も自動で検知・復旧します。さらに、ファイルレスでメモリ空間のみに不正コードを展開する手口や、正規プロセスに偽装した攻撃など、多様な攻撃手法にも対応しています。 このような課題をお持ちの企業様へ ---------------- ランサムウェア対策はどんな企業様にとっても大切です。ランサムウェア攻撃発生時に事業継続が不安という企業様はぜひご相談ください。 - セキュリティ専任担当者が不足しており、セキュリティアラートの迅速な調査や対応ができていない - ハイリスクな脆弱性が発見されたときに、即日パッチ適用できないことがある - 上司からClaude Mythosの対策をしろと言われたが、どうすればいいかわからない - PCやシステムが暗号化されてしまうと業務の継続に致命的な影響がある - 万が一攻撃を受けた際には、今後どうすればいいのか支援をしてほしい 対象OS情報 ------ 日本語版Windows 11(64ビット) 日本語版Windows Server 2025 (64ビット) 日本語版Windows Server 2022 (64ビット) 日本語版Windows Server 2019 (64ビット) 日本語版Windows Server 2016 (64ビット) 日本語版Windows Storage Server 2016 (64ビット) *全てのOSにて「デスクトップ エクスペリエンス搭載サーバ」のみ対応(「Server Core モード」は非対応) FAQ --- EDRと競合しませんか?お互いの製品で除外設定をすることで競合を回避します。誤検知はどのくらい発生しますか?ファイルの暗号化攻撃の検知に特化しているので、一般的なマルウェアスキャン製品より誤検知が起きにくいです。もし導入予定環境で、正常な業務において多数のファイルを暗号化する処理がある場合はご相談ください。他に誤検知を起こさない工夫はありますか?導入後の30日間は脅威を隔離せず検知だけを行うモードで観察をして、業務に影響が出ないことを確認後に隔離を行うモードに移行します。導入後の運用ではどういった作業が必要になりますか?KeepEye RansomSafeは自動でアップデートされるので暗号化攻撃を検知しない限りは運用で意識することは原則ありません。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory 監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_advisor.png)セキュリティアドバイザリ](/services/advisor/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_emergency.png)セキュリティ事故緊急対応フォーム](/emergency/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - KeepEye® RansomSafe® --- # My SOC 365 *Published:* 2026-04-07 *Author:* watanabe ![My SOC 365](/wp-content/themes/twentynineteen-child/img/services/mysoc365/mysoc365_logo.png) ============================================================================================== Microsoft 365( E7 / E5 / E3 / Business Premium )向けセキュリティ監視サービス Microsoft 365は、EDRなどの統合セキュリティプラットフォームとして、広範囲で高度なセキュリティ対策機能を有しています。その機能を最大限に利活用でき、運用監視をアウトソーシングできるのが、My SOC 365 サービスになります。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)Microsoft 365 のセキュリティ機能を最大限利活用S&Jのノウハウを用いたMy SOC 365のAI分析機能で更に脅威を可視化セキュリティ人材がいなくても、**高度な監視運用を安価なアウトソースで実現**[まずは、私たちにご相談ください](#form) Microsoft 365 の力を使い切れていますか? --------------------------- Microsoft 365は、エンドポイントへの攻撃だけでなく、複数の攻撃フェーズで脅威を検知/対処する機能を有する統合セキュリティプラットフォームになります。 しかし、その力を最大限に活かすには「運用の仕組み」が重要です。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_5.png) ### Microsoft 365 のログは保存しているが、しっかり監視できているか不安である Microsoft 365 は日々膨大なログを生成しています。しかし、そのログを常時分析して異常を検知する体制が整っていないケースが多くあります。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_2.png) ### IT担当者のセキュリティへの対応工数を少しでも削減したい サイバー攻撃被害を未然に防ぐためには、Microsoft Defender の運用にアラート確認や設定管理で月20〜30時間が必要となります。また、その運用を行うためには専任のセキュリティ担当者が必要となります。 こんな企業におすすめです ------------ Microsoft 365 を既にご利用中で更なるセキュリティ強化を図りたい企業様や、これから実効性の高いセキュリティ対策を容易に導入したい企業様におすすめです。 - セキュリティ専任担当者がおらず情シスや総務が兼任している - 自社でセキュリティ監視チームを設立する予算はないが、実践的なセキュリティの監視体制は構築したい - ランサムウェアの攻撃が来る深夜・休日の運用体制を強化したい - Microsoft Defender のアラート監視や分析に関わる作業時間を削減したい - Microsoft 365 のログ資産をセキュリティ監視にもっと活用して、EDRなどでは検知できない脅威への検知・対応力強化をしたい **1つでも当てはまれば、Microsoft 365 × My SOC 365 でセキュリティを一段階引き上げられます。** Microsoft 365 × My SOC 365 = 鬼に金棒 --------------------------------- Microsoft 365 はすでに強力なセキュリティ機能と豊富なログを持つ「鬼」。My SOC 365 はその力を最大限に引き出す「金棒」です。Microsoft 365 を置き換えるのではなく、Microsoft 365 を最大限使い切るためのサービスです。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_10.png) ### IT担当者の負担を大幅削減 アラートの選別・分析・対応を S&J が代行。担当者はセキュリティ対応から解放され、本来業務に集中できます。月20〜30時間のコスト削減を実現。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_1.png) ### AI分析ロジック 長年にわたる多種多様なセキュリティ製品の監視実績から生まれた独自の検知ルールで、誤検知を抑えた高精度監視を実現。Entra ID / Defender / Exchange Online / SharePoint をカバー。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_4.png) ### わかりやすいレポートと対応支援 アラートの意味・対応方法を日本語でご説明。月次レポートで経営層への報告もスムーズに。専用ポータルでいつでも監視状況を確認できます。 ### Microsoft 365 単体 と Microsoft 365 + My SOC 365 比較 項目Microsoft 365 単体Microsoft 365 + My SOC 365常時ログ監視手動確認が必要24時間監視アラート通知能動的な通知は限定的必要な情報のみ担当者へ通知担当者の負荷定期的なログ確認が必要通知を受けて対応するだけMicrosoft 365 投資活用度部分的な活用フル活用 導入・運用はシンプル ---------- 監視対象のテナントに接続し、すでに存在するログ資産を活用します。テナントに対する設定追加のみ、エージェント・専用サーバーの追加導入も不要なため、最短5営業日で監視体制が整います。セキュリティの専任担当者がいない組織でも、導入・運用の負担を抑えながら実践的な監視体制を実現できます。 #### Microsoft 365 のログを自動収集 Entra ID・Microsoft Defender・Exchange 等の全ログを自動で収集します。Microsoft 365 が生成するログ資産をそのまま活用可能です。 エージェント不要 24時間365日 #### AIを用いた高精度な異常検知 機械学習と高度な独自分析アルゴリズムを組み合わせ、異常の検知はもとより、その兆候までも検出します。 また、Defenderや独自分析で検知されたアラートを、AIを用いた誤検知精査と脅威分析で高精度なエスカレーションを実施。 独自分析アルゴリズム 24時間365日 #### 検知された脅威への対応支援 重要度、概要、詳細、推奨する対処方法をわかりやすくまとめて通知します。担当者は通知内容に沿って作業をするだけで対応が完了します。専門的なセキュリティの知識は不要です。 メール通知 24時間365日 検知シナリオ例 ------- Microsoft Defenderで検知される脅威だけでなく、不審な様々な脅威を追加検知することができるようになります。 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_8.png) ### 不審な認証操作 - 海外 IP・未知の場所からのアクセス - 深夜・早朝の不審なログイン - 短時間での大量試行(ブルートフォース) - 普段と異なるデバイスからのアクセス ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_9.png) ### 情報漏えいの予兆 - 外部メール転送ルールの設定 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_7.png) ### セキュリティ設定のダウングレード - 管理者権限の付与・変更 - 条件付きアクセスポリシーの変更 - セキュリティ設定の無効化 ![](/wp-content/themes/twentynineteen-child/img/services/mysoc365/feature-card_icon_3.png) ### セキュアではないデバイスの登録 - 非準拠デバイスの登録 Microsoft 365 ライセンスを活かして高度な検知&24/365監視を実現 ----------------------------------------- お客様のIT部門のご状況に合わせて2種類の契約をご準備しています。すでにお持ちの Microsoft 365 ライセンスをそのまま活かし、本格的な監視体制を安価で実現できます。本サービスは追加エージェント・専用サーバーは不要です。 スタンダードとプレミアの2種類のサービスプランがあります。プレミアは設定やアラート対応について手厚いサポートを求められるお客様向けのプランとなります。 #### スタンダード 通常のご契約 - 専用ポータル・導入サポート - 設定診断・脅威の監視 - エスカレーション通知 - MSTR(自動対処) ※今後提供予定 - チューニング対応 ※今後提供予定 - 月次報告書 - サービスサポート #### プレミア スタンダードの全機能に加え、以下の機能をご提供 - 設定診断の対応助言 ※今後提供予定 - アナリストサポート(日本語対応) - 対処の復旧支援 ※今後提供予定 - 月次報告内容の対応助言 ※今後提供予定 提供サービス ------ ### セキュリティ機能の概要 サービスMicrosoft 365のセキュリティに関わるログをMy SOC 365に連携し、独自機能で検出されたアラートについて、AIを用いた監視を行います。スタンダードプレミア脅威の監視脅威があると判断された事象について、ポータルおよびメールで通知します。〇〇エスカレーション検知した脅威をポータルおよびメールで通知します。〇〇MSTR(自動対処)検知した脅威を元に端末のネットワーク分離、ユーザーアカウントの無効化等を実施します。 ※今後提供予定〇〇対処の復旧アナリストが安全確認のうえ、対処した環境の復旧を支援します。 ※今後提供予定-〇チューニング対応お客様の状況に合わせて検知精度の調整を行えます。 ※今後提供予定〇〇アナリストサポートアラート内容の説明・インシデント初期対応のアドバイスを日本語で提供します。-〇 ### 導入運用支援 サービス内容スタンダードプレミア導入サポートサービス開始時の導入設定・接続確認など各種ご支援を提供します。〇〇専用ポータル監視状況・アラート・レポートを確認できる専用ポータルを提供します。〇〇設定診断Microsoft 365 環境のセキュリティ設定状況を診断し、改善ポイントをポータルで報告します。〇〇設定診断の対応助言診断結果をアナリストが精査し、改善方法のアドバイスをご提供します。 ※今後提供予定-〇月次報告書テナント全体のセキュリティ状況をまとめたレポートを月次でご提供します。〇〇月次報告内容の対応助言月次報告内容をアナリストが精査し、セキュリティアドバイスをご提供します。 ※今後提供予定-〇サービスサポートポータルの使い方・サービス仕様に関するご不明点をサポートします。〇〇 Microsoft 365 のログ資産をフル活用する -------------------------- Microsoft 365 の豊富なログを分析し異常やその予兆をお知らせすることで、脅威を見逃さない監視体制を実現します。 ログカテゴリ収集元主な収集項目Microsoft 365 Business PremiumMicrosoft 365 E3Microsoft 365 E5サインインログEntra IDブルートフォース、不審な場所からのサインイン、パスワードスプレー、AIによる普段とは異なるサインイン兆候〇〇〇管理操作ログEntra ID特権昇格操作、不審なアカウント作成、不審なゲスト招待、特権グループ操作〇〇〇セキュリティ設定変更Entra IDMicrosoft 365 | MFA設定変更、条件付きアクセスポリシー変更、アプリ登録、API権限付与〇〇〇IDリスク検知Entra ID漏洩認証情報、匿名IPからのサインイン、不審なサインインイベント〇 ※1〇 ※1〇端末脅威Microsoft Defender for Endpointマルウェア・不審プロセス・端末の侵害など〇〇 ※2〇メール脅威Microsoft Defender for Office 365フィッシング・マルウェアメールなど〇 ※3-〇クラウドアプリ脅威Microsoft Defender for Cloud Appsクラウドアプリ異常・シャドーIT・データ流出-〇 ※5〇Active Directory 脅威Microsoft Defender for IdentityActive Directory を標的にした高度な侵害攻撃の検知--〇 ※4 ※1 基本情報の検知のみ。詳細情報の一部は、テナントに Entra ID P2 ライセンスが必要 ※2 MDE Plan 1 が標準で含まれる(EDR は非対応)。EDR を含む Plan 2 の利用には別途アドオンが必要 ※3 フィッシング・Safe Attachments 等の基本検知のみ(MDO Plan 1) ※4 オンプレミス AD へのセンサー導入が前提 ※5 Cloud App Discovery(シャドーIT 発見)のみ。クラウドアプリ異常・データ流出の検知は非対応 導入からサービス開始まで ------------ シンプルな3ステップで簡単に導入できます。 STEP1**プラン提案・お見積もり** ユーザー数・プランに応じたお見積もりをご提示します。まずはお気軽にご相談ください。STEP2**WEB申し込み専用 ポータル開設** 監視状況・アラート・レポートを確認できる専用ポータルをご用意します。STEP3**お客様のテナントに接続 監視/運用開始** 最短5営業日で監視開始。専用ポータルでいつでも確認できます。 ご利用要件 ----- #### 対象環境・ライセンス - 対象プラン:Microsoft 365 E7、Microsoft 365 E5、Microsoft 365 E3、Microsoft 365 Business Premiumのいずれかを推奨 - 分析対象:Microsoft Entra ID / Microsoft Defender / Exchange Online / SharePoint - 最低契約ユーザー数:1ユーザー〜(要相談) - 追加エージェント・専用サーバー不要 #### 契約・課金方式 - 課金方式:ユーザー数による年額課金 - 契約期間:1年〜(更新制) - データ保管:国内リージョン完結(海外転送なし) よくある質問 ------ **Q. 収集したログデータはどこに保存されますか?** A. すべて国内リージョン(日本国内データセンター)に保存します。海外へのデータ転送は行いません。 **Q. Microsoft 365 E5 と Microsoft 365 E3 と Microsoft 365 Business Premium で My SOC 365にて利用できる機能に差はありますか?** A. My SOC 365 の機能自体に差はありません。検知内容は各プランで収集可能な Microsoft 365 ログの種類に依存します。詳しくは「Microsoft 365 のログ資産をフル活用する」をご参照ください。 **Q. 既存のセキュリティツールと競合しますか?** A. My SOC 365 は既存のセキュリティツールとは競合しません。ただし、他社製ウイルス対策製品がインストールされている環境では、Microsoft Defender ウイルス対策が自動的にパッシブモードに切り替わり、リアルタイム保護やスケジュールスキャンなど一部機能が制限される場合があります(Microsoft 公式仕様)。My SOC 365 の監視対象はログの収集・分析であるため直接の影響はありませんが、Microsoft Defender の動作状態によって取得できるアラート情報が変わる可能性があります。 **Q. Microsoft Sentinel と併用できますか?** A. Microsoft Sentinel との併用は可能です。 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - My SOC 365 --- # 経営指針 *Published:* 2026-03-25 *Author:* 橋本宏介 経営指針 ==== 企業理念 ---- お客様の期待を常に考え 「ありがとう」と言われる セキュリティサービスを提供する。 経営方針 ---- セキュリティ監視、対処、 アドバイスを通じて、 お客様に 安全と安心を提供する。 自動化・AI活用を推進して効率化を図り、 お客様とのコミュニケーションの機会を最大化する ミッション ----- ![](/wp-content/themes/twentynineteen-child/img/company/management/mission_img1.png) ![](/wp-content/themes/twentynineteen-child/img/company/management/mission_img2.png)私たちは、最適なセキュリティサービスを より多くのお客様へ提供し、事業の成⻑を⽀える 環境づくりに貢献いたします。 ### **1.**巧妙な未知の 脅威への不安 私たちがお客様へ提供するすべてのサービス(監視サービスや⾃社開発プロダクト、コンサルティングサービス)は、その時々の脅威トレンドを反映し、また⽇本のお客様のニーズに応えることができる”最適なセキュリティサービス”です。お客様にとっての最適なセキュリティサービスを提供し続けることで、私たちは事業を拡⼤し続けていきます。 ### **2.**より多くのお客様へ提供 これまで、私たちは⼤⼿のお客様へフルカスタマイズのサービスを提供することで事業を拡⼤してきました。⼀⽅で、昨今のセキュリティ被害を⾒ても、セキュリティ課題は⼤⼿のお客様のみが抱えているものではなく、多くの企業/団体が共通して持つ課題と⾔えます。そこで、私たちはより1 社でも多くのお客様へセキュリティサービスを普及することで、社会貢献と、事業の拡⼤を⽬指していきます。 ### **3.**事業の成⻑を⽀える環境づくりに貢献 私たちは、セキュリティサービスを提供させて頂く⽬的を、お客様の事業を⽀える環境づくり、と定義しております。セキュリティはお客様が事業に集中できる環境づくりの⼀⼿段にすぎません。しかしながら、IT やセキュリティの視点のみならず、お客様の事業視点、経営視点で、セキュリティサービスを提供することで、お客様の事業の成⻑を⽀える重要な要素となりえます。私たちはそれを提供し続けることができるよう、⽇々精進していきます。 スローガン ----- - お客様の セキュリティインシデント0 を本気で目指す会社 - お客様の成長とともに、 会社も自分も成長 - カスタマーサクセスを通して 安心・満足いただける 代表メッセージ ------- ### 「技術」と「コミュニケーション」を融合させた セキュリティサービスをより多くのお客様に 提供できるように努力を続けています。 インシデントは「起きなければそれでいい」とも言えますが、 ひとたびインシデントが発生してしまうと、顧客やマスコミ対応において 大変な思いと事業再開、 再発防止策の実施など、数ヶ月を要することも珍しくありません。 私は、1995年からサイバーセキュリティ事業に取り組んでまいりました。 その中で多くのインシデントの現場に立ち会い、「あの時にあれをやっておけばよかった」 「もう少し早く気付いていれば」というお客様の後悔に触れてきました。 そのような多くの経験から、「インシデントに遭わないためのセキュリティ対策」を 提供したいと考えるようにしています。 我々が「安全」を提供するうえで、お客様に必要な機能が従来製品で実現できない場合には、 自社で製品開発を行うことにより、高度な機能要件を実現しています。 提供するべきサービスには、妥協することなく取り組んでいます。 一方で、お客様に「安心」をお届けするためには、技術だけでなく コミュニケーションが重要だと考えております。 高い技術力は当然のこととして、お客様に寄り添ったコミュニケーションを通じて、 複雑で高度なサイバーセキュリティをわかりやすく説明するように心がけています。 「技術」と「コミュニケーション」を融合させたセキュリティサービスを より多くのお客様に提供できるように努力を続けています。 ![](/wp-content/themes/twentynineteen-child/img/company/management/message_img.png)S&J株式会社 代表取締役社長 三輪 信雄 ![社名の由来 千里眼 & 順風耳](/wp-content/themes/twentynineteen-child/img/company/management/origin_title.svg) --------------------------------------------------------------------------------------------------- ### “監視”と“対処” 当社の社名「S&J」は、媽祖を守る二神「千里眼」と「順風耳」の頭文字に由来します。 千里眼(緑鬼)は、媽祖の進む先を見渡し、あらゆる災害から守る監視役。 順風耳(赤鬼)は、悪の兆しを聞き分け、いち早く媽祖に知らせる警戒役。 2008年の創業から、私たちは「監視」と「対処」の重要性を見抜いてきました。 当社は、セキュリティの監視だけでなく、攻撃への迅速な対処、そして 未来を見据えたアドバイスまで提供します。 豊富な事故対応経験に基づくコンサルティングで、 お客様の期待を超えるソリューションを実現しています。 ※媽祖(まそ)は中国が発祥の海上守護神です。千里眼と順風耳を従え、航海の安全を守るとされています。 - [ホーム](/) - [企業情報](/company/) - 経営指針 --- # Web AI診断(Webアプリ診断・最短翌日) *Published:* 2026-03-22 *Author:* sandjadmin Web AI診断 ======== Web AI診断は、蓄積された膨大なデータを基に、サイト全域の脆弱性を網羅します。 FQDN単位のお見積りのため診断箇所の選定が不要。AIによる検証に加え、 診断終了翌営業日の速報や2ヶ月間の無償再診断により、 脆弱性を放置させない確実な管理体制を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)Webアプリの**安全性をスピーディーに確保**できる**低コストで診断サービスを利用**することができる診断対象への攻撃で被害が発生した場合は**対応費用などの補償を受けられる**[まずは、私たちにご相談ください](#form) 診断期間を半分に、安心を最大に AI×スペシャリストで実現する次世代のWeb脆弱性診断 --------------------------------------------- 本サービスは、膨大な脆弱性データを蓄積したAIプラットフォームを活用し、高品質なセキュリティ診断を短納期・低価格で提供するサービスです。 最新データを学習したAIがアプリケーションの全範囲を網羅的に診断し、併せてセキュリティスペシャリストが権限昇格等のビジネスロジックに関する手動診断を実施いたします。 AIと人の最適な役割分担により、従来の診断では約2ヶ月を要した工程を半分に短縮し、さらに診断実施単位はFQDN数となるため、リクエスト数の増減にかかわらず、低コストでサイト全体の安全性を確保することが可能です。 また、確実な脆弱性解消を支援するため、危険度中程度以上の脆弱性は診断終了後の翌営業日に速報し、納品後2ヶ月間は無償で再診断を実施いたします。 加えて、サイバーリスク保険を標準付帯しており、万が一の攻撃被害発生時には対応費用が補償されるなど、技術面と金銭面の両方から、お客様の安全なWebサイト運用を強力にバックアップいたします。 ![](/wp-content/themes/twentynineteen-child/img/services/assessment-ai/feature-card_icon_1.svg) ### 世界中のガイドラインを網羅 - 各種業界のセキュリティレギュレーションに対する準拠レベルも判定できるため、業界基準に応じたセキュリティレベルの確認ができます。 - CWE/SANS Top25、OWASP Top10、PCIDSS 12項目、OWASP Testing Guide v4に対応 ![](/wp-content/themes/twentynineteen-child/img/services/assessment-ai/feature-card_icon_2.svg) ### 短納期 - 通常の診断に比べて短納期で完了できるため、脆弱性が検出された場合はお客様が指摘箇所を改修するためにより多くの時間をお使いいただけます。 ![](/wp-content/themes/twentynineteen-child/img/services/assessment-ai/feature-card_icon_3.svg) ### 独自のAIプラットフォーム - 独自のAIプラットフォームにより診断を実施するため、年度末等の繁忙期であっても リソース状況の影響を受けにくく、実施期間の調整が柔軟です。 ![](/wp-content/themes/twentynineteen-child/img/services/assessment-ai/feature-card_icon_4.svg) ### 低コストで全体を診断 - お見積もり対象がFQDN単位となるため、リクエスト数の増減の影響を受けません。 - 人手による実施部分が少ないため、発生するコストも低減できます。 ![](/wp-content/themes/twentynineteen-child/img/services/assessment-ai/feature-card_icon_5.svg) ### サイバーリスク保険付帯 - 本サービスにはサイバーリスク保険が自動付帯されます。 - 診断対象へサイバー攻撃が発生しお客様が被害を被った場合、対応費用などが補償されます。 Web AI診断サービスの概要 --------------- - **診断対象** - Webアプリケーション - **診断時間** - 24時間(主に夜間) - **成果物** - 診断結果レポート - **アフターフォローサービス** - 危険度中程度以上の脆弱性が検出された場合、診断終了後の翌営業日に速報を提出 - 検出された脆弱性は報告書納品後2か月以内であれば無償で再診断 - 報告書納品後1か月間メールでのQ&A対応を実施 - **診断実施条件** - 夜間帯の診断が可能であること - 弊社が指定するIPアドレスから診断対象へアクセスが可能なこと(オンサイト診断は不可) - 対象で脆弱性診断が禁止されていないこと - パブリッククラウドやレンタルサーバーをご使用の場合は診断が実施できない場合がございます。利用しているサービスの規約等をご確認ください。(診断実施不可の例:OCNサーバー/CPIサーバー) - **オプションサービス(別途費用)** - 診断結果レポート Webアプリケーション診断とWeb AI診断の違い ------------------------- 比較項目Webアプリケーション診断Web AI診断診断手法診断ツールとマニュアル診断専用AIプラットフォーム診断実施単位リクエスト数、画面数、パラメータ数FQDN単位 Webアプリケーション全体を対象とするため診断内容を変更する場合は再見積りとなる主な診断項目OWASP Top10をベースとした診断各種のガイドラインに対応 CWE/SANS Top25、OWASP Top10、PCIDSS 10項目、OWASP Testing Guide v4診断所要期間 (目安:100リクエスト実施時)約2~3週間約5営業日再診断危険度中程度以上 報告書納品後1か月以内で1回検出された脆弱性は危険度を問わず 報告書納品後2か月以内であれば無償で再診断診断要員リソースの影響受けやすい受けにくいオンサイト診断可不可診断時間帯主に日中帯主に夜間帯 ※案件の状況に応じて日中に行う場合は要相談診断元IPアドレス主に国内のIPアドレス海外IPアドレスこういった場合にオススメ特定機能の個別的な診断を実施したい場合なるべく早く(短期間)で診断を実施したい場合 ### Web AI診断 広範囲・短納期・定額を重視 AIが全範囲を網羅し、従来の半分の期間で診断します。FQDN定額制でコストを抑えられ、無償再診断とサイバー保険による事後補償も標準付帯します。 ### Webアプリケーション診断 特定機能の個別検証を重視 スペシャリストが特定のロジックを手動で検証します。箇所を絞って時間をかける個別検証に適しており、範囲に応じてその都度お見積りする形式です。 ご相談から診断までの流れ ------------ お見積り- 弊社よりご提供します事前確認シートの記載をお願いします ご発注- 診断実施にあたり事前確認シートへ追加情報の記入をお願いします - キックオフミーティングを実施し留意事項の合意やスケジュールを確定します 診断- 事前に調整した内容に基づき診断を実施します 速報- 危険度中程度以上の脆弱性が検出された場合速報を行います 報告- 報告書を提出します - ご要望に応じ報告会(オプション)を実施します 再診断- 脆弱性が検出された場合、診断終了後2カ月以内であれば無償で再診断を実施します 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png)Webアプリケーション診断](/services/assessment-app/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Web AI診断 --- # BlueVoyant(サプライチェーン・リスク監視) *Published:* 2025-12-03 *Author:* watanabe ![BlueVoyant](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/bluevoyant_logo.png) ================================================================================================== サプライチェーン全体を守る、 統合型セキュリティソリューション BlueVoyant Cyber Defense Platform(CDP)は、 サプライチェーン起因の脅威に対応する、自社とサプライチェーン全体の 統合防御を可能にする包括的なサイバーセキュリティ運用プラットフォームです。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)取引先を含めた**サプライチェーン全体の リスクを可視化**できる既存のIT資産を活かし **24時間365日の監視体制を構築**できる**ダークウェブまで早期に検知し、 ブランド価値を保護**できる[まずは、私たちにご相談ください](#form) サプライチェーンの安全性を次のステージへ -------------------- ### 事業継続を脅かすサプライチェーンのセキュリティ課題 事業継続 ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/challenge_icon_1.png) サプライチェーン企業へのサイバー攻撃等に起因する、 調達部品の供給遅延・停止 データ保護 ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/challenge_icon_2.png) サプライチェーン企業へのサイバー攻撃等に起因する、 機密情報の漏えい・改ざん 不正アクセス ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/challenge_icon_3.png) サプライチェーン企業の環境を踏み台とした、発注者側システム 環境への不正侵入 ### 攻撃予兆・脅威の先読み・既存投資の最大化 当CDPは、自社環境からサプライチェーン、インターネット上を通じた全体を監視し、攻撃予兆を事前に検知できます。さらに、ダークウェブからの脅威情報を先読みすることで、ブランドなりすましや情報漏えいのリスクを低減します。加えて、Microsoft 365など既存のセキュリティ投資を最大限に活用し、追加コストを抑えながら御社の防御力を強化します。 ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/threat_icon_1.png) サプライチェーンへの攻撃予兆を検知 ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/threat_icon_2.png) ダークウェブ脅威を先読み、 ブランドなりすまし被害低減 ![](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/threat_icon_3.png) Microsoft環境を活かし、コストを最適化 ### 3つの主要機能で包括的な防衛を実現 #### Detection & Response (検出と対応) エンドポイント、ネットワーク、クラウドを高度な脅威から保護しつつ、EDRやSIEMなどの既存のセキュリティツールを活用します。 #### Digital Risk Protection (デジタルリスク防衛) 組織のビジネス、ブランド、顧客に影響を与える前に、クリアウェブ、ディープウェブ、ダークウェブからサイバー脅威を検出・排除します。 #### Supply Chain Defense (サプライチェーン防衛) 組織の第三者エコシステムにおける重要なサイバーセキュリティ上の課題を特定し、是正します。これには、ゼロデイ脆弱性や新興の脆弱性も含まれます。 ### BlueVoyantのサービスコンセプト ![BlueVoyantのサービスコンセプトイメージ](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/concept_img_1.png) 世界1,000社超が採用、Microsoft Partner of the Year受賞 -------------------------------------------- S&Jでは、グローバルで評価されるBlueVoyantの技術力を、日本企業のニーズに合わせてローカライズし、国内法規制対応・サポート・既存環境との統合支援を提供します。これにより、日本企業は世界標準の防御力を提供します。 ![2024年 Microsoft Security Partner of the Year / Microsoft U.S. Security Partner of the Year 3回受賞](/wp-content/themes/twentynineteen-child/img/services/bluevoyant/award_img_1.png) S&JがBlueVoyantサービスを日本企業に最適化 ------------------------------- ### 日本市場に特化したサポート 運用支援・レポート・問い合わせ対応、個人情報保護法やサイバーセキュリティ経営ガイドラインなど国内法規制に準拠したサポートを実現します。 ### コンサルティング+運用のハイブリッド 導入前のリスク評価から体制設計、運用改善まで包括的に支援。経営課題に直結するセキュリティ戦略を提案いたします。 ### サプライチェーンリスクへの深い理解とローカルパートナーシップ 日本企業の取引構造に合わせた「Supply Chain Defense」のカスタマイズ。国内の製造業・流通業など業界特性に精通。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-dt.png)Darktraceアラート分析・ 監視サービス](/services/surveillance-dt/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - BlueVoyant --- # Microsoft 365 E5向けプロフェッショナルサービス *Published:* 2025-11-26 *Author:* watanabe Microsoft 365 E5向け プロフェッショナルサービス ================================== 専門家によるMicrosoft 365 E5/E7のセキュリティ体制の 構築・運用支援で攻めのITとガバナンスを実現。 高度監視と最適設定で安全なIT基盤を構築します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)IT部門の役割を**守りからビジネス成長へシフト**可能ライセンス購入から設計・運用までを**ワンストップ**で任せられるMicrosoft 365 E5/E7を自社に最適な設定を施し**強固なセキュリティを実現**できる[まずは、私たちにご相談ください](#form) Microsoft 365 E5/E7を守りだけで終わらせていませんか? IT部門はビジネスを加速させる、攻めの組織へ ------------------------------------------------------------- ### 課題セキュリティ運用にリソースを奪われ、戦略業務が停滞している Microsoft 365 E5/E7の高機能を維持するための設定変更やメンテナンス、日々の運用にITリソースが占有されています。AI活用やDX推進など、経営から期待されるビジネス成長に直結する業務に手が回らず、部門の価値を最大化できていません。 ### 原因分断された管理体制と、際限のない専門知識への追随 ライセンス、設計、監視、インシデント対応が別々の窓口に分断され、調整コストが膨れ上がっています。さらに、日々更新されるMicrosoftの仕様やガバナンス要件に自社リソースだけで追随し続けることが、構造的な限界を迎えています。 ### 潜在リスク事業競争力の低下と、有事の対応の分断 #### 戦略的機会の喪失 セキュリティ維持に忙殺されるうちに新技術の導入が遅れ、事業競争力を損ないます。 #### 復旧の長期化 インシデント発生時、監視・調査・対策の主体が分かれていることで連携が滞り、事業停止期間が長期化するリスクを招きます。 ### 阻害要因内製運用という固定観念と、人材確保の難化 #### 維持コストの増大 Microsoftとセキュリティの両方に精通した希少な人材を自社で抱え、24時間体制を維持するコストは増大し続けています。 #### ガバナンスの遅れ 生成AIの利用拡大など、急速な環境変化に合わせた安全な設定の更新が、社内リソースでは追いつきません。 – Microsoft 365 E5向けプロフェッショナルサービスについて –IT部門の価値を「攻め」にシフト 真のカスタマーサクセスへ ---------------------------------------------------------------------- ### Microsoft 365 E5向け プロフェッショナルサービス ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5pro/pickup-icon-list_icon_1.svg)ライセンスからインシデント対応まで「ワンストップ」で完結 ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5pro/pickup-icon-list_icon_2.svg)Microsoft 365 E5/E7のポテンシャルを最大化する「カスタム設定と最適化」 ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5pro/pickup-icon-list_icon_3.svg)専門家による運用代行で戦略業務へのリソースシフトを実現 Microsoft 365 E5/E7は、ランサムウェア対策やAI活用のガバナンス構築など、お客様のセキュリティ対策のカスタマーサクセスに最適なライセンスです。しかし、多くのお客様から「十分に使いこなせていない」という声が寄せられています。 その理由は、クラウドや生成AIの急速な進化に対応するための設定やメンテナンスが不十分なケースがあるためです。 Microsoft 365 E5/E7を最大限に活用するには、最新機能の適切な設定と継続的な運用が欠かせません。 ### S&J独自の優位性と確かな実績 ### Microsoft 365 E5/E7の真の導入効果を発揮させるカスタム設定 お客様にとっての利活用像とセキュリティガバナンスを明確にしたうえで、環境や使い方に応じた最適な設定・運用を設計します。各環境の特性を踏まえ、Microsoft 365 E5/E7を最大限に活用できる設定を実現します。 ### Microsoft 365 E5/E7と他社製品を統合する柔軟性 既存のセキュリティ製品を活かしながら、Microsoft 365 E5/E7のデータに加えてZscalerなど他社製品のログも統合し、Sentinelで相関分析を行います。複数アラートを一連の攻撃として捉えることで、より高精度な脅威検知と迅速な一次対処を実現します。 ### インシデント発生時の対応力とサポート体制 インシデント発生時に分断されがちな監視・コンサル・フォレンジック対応を、当社は一貫して支援します。事前コンサルから監視、インシデント対応、緊急時のレスポンスまでを網羅することで、迅速な原因究明と原状回復を実現し、IT部門の工数負担を最小限に抑えます。 ### 大規模顧客も評価した監視体制の信頼性 インシデント対応には、精度の高い監視が不可欠です。当社はランサムウェアの標的となりやすいActive Directoryのログ監視体制を確立しており、大規模環境のお客様からも高い評価を得ています。この高精度な監視が、緊急時の迅速なインシデントレスポンスを支えます。 ### 戦略を実行するために当社が提供する6つの支援体制 ### 24時間365日で高度なアナリスト監視 Microsoft 365 E5/E7アラート監視だけでなく、Sentinelでリスク分析とトリアージを実施します。 ### 専門チームの常時雇用 Microsoft 365 & Azureに精通した専門家が常に担当します。 ### 最新技術への追従(キャッチアップ) 日々更新されるMicrosoft 365 & Azureの最新情報を適用します。 ### 迅速なインシデント対応 いつ起こるかわからない事態への初動と支援を行います。 ### セキュアな環境整備 ビジネスの変革に伴うセキュアな環境整備に対応します。 ### 最適なライセンス提供 成長に応じた最適なライセンス購入を支援します。 ライセンス購入から設計・導入・運用・機能利活用まで ワンストップで最大限の活用を支援 -------------------------------------------- 本サービスは、ライセンス購入から設計・導入・運用・機能利活用まで、Microsoft 365 E5/E7利活用の全てのフェーズをワンストップで支援します。これにより、Microsoft 365の機能実装やメンテナンスの負担を負うことなく、当社の専門家が責任をもって、Microsoft 365 E5/E7の持つ高度なセキュリティ機能を最大限に機能させます。 ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5pro/m365pro_003.png) 作業名作業概要対象ライセンス購入当社がMicrosoft社の代理店として、お客様に必要なMicrosoft 365 E5/E7のライセンスを提供します。〇設計/導入お客様環境に監視運用を行うための各種設定を実装します。〇運用お客様の業務運用およびS&Jの監視運用を行います。S&Jの監視運用: アラート監視当社の高度なアナリストがMicrosoft 365 E5/E7アラートの詳細分析を実施します。※詳細は、個別の監視サービスにて定義します。S&Jの監視運用: 脅威分析/一次対処アラートが過検知でない場合、お客様環境でどういったリスクがあるか複数のログを横断してSentinelで分析を行います。また、お客様が意思決定できるように、脅威をわかりやすく整理するだけでなく、具体的な対応策についての助言も行います。お客様環境で脅威があると判断されて迅速な対処が必要な場合、端末の隔離やアカウントの無効化などの対処を行います。 ※詳細は、個別の監視サービスにて定義します。S&Jの監視運用: 脅威への恒久対応一次対応後、お客様環境にセキュリティ上の設定変更が必要と判断した際に実装します。〇S&Jの監視運用: 正常性監視/復旧お客様環境の正常性確認と、障害が発生した際の復旧作業を実施します。〇S&Jの監視運用: 定期メンテナンスお客様環境にて定期的に監視サービスの機能改善(検知ルールの追加、監視能力向上を目的とした設定変更 等)を実装します。〇お客様の業務運用: 業務変更お客様による業務変更に伴い、ご利用のサービスに変更が必要かをお客様にて判断します。お客様の業務運用: 運用アドバイスお客様の業務変更に伴い、ご利用のサービスに変更が生じた際は、それらを安全に活用できる設定や運用方法をお客様にアドバイスします。〇お客様の業務運用: 運用アドバイスに基づいた実装当社の運用アドバイスに基づき、お客様にて実装を行います。 ※お客様作業のため、本サービスでの要件定義は割愛します。原状回復本サービスの解約に伴い、お客様環境にて実施した設定変更の原状回復を実施します。併せて、以降はお客様自身でセキュアに運用できるよう運用アドバイスも併せて実施します。〇 - ※上記は、現時点での一例となります。今後の脅威動向により、内容が変更される場合があります。 - ※Microsoft Sentinel のログ取得、保管料はお客様負担です。お客様環境の Microsoft Entra ID と紐づいた Microsoft Sentinel が必要となります。(Microsoft Sentinel がない場合はご相談ください)オフサイトでの提供となるため、本サービスで指定する IP アドレスからの接続許可が必要となります。 - ※Microsoft365及び記載のMicrosoft 各サービス名は、Microsoft Corporationの米国及びその他の国における登録商標または商標です。 ご相談から監視開始の流れ ------------ ![ご相談から監視開始の流れ:お見積り、事前調整、ご契約、監視開始、結果分析、報告会](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5pro/flow-section_1.svg) 導入で変わる運用体制 ---------- BeforeAfter役割を「攻め」 へシフト日々のメンテやアラート対応に追われ、DXやAI活用などの戦略業務が停滞。運用負荷がゼロに。創出された時間で、ビジネス成長を牽引する本来のミッションに集中できる。ベンダー管理 の最小化ライセンス、設計、監視、有事対応が分断。調整や手続きだけで工数が膨らんでいる。すべてを当社へ一任。窓口が一本化され、複雑なベンダー管理や社内調整の工数が激減する。「実効性ある 防御」の定着高機能だが設定が複雑で、自社の実情に即した正解が分からないまま運用している。プロによるカスタム設定。貴社に最適化されたチューニングで、Microsoft 365 E5/E7の全機能を確かな防御力へ。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Microsoft 365 E5向けプロフェッショナルサービス --- # 提案・協業・パートナーのお問い合わせ *Published:* 2025-08-08 *Author:* watanabe 提案・協業・パートナーのお問い合わせ ================== 提案・協業・パートナーに関してのお問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 - [ホーム](/) - 提案・協業・パートナーのお問い合わせ --- # お問い合わせ完了 *Published:* 2025-08-06 *Author:* watanabe お問い合わせ完了 ======== お問い合わせありがとうございました ----------------- 内容を確認次第、担当者より折り返しご連絡させていただきます。 なお、内容は確認させていただきますが、営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ご送信後、ご確認メールが届かない場合、フォームご入力のメールアドレスの誤り、もしくはシステムなどの不具合が考えられます。 その際にはお手数ですがもう一度ご送信いただくか、お電話にてお問い合わせくださいますようお願いいたします。 - [ホーム](/) - お問い合わせ --- # End of Support *Published:* 2025-08-05 *Author:* watanabe EOS (End Of Support) ==================== 本ページでは、当社が提供するサービスにおけるサポート対象オペレーティングシステム(OS)をご案内しています。 Microsoft社によるサポートが終了したOSについてはセキュリティリスクを考慮し、当社サービスにおいてもサポート対象外としております。 最新の情報は[Microsoft社情報](https://learn.microsoft.com/ja-jp/lifecycle/products/)をご確認ください。 ### KeepEye® ### KeepEye® RansomSafe® ### Active Directory監視サービス クライアントOSWindows 10 Enterprise LTSB 2016Windows 10 Enterprise LTSC 2019Windows 10 Enterprise LTSC 2021Windows 11 Home/Pro/EnterpriseサーバーOSWindows Server 2012Windows Server 2012 R2Windows Server 2016Windows Storage Server 2016Windows Server 2019Windows Server 2022Windows Server 2025 クライアントOSWindows 11 Home/Pro/EnterpriseサーバーOSWindows Server 2016Windows Storage Server 2016Windows Server 2019Windows Server 2022Windows Server 2025 OSWindows Server 2012Windows Server 2012 R2Windows Server 2016Windows Storage Server 2016Windows Server 2019Windows Server 2022Windows Server 2025 - [ホーム](/) - EOS (End Of Support) --- # サイバーセキュリティ対策お役立ち資料(無料ダウンロード) *Published:* 2025-02-07 *Author:* chiba お役立ち資料 ====== 巧妙化するサイバー攻撃から大切な企業資産を守るには、専門的かつ実践的な対策が不可欠です。 当ページでは、インシデント発生時の緊急対応から、ランサムウェア、Active Directory監視、セキュリティ診断、防衛産業向け基準まで、企業が直面するあらゆるセキュリティ課題に対応する資料をダウンロードいただけます。 さらに詳しいご相談や個別の対策検討をご希望の際はお気軽にお問い合わせください。 専門家が貴社に最適なサポートをご提供いたします。 お役立ち資料一覧 -------- - [試し読み](https://242671256.fs1.hubspotusercontent-na2.net/hubfs/242671256/%E8%A9%A6%E3%81%97%E8%AA%AD%E3%81%BF/trial_scs2026.pdf) [この資料を ダウンロードする](#form) ### SCS評価制度はなぜ「後回しにできない」のか(14ページ) 公開日:2026年7月6日 #### この資料で分かること - なぜ今、SCS評価制度への対応が重要なのか - SCS評価制度が企業や取引に与える影響 - 評価取得に向けて今から準備すべきこと #### こんな方にお勧め - SCS評価制度の全体像を短時間で把握したい方 - 取引先からの評価取得要請に備えたい方 - ★3・★4取得に向けた対応方針を整理したい方 [試し読み](https://242671256.fs1.hubspotusercontent-na2.net/hubfs/242671256/%E8%A9%A6%E3%81%97%E8%AA%AD%E3%81%BF/trial_decision.pdf) [この資料をダウンロードする](#form) - [試し読み](https://242671256.fs1.hubspotusercontent-na2.net/hubfs/242671256/%E8%A9%A6%E3%81%97%E8%AA%AD%E3%81%BF/trial_decision.pdf) [この資料を ダウンロードする](#form) ### セキュリティ対策を考える前に、まず整理しておきたい「意思決定」の話(11ページ) 公開日:2026年6月19日 #### この資料で分かること - セキュリティ対策の検討が進まなくなる原因とその構造 - 製品比較だけでは意思決定できない理由 - 自社に合った判断基準の整理方法 - 自社の状況を整理し、検討を前に進める具体的な進め方(セルフ整理シート付き) #### こんな方にお勧め - 製品比較はしているが、判断できず検討が止まっている方 - 自社に合うセキュリティ対策の優先順位を整理したい方 - 意思決定の進め方や社内合意の取り方に悩んでいる方 [試し読み](https://242671256.fs1.hubspotusercontent-na2.net/hubfs/242671256/%E8%A9%A6%E3%81%97%E8%AA%AD%E3%81%BF/trial_decision.pdf) [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### サイバー攻撃対応支援(3ページ) 公開日:2025年3月26日 #### この資料で分かること - サイバー攻撃後の早期事業復旧に向けた支援内容のご紹介 - ランサムウェア被害例 - インシデント調査の種類のご紹介 #### こんな方にお勧め - 攻撃されたときの相談先をお探しの方 - セキュリティ対策に関する相談先が必要な方 [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### 従来型の対策では防ぎきれない「ランサムウェア」 攻撃手法と対応策のミスマッチが原因(11ページ) 公開日:2025年3月26日 #### この資料で分かること - 被害事例ご紹介 - 実例から見えてくるサイバー攻撃内容まとめ - 大規模なサイバー攻撃を未然に防ぐために必要な対策<例> - 企業の状態をチェック<チェックリスト> - 今、優先すべきセキュリティ対策 - 対策内容のご紹介 #### こんな方にお勧め - ランサムウェア対策に力を入れている方 - これから対策を始める方 [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### システム中枢をランサムウェアから守る Active Directory監視サービス(3ページ) 公開日:2025年3月26日 #### この資料で分かること - 攻撃の実例から見る対策の落とし穴とは - 従来の対策では防げないランサムウェア攻撃/実践的な対策 #### こんな方にお勧め - ランサムウェア対策をしたい方 [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### 今、本当に行うべきセキュリティ対策(3ページ) 公開日:2025年3月26日 #### この資料で分かること - セキュリティ対策で陥りがちな誤った対策方法 - 現状把握でやるべきこと - セキュリティ評価とは - セキュリティ評価を実施する際の脅威シナリオ例 #### こんな方にお勧め - ランサムウェア対策をしたい方 [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### 国産EDRとマネージドサービスが一体化 KeepEye®製品カタログ(13ページ) 公開日:2025年4月17日 #### この資料で分かること - 昨今のセキュリティ脅威動向 - KeepEye®概要 - KeepEye®機能 - 導入実績例 - 導入社数と業種の内訳 #### こんな方にお勧め - セキュリティ専任者が確保できない方 [この資料をダウンロードする](#form) - [この資料を ダウンロードする](#form) ### 防衛産業サイバーセキュリティ基準は満たしていますか?(2ページ) 公開日:2025年3月26日 #### この資料で分かること - 防衛産業が対応必要な「14種類のセキュリティ要件」 - 防衛産業向けセキュリティ評価サービスの概略 #### こんな方にお勧め - 準拠のためのサポートが必要な方 [この資料をダウンロードする](#form) 資料をダウンロード --------- フォームに入力されたメールアドレスに資料ダウンロードURLをお送りします。 ※の項目は入力必須となっています。 - [ホーム](/) - お役立ち資料 --- # 情報セキュリティサービス基準 *Published:* 2024-11-21 *Author:* watanabe 情報セキュリティサービス基準 ============== 経済産業省が策定した「情報セキュリティサービス基準」への適合性を各審査登録機関により審査され、同基準に適合すると認められ、各機関の登録台帳に登録されたものです。 情報セキュリティサービス台帳 登録サービス --------------------- 「情報セキュリティサービス基準」は、一定の技術要件及び品質管理要件を満たし、品質の維持・向上に努めているサービスを明らかにするための基準です。審査登録機関に「情報セキュリティサービス基準」に適合することを認められた場合は、IPA(独立行政法人情報処理推進機構)の公開する「情報セキュリティサービス基準適合サービスリスト」に掲載されます。 ![情報セキュリティサービス基準](/wp-content/themes/twentynineteen-child/img/services/assessment-app/isss_logo_1.webp) 脆弱性診断サービス --------- ### Webアプリケーション診断(登録番号:018-0045-20) お客様のWebアプリケーションに潜むセキュリティ上の問題点を診断するサービスです。診断はツールおよびエンジニアによるクローリングで検出された全てのページが対象になります。セキュリティ問題に精通した技術者が問題点を洗い出してご報告することにより、情報漏えいなどの重大事件の発生を未然に防ぐことが可能になります。 [Webアプリケーション診断詳細](/services/assessment-app/) ![Webアプリケーション診断](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png) ### API診断(登録番号:018-0045-20) 本サービスは事前にAPIに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。最新の脅威動向やセキュリティインシデントに精通した専門家が、セキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。 [API診断詳細](/services/assessment-api/) ![API診断](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-api.png) ### スマートフォンアプリ診断(登録番号:018-0045-20) iOS用のアプリケーションとAndroid用のアプリケーションについて手動及び自動ツールを用いて脆弱性診断を行います。セキュリティ問題に精通した技術者が問題点を洗い出し、情報漏えいなど重大事件の発生防止のお手伝いをいたします。 [スマートフォンアプリ診断詳細](/services/assessment-sp/) ![スマートフォンアプリ診断](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-sp.png) ### プラットフォーム診断(登録番号:018-0045-20) サーバーやネットワーク機器に脆弱性があると、それを突いた攻撃によって侵入や改ざん、情報漏えいなどのセキュリティ事故が発生する可能性があります。プラットフォーム診断を行うことにより、事故の元となる脆弱性を認識し、事故が発生する前に対処することが可能となります。 [プラットフォーム診断詳細](/services/assessment-pf/) ![プラットフォーム診断](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-pf.png) セキュリティ監視・運用サービス --------------- ### KeepEye®(登録番号:018-0045-40) 高い技術力により開発された当社のEDRは、365日ログ保存や感染時の画面キャプチャ保存により、詳細に分析することができます。アナリストによる24/365監視運用付きサービス(MDR)が感染端末の隔離・対処まで行い、お客様の運用負荷を極力抑えた運用が可能です。一般的なEDRの複雑な運用は必要ありません。 [KeepEye®詳細](/services/keepeye/) ![KeepEye®](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png) ### SOCアウトソーシング(登録番号:018-0045-40) セキュリティデバイスやSOCシステムから検出されたアラートに対して、多角的にログの相関分析を行い、影響範囲やリスクをお客様へお知らせいたします。本サービスによって専門的な分析をアウトソーシングすることができ、CSIRTが適切かつ迅速に対処ができるようになります。 [SOCアウトソーシング詳細](/services/soc-outsourcing/) ![SOCアウトソーシング](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png) [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - 情報セキュリティサービス基準 --- # Attack Surface Management(ASM) *Published:* 2024-11-13 *Author:* watanabe Attack Surface Management =========================== 管理の目が届きにくい海外拠点やVPNなどの放置資産を含め、侵入経路を網羅的に把握できます。攻撃者が狙う脆弱性に優先順位を付けて対処することで、ランサムウェアや情報漏えいのリスクを最小化し、事業の安全を継続的に守ることが可能です。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)攻撃者の侵入起点を排除し、サイバー攻撃への不安を解消できる専門家によるリスク評価により、**対処すべき脆弱性を判別**できる海外拠点含むIT資産の状況と対策を、**リアルタイムに把握**できる[まずは、私たちにご相談ください](#form) 未把握の外部公開資産を可視化し、 攻撃の起点となる脆弱性を先回りして排除する ---------------------------------------- ランサムウェアに代表されるサイバー攻撃は外部に公開された資産がターゲットとなります。 特に放置されたVPN機器や利便性を優先したRDPの利用、セキュリティ管理が十分されていない海外拠点やサプライチェーンの脆弱な資産からの侵入の増加が報告されています。 ![ランサムウェア被害の感染経路に関する統計グラフ](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img1_03.png) [出典:警視庁『令和5年におけるサイバー空間をめぐる脅威の情勢等について』](https://www.npa.go.jp/publications/statistics/cybersecurity/data/R5/R05_cyber_jousei.pdf) [![経済産業省 ASM導入ガイダンス](/wp-content/themes/twentynineteen-child/img/services/asm/icon_doc.svg)](https://sss-erc.org/) 経済産業省からASMの導入ガイダンスが公開 2023年5月に経済産業省からテレワークの拡大によるリモート化によってサイバー攻撃の起点が増加しており、それらの脅威に対して適切に自社が保有するIT資産を把握・管理する手段としてASMの導入ガイダンスが公開されています。 引用元: サイバー攻撃の対策で注目されているASM(Attack Surface Management) ----------------------------------------------- インターネットからアクセス可能なお客様のIT資産を探索・発見することで、そのような “存在を把握できていないIT資産” にもアプローチできるセキュリティソリューションです。 ![ASMの概要](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img2_02.png) ![ASMと脆弱性診断の違い](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img3_02.png) ![外部公開資産の把握](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img4_03.png) 専門家のアドバイスも欲しい**Manica Attack Surface Management** サービス提供元:マクニカ ---------------------------------------------------------------- 脆弱性特定ノウハウの特許出願を行い、VPN機器やネットワーク機器を始めとした攻撃者に特に悪用をされている機器の脆弱性特定を強みとしています。 Macnica Attack Surface Managementは、マクニカ完全独自製品であり、最重要ポイントの”把握”と”対処の優先順位付け”にフォーカスします。弊社セキュリティ研究センターの独自の知見を使い、未把握を含めた資産の網羅的な調査と攻撃者の動向を加味したリスク調査をします。 ![Macnica Attack Surface Managementの概要](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img7.png) ### アウトプットサンプル -今/何を/優先的に実施すべきか 発見した未把握資産及びリスク指標、対処優先順位が、”一目でわかり”/”すぐに活用出来る”レポートとPortalをご提供します。 英語併記、推奨対処もあることにより、海外拠点やグループ会社へのスムーズな説明が可能です。 ![アウトプットサンプル](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img8.jpg) ### 管理者様向けポータル機能 継続的な外部公開資産管理の運用負荷低減を目的としたポータルです。 ![管理者様向けポータル機能の概要](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img10_1.png) #### 特徴 ##### 1. 自社関連資産の閲覧、繋がりの可視化 発見された外部公開資産やリスク情報から、精査・トリアージされた結果のみがポータル上に表示されます。自社のドメイン、サブドメイン、IPアドレス、サービス等の資産情報と各組織(海外拠点やグループ会社)の資産情報の繋がりを確認できます。各資産に対しては任意のタグ情報を付与し管理することが可能です。 ![資産の閲覧と可視化](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img11.png) ##### 2. リスク対処の進捗管理 脆弱性や外部公開ポート等のリスクへの対処状況がわかりやすく可視化できます。対処ステータスでは、Macnica ASMの長年の経験を基にASMの運用を行う上で必要なステータスがプリセットされ、各リスクへの対処タイムラインの記録がシンプルな操作で行えます。 ![リスク対処の進捗管理](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img12.png) 3\. 脆弱性の対処管理 日々公開される脆弱性やリスクなどに対して、エキスパートが攻撃者の動向や悪用発生時の影響等を踏まえたリスクベースの評価を行い、適切な優先度を設定した上で、対処すべきリスクのみがアラート通知されます。通知はメールでの即時通知と並行して、ポータル上でも該当リスク情報、推奨対処、参考情報(メーカからの情報等)が閲覧可能です。 ![脆弱性の対処管理](/wp-content/themes/twentynineteen-child/img/services/asm/asm_img13.png) また、弊社では、ASMサービスと併せ月次報告会開催や社内利用向け情報資産の脆弱性情報提供などのオプションサービスもご提供いたします。 [セキュリティアドバイザリ | S&J株式会社](/services/advisor/) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png)Webアプリケーション診断](/services/assessment-app/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Attack Surface Management --- # S&J Security Operation Center(SOC) *Published:* 2024-11-12 *Author:* watanabe S&J Security Operation Center(SOC)| S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [![S&J株式会社](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/logo_sandj_wh.svg)](/) - [![CONCEPT](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_concept.svg)](#concept) - [![VALUE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_value.svg)](#value) - [![PROVIDE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_provide.svg)](#provide) - [![VOICE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_voice.svg)](#voice) - [![DETAIL](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_detail.svg)](#detail) - [![INFORMATION](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_information.svg)](#form) [ ![体験予約・相談はこちら](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_header_inquiry.png) ](#form) CLOSE ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_bottom_corner.svg) ![S&J Security Operation Center](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_mv_title.png) ================================================================================================================= ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/loading.webp) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/loading.webp) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/loading.webp) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/loading.webp) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img5.svg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img6.svg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img1.jpg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img2.jpg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img3.jpg) ![Security Operation Center](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_concept_img4.svg) ![CONCEPT](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_concept_bl.svg)/ コンセプト ----- ### 無人監視の実現 ![POINT 01](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_01.png)国内の地理的リスクと経済安保を考慮した 強靭なセキュリティチームを編成 ![POINT 02](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_02.png)災害に強い、事業継続性に優れた 運用基盤を提供 ![POINT 03](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_03.png)迅速な初動対応を保証する高い機動力 ![POINT 04](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_04.png)時間帯を問わず、 安定した24時間365日の監視体制を維持 ![POINT 05](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_05.png)人的運用ミスの軽減を図る自動化対応の推進 ### “監視だけ”からの脱却 ![POINT 01](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_01.png)迅速な封じ込めと復旧を行う “インシデント対応の場” ![POINT 02](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_02.png)実戦的な最新脅威を体験し、 組織の防御力を高める”模擬訓練の場” ![POINT 03](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_03.png)企業の経営リスクを踏まえ、 中長期戦略を”共同検討する場” ![POINT 04](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/concept_point_04.png)SOCの現場知見に基づいた、 実践的な”社外セキュリティ教育の場” ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_value_bg.jpg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_top_corner.svg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_bottom_corner.svg) ![VALUE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_value.svg)/ 体験の価値 ----- ### 体験することで理解できる インシデント時に組織がどのように動くべきか #### 組織全体で取り組むべきプロセス インシデントレスポンスは、技術分析と 経営判断が連携する、全社的な対応活動 #### 外部依存の限界 「すべて専門家任せ」では、迅速かつ的確な 対応が困難になる可能性 #### 模擬訓練による役割理解 実践的な模擬訓練を通じて、企業と専門家 それぞれの役割と責任を明確に #### 初動対応の明確化 インシデント発生時に企業が取るべき初動 アクションと、専門家との連携準備を整理 #### 責任分担による危機対応力の向上 役割分担が確立されることで、事業への 影響を最小限に抑える体制が構築 ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_provide_img1.jpg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_provide_img2.jpg) ![PROVIDE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_provide_bl.svg)/ 具体的な提供 ------ ### SOC見学と模擬訓練 このセッションは、単に施設を見て回る「見学」ではありません。 インシデント・レスポンスに必要な「役割の理解」と「行動の訓練」に特化した模擬訓練プログラムです。 多くの企業が陥りがちな、セキュリティを外部に過度に依存した状態を脱却するため、以下の2点を訓練します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/provide_topics_img1.png) #### インシデント レスポンス全体像と 専門家の仕事の把握 ログ分析や被害範囲の特定など、専門家が行う技術的なプロセスを間近で確認します。これにより、プロに対して何を、いつ、どのように依頼すべきかという、実務的な判断力を養います。 ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/provide_topics_img2.png) #### お客様自身の 「初動アクション」の 確立 インシデント発生時、お客様自身が真っ先に実行すべき初動アクションや、専門家との連携に必要な社内準備事項を明確にします。これにより、有事の際の責任と行動範囲の分担が明確に確立されます。 ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_voice_img3.svg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_voice_img1.jpg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_voice_img2.jpg) ![VOICE](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_voice_bl.svg)/ 体験の結果 ----- ### 体験で気付く、 自社の危機対応における 「本当の課題」 #### インシデントレスポンス体制と 実務に関する気づきと要望 - 訓練のテーマとは別に、実際のインシデントケースの洗い出しと演習が必要だと感じました。 - 今回の体験を通じて、自社のリスクに備えた体制がまだ不十分であることに気づかされました。 - 模擬訓練の内容は非常にイメージしやすく、ぜひ様々なテーマで訓練を受けてみたいと思いました。 - ディスカッションを経て、現在のセキュリティ対策のままで良いのかなど、改めて考えさせられる部分が多く、大変参考になりました。 - 実際のケースに対して、自社のセキュリティチームとしてどう対処すべきか、その具体的な方法を教えていただきたいです。 #### 相互理解と連携 (コミュニケーション) - 社内での部門間コミュニケーションが不可欠であり、優先度を決めてCSIRT活動を進めるべきだと強く実感しています。 - メールでしかやり取りをしたことのないアナリストの方と、実際にお会いして会話することができ、大変安心しました。 - 最前線で対応されている皆様の生の声を聴かせていただき、大変好印象でした。 #### SOCの能力・専門性 - 貴社は専門的な知見がある会社だという印象を強く持ちました。 - セキュリティについて体系的に教えていただき、大変勉強になりました。 - 事象が起きる前後でのサポートや、対策でのケーススタディを通じて、これまでのノウハウや、なぜ分析をして品質を高めているのかという姿勢を感じることができました。 #### 信頼感と提供サービスへの理解度 - サービス提供の取り組みへの理解が深まり、貴社への信頼が高まりました。 - S&Jの活動内容が良く理解できました。 - SOCの具体的な運用を知ることができ、さらに信頼度が高まりました。 - 貴社の事業や目標、考え方が良く理解でき、共感できることが多く印象が良かったです。 #### 体験・環境・その他 - 今回の参加が、自分の業務を見つめ直す良いチャンスになりました。 - オフィスがとてもきれいで、まるで宇宙船のようでした。 - とても素晴らしいプログラムでした。 - ハンズオンの時間をもっと増やして欲しい。 - 改めてサービスの説明や提案を受けたいと考えています。 ※プレオープン時の感想含む #### 体験会に参加された方々からの 高い満足度 ![図:体験会に参加された方々からの高い満足度](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/voice_satisfaction_img.png) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_detail_img2.svg) ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_detail_img1.jpg) ![DETAIL](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_detail_bl.svg)/ 内容詳細 ---- ### 具体的な流れと所要時間、 開催場所 SOC見学約60分S&J Security Operation Centerの設備の要所を担当者がご案内いたします。 インシデントレスポンス模擬訓練120分~180分実際の事例に基づいたインシデントレスポンスを体験いただきます。インシデント発生時の経営リスクを体感し、技術と経営の連携を確立。迅速な意思決定と事業継続のための実践的な初動体制を構築できます。 セキュリティ教育応相談上記模擬訓練とは異なり、セキュリティ教育の場としてもご利用いただけます。最新の脅威動向と実態の共有や役割に応じたリスクの個別教育など、幅広い対応が可能ですので、ご相談ください。 ![](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_bottom_corner.svg) - 「内幸町」駅より 徒歩1分 - 都営三田線 - 「新橋」駅より 徒歩6分 - JR山手線 - 京浜東北線 - 東海道本線 - 横須賀線・総武快速線 - 東京メトロ銀座線 - 都営浅草線 - 「霞ケ関」駅より 徒歩6分 - 東京メトロ丸ノ内線 - 東京メトロ日比谷線 - 東京メトロ千代田線 - 「日比谷」駅より 徒歩6分 - 東京メトロ日比谷線 - 東京メトロ千代田線 - 都営三田線 ![INFORMATION](/wp-content/themes/twentynineteen-child/lp-asset/soc202601/img/soc_nav_information_bl.svg)/ お問い合わせ ------ ### SOC見学・模擬訓練お問い合わせ お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事に日時を頂戴する場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 なお、お申込み内容(同業他社様など)によっては、大変恐縮ながら本見学の対象外とさせていただく場合がございます。 ※の項目は入力必須となっています。 [体験予約・相談はこちら](#form) --- # S&J独自開発 システム中枢をランサムウェアから守る「Active Directory監視サービス」 *Published:* 2024-07-31 *Author:* chiba S&J独自開発 システム中枢をランサムウェアから守る「Active Directory監視サービス」 | S&J株式会社 | S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); ![S&J株式会社](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/logo02.png) セキュリティに関してお電話でのお問い合わせも受け付けております。 [03-6205-8500](tel:0362058500) 受付時間 :平日09:30~18:30 (土日祝及び当社規定の休日を除く) S&J独自開発 システム中枢をランサムウェアから守る Active Directory監視サービス ====================== セキュリティ事故対応の経験を基に開発されたActive Directory監視サービスは、 SIEMやEDRでは検知できないランサムウェアの兆候を 迅速に検知し、被害を未然に防ぐことができます。 セキュリティ事故対応の経験を持つS&Jが独自に開発した『AD Agent』で、 サーバー内部情報とActive Directoryのイベントログを繋ぎ合わせた判断ができるため、 より正確な検知が可能です。 [詳しく見る](#form) - SIEMやEDRで検知できない 兆候をAD Agentが検知 - 監視は24時間365日 検知後迅速に対応 - 重要なパッチの 適用チェックも行い実施で 抜け漏れ無し [ お取引企業様 ] - ![](/wp-content/uploads/2021/11/logo_aida.png) - ![](/wp-content/uploads/2021/11/logo_aeon.png) - ![](/wp-content/uploads/2021/11/logo_aeonibs.png) - ![](/wp-content/uploads/2021/11/logo_ntteast.png) - ![](/wp-content/uploads/2021/11/logo_irric.png) - ![](/wp-content/uploads/2021/11/logo_sigmax.png) - ![](/wp-content/uploads/2022/08/logo_seikei.png) - ![](/wp-content/uploads/2023/02/logo_segasammy.png) - ![](/wp-content/uploads/2021/11/logo_zojirushi.png) - ![](/wp-content/uploads/2021/11/logo_softcreate.png) - ![](/wp-content/uploads/2023/04/logo_daikodenshi.png) - ![](/wp-content/uploads/2024/04/logo_daiwahous.png) - ![](/wp-content/uploads/2023/06/logo_takamiya.png) - ![](/wp-content/uploads/2023/01/logo_t-hoan.png) - ![](/wp-content/uploads/2022/04/logo_jrc.png) - ![](/wp-content/uploads/2022/09/logo_hmwgroup.png) - ![](/wp-content/uploads/2023/05/logo_belldata.png) - ![](/wp-content/uploads/2023/12/logo_hjsd.png) - ![](/wp-content/uploads/2022/12/logo_medius02.png) - ![](/wp-content/uploads/2023/10/logo_ryoki.png) - ![](/wp-content/uploads/2024/07/logo_lawson.png) - ![](/wp-content/uploads/2021/11/logo_aida.png) - ![](/wp-content/uploads/2021/11/logo_aeon.png) - ![](/wp-content/uploads/2021/11/logo_aeonibs.png) - ![](/wp-content/uploads/2021/11/logo_ntteast.png) - ![](/wp-content/uploads/2021/11/logo_irric.png) - ![](/wp-content/uploads/2021/11/logo_sigmax.png) - ![](/wp-content/uploads/2022/08/logo_seikei.png) - ![](/wp-content/uploads/2023/02/logo_segasammy.png) - ![](/wp-content/uploads/2021/11/logo_zojirushi.png) - ![](/wp-content/uploads/2021/11/logo_softcreate.png) - ![](/wp-content/uploads/2023/04/logo_daikodenshi.png) - ![](/wp-content/uploads/2024/04/logo_daiwahous.png) - ![](/wp-content/uploads/2023/06/logo_takamiya.png) - ![](/wp-content/uploads/2023/01/logo_t-hoan.png) - ![](/wp-content/uploads/2022/04/logo_jrc.png) - ![](/wp-content/uploads/2022/09/logo_hmwgroup.png) - ![](/wp-content/uploads/2023/05/logo_belldata.png) - ![](/wp-content/uploads/2023/12/logo_hjsd.png) - ![](/wp-content/uploads/2022/12/logo_medius02.png) - ![](/wp-content/uploads/2023/10/logo_ryoki.png) - ![](/wp-content/uploads/2024/07/logo_lawson.png) 無くならないランサムウェア被害 --------------- ランサムウェアは企業に対する大きな脅威として蔓延し、被害件数は高い水準を維持し続けています。 一方で感染経路の傾向に近年大きな変化はなく、VPN機器やリモートデスクトップ等のOSの機能を悪用した侵入からActive Directoryを侵害する攻撃が大半を占めています。 一時期多発したVPN機器からの侵入は対策が進んで若干は減少したものの、RDPからの侵入が増加しています。 ランサムウェア被害による事業活動への影響 - 日本の主要な海運拠点が停止 物理サーバーおよび全仮想サーバーがランサムウエアに感染したことによりシステム障害が発生。2日半に渡って港内すべてのコンテナターミナルが作業停止し物流運営に支障。 - 電子カルテが暗号化されて 2カ月もの間通常の診察ができず 外来診療は原則、初診患者の受け入れを止めて予約の再診患者に限定。救急患者の受け入れは中止、急を要するもの以外の手術は延期。小児患者の受け入れも一時中断。 - 日本国内の全工場・ラインの稼働を停止 社員のパスポート情報や競合他社のホワイドボードの写真データなどがランサムウェアのリークサイトで公開されていた。 - 早期復旧が困難と判断して決算報告を延期 データセンターの分散設置と各拠点単位でのシステム障害発生を想定した準備を行っていたが、BCPとして想定されていた事態を大きく上回る状況となり決算報告を延期。 2024年もランサムウェアの被害は収まらず VPN機器からの侵入は63%を占める - 企業・団体等における ランサムウェア被害の報告件数の推移 ![企業・団体等におけるランサムウェア被害の報告件数の推移](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/graph01.png) - 感染経路 ![感染経路](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/graph02.png) 出典:警視庁「令和5年におけるサイバー空間をめぐる脅威の情勢等について」 [https://www.npa.go.jp/publications/statistics/cybersecurity/data/R5/R05\_cyber\_jousei.pdf](https://www.npa.go.jp/publications/statistics/cybersecurity/data/R5/R05_cyber_jousei.pdf) 攻撃者はシステムの中枢であるActive Directoryから攻撃 ---------------------------------- ### ユーザーや管理者が便利に思うActive Directoryの機能は攻撃者にとっても便利で都合がよい Active Directoryはユーザーや管理者にとって認証・認可を行う認証基盤として便利なシステムであると同時に、ランサムウェア攻撃者にとっても都合の良いシステムです。一度乗っ取ってしまえばその企業の管理情報、ユーザーのアカウント変更権限などを使用し横断的な攻撃が可能になります。 - ユーザーID/パスワードの 一元管理 ![▶](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/useful-arrow.png) ユーザ一覧から管理者権限を 特定して、管理者権限を奪取 - ネットワーク上の機器や ソフトウェアの管理 ![▶](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/useful-arrow.png) 不正なマシン設定の一括配信 マルウェアの実行指示 - ユーザー認証と アクセス制御 ![▶](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/useful-arrow.png) 管理者権限を用いてファイルサーバー から大量の情報窃取ができる - Active Directoryの 操作ログの閲覧・管理 ![▶](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/useful-arrow.png) アカウントの悪用履歴などの 記録データを消去 ![ハッカー](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/hacker.png) ランサムウェア被害のリスクを減らすには Active Directoryの監視は必須 ### S&Jが対応してきた事例のランサムウェアは CSIRTが対応できない時間を狙い、すべて夜に発動 ![攻撃・侵入までの流れ](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/flow.png) S&Jが対応した事例ではランサムウェアはすべて夜に発動されています。これはCSIRTが対応できない時間を狙い、意図的に夜間に暗号化を開始しているためです。そのため、手遅れにならないためには夜中に対処、あるいは一次対処することが必要です。 Active Directoryへの攻撃を検知し、 その場で対応できる体制を構築することこそが重要 --------------------------------------------------- 最近では、サーバーにEDRを導入していても被害が発生するケースが増えており、これはランサムウェアによる暗号化が攻撃の最終段階であり、その前にEDRやAVが無効化されるためですが、本サービスはこのような脅威も早期に検知します。 ### Active Directory監視サービス 「Active Directory監視サービス」は、弊社独自開発の「AD Agent」を利用し、ADサーバーやファイルサーバーを対象に早期に脅威を検知するサービスです。通常のSIEM(セキュリティ情報およびイベント管理)やEDR(エンドポイント検知および対応)ではカバーしきれない脅威も検知できるため、より包括的なセキュリティ対策を実現します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/overview.png) 導入メリット ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/merit01.png)SIEM監視では検知が困難な脅威を 検知できるため 兆候をより早く掴むことができる ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/merit02.png)検知後の対処をセキュリティ専門家が 迅速に実施するため被害を未然に防げる ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/merit03.png)重要なパッチの適用チェックも行うため 抜け漏れがない ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/merit04.png)24時間365日体制で監視するから 夜間担当者不在でも安心 Active Directory監視サービス概略 ------------------------ Active Directory監視サービスでは、独自開発製品の「AD Agent」をサーバーにインストールすることにより、サーバー内部情報とActive Directory(以下AD)のイベントログを繋ぎ合わせ正確な情報だけを取り出すため、SIEM監視よりデータも軽くより正確な兆候をより早く掴むことができます。 ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/comparison01.png) 機能比較 ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/comparison02.png) 侵入段階による比較 ![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/comparison03.png) Active Directory監視サービスについてもっと詳しく -------------------------------- 当社のActive Directory監視は、膨大なActive Directoryのイベントログを使って監視する一般的なSIEM監視に比べて安価で、かつ正確に兆候を掴むことができます。セキュリティ対策の見直しを考えている方、今後キュリティ対策を立てたい方もお気軽にお問い合わせください。 また、現在の脅威動向を考慮したセキュリティ全般についてのご相談・対応も受け付けています。 ※の項目は入力必須となっています。 - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [情報セキュリティ基本方針](/securitypolicy/) - [クッキーとウェブビーコンについて](/cookie/) [![](/wp-content/themes/twentynineteen-child/lp-asset/surveillance-ad/img/logo02.png)](/) Copyright 2024 S&J Corp --- # 採用情報 *Published:* 2024-04-22 *Author:* chiba 採用情報 | S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [![S&J株式会社](/wp-content/themes/twentynineteen-child/img/logo_sandj.svg)](/) - [サービス](/services/)[サービス](/services/) [セキュリティ監視](/services/#surveillance) - [SOCアウトソーシング](/services/soc-outsourcing/) - [Active Directory監視サービス](/services/surveillance-ad/) - [Microsoft 365 E5向け監視サービス](/services/microsoft365e5/) - [Microsoft 365 E5向けプロフェッショナルサービス](/services/microsoft365e5pro/) - [My SOC 365](/services/mysoc365/) - [Darktraceアラート分析・監視サービス](/services/surveillance-dt/) - [BlueVoyant](/services/bluevoyant/) [セキュリティ対策](/services/#countermeasure) - [KeepEye®](/services/keepeye/) - #### [KeepEye® RansomSafe®](/services/ransomsafe/) - [CrowdStrike](/services/crowdstrike/) - [Microsoft Defender for Endpoint](/services/mdfe/) - [ApexOne](/services/apexone/) - [Joe Sandbox](/services/joesandbox/) [セキュリティ診断](/services/#diagnosis) - [セキュリティ評価](/services/evaluation/) - [Webアプリケーション診断](/services/assessment-app/) - [API診断](/services/assessment-api/) - [スマートフォンアプリ診断](/services/assessment-sp/) - [プラットフォーム診断](/services/assessment-pf/) - [AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [Web AI診断](/services/assessment-ai/) - [Attack Surface Management](/services/asm/) [コンサルティング](/services/#consulting) - [セキュリティアドバイザリ](/services/advisor/) - [不審メール訓練](/services/mail-training/) [インシデント対応](/services/#incident) - [インシデント対応支援](/services/incident-support/) - [インシデント調査](/services/incident-survey/) - [インシデント対応訓練サービス](/services/irp/) - [セキュリティ事故緊急対応フォーム](/emergency/) [情報セキュリティサービス基準](/services/isss/) - [導入事例](/case/) - [イベント](/event/) - [ニュース](/news/) - [企業情報](/company/)[企業情報](/company/) [会社案内](/company/information/) [経営指針](/company/management/) - [IR情報](/ir/)[IR情報](/ir/) [経営情報](/ir/investor/) - [株主・投資家の皆様へ](/ir/investor/) [財務・業績情報](/ir/highlight/) - [財務ハイライト](/ir/highlight/) - [IRニュース](/ir/news/) [IRライブラリー](/ir/library/) - [決算短信](/ir/library/) - [決算説明資料](/ir/library/presentation/) - [有価証券報告書](/ir/library/securities/) - [IR資料](/ir/library/material/) [株式・株主情報](/ir/stock/) - [株式情報](/ir/stock/) - [株主総会](/ir/stock/meeting/) - [株価情報](https://finance.yahoo.co.jp/quote/5599.T) - [IRカレンダー](/ir/calendar/) - [電子公告](/ir/notice/) - [よくあるご質問](/ir/faq/) - [IRお問い合わせ](/ir/contact/) - [免責事項](/ir/disclaimer/) - [採用情報](/recruit/) - [SOC見学](/soc/) - [お役立ち資料](/download/) - [緊急対応窓口](/emergency/) - [お問い合わせ](/contact/) - [SOC見学](/soc/) - [お役立ち資料](/download/) CLOSE 次の一歩を踏み出すなら、私たちと。 私たちは成長や挑戦を楽しむ仲間を 求めています。 ============================================== 2023年12月にグロース市場に上場いたしました(証券コード:5599)。 未来に向けて、まだまだ可能性を秘めている当社で あなたの力を発揮してみませんか? - \# 全従業員の労働日数94.4%がテレワーク - \# 地方従業員(1都3県以外)の割合28.6% - [社員インタビュー](#rct-int-id) - [数字で見るS&J](#rct-num-id) - [福利厚生](#rct-wel-id) - [選考の流れ](#rct-flo-id) - [FAQ](#rct-faq-id) [応募・詳細](#rct-app-id) 社員インタビュー -------- - [![](/wp-content/uploads/2024/12/PS01.jpg) 製品サポートチーム](#TOP) - [![](/wp-content/uploads/2024/04/YT01.jpg) インフラエンジニア 2022入社](#TOP) - [![](/wp-content/uploads/2024/04/TK01.jpg) コンサルタント 2022入社](#TOP) vol.3 ### 製品サポートチームインタビュー 製品サポートチームってどんなチーム?をはじめ、3つのテーマで製品サポートチームのメンバーにインタビューし、自由に答えていただきました。 ![](/wp-content/uploads/2024/12/PS02.jpg) window.addEventListener("DOMContentLoaded", () => { const join = document.querySelectorAll(".members"); join.forEach((card) => { const text = card.querySelector(".exp"); const started = new Date(text.dataset.startedDate); const currentDate = new Date(); const diff = currentDate - started; const year = Math.floor(diff / 1000 / 60 / 60 / 24 / 30 / 12); const month = Math.floor(diff / 1000 / 60 / 60 / 24 / 30) % 12; let outputStr = ""; if (year !== 0) { outputStr += `${year}年`; } if (month !== 0) { outputStr += `${month}ヶ月`; } if (year == 0 && month == 0) { outputStr += "1ヶ月未満"; } text.innerHTML = outputStr; }); }); **A**・**K**(以下K/写真右) 所属 : コアテクノロジー部 カスタマーサービスグループ 製品サポートチーム 入社年数 :2年11ヶ月秋田県在住 グループリーダー兼チームリーダー **C**・**S**(以下S/写真左) 所属 :同部 入社年数 :2年11ヶ月千葉県在住 **Y**・**N**(以下N/写真中央) 所属 : 同部 入社年数 :2年11ヶ月大分県在住 **製品サポートチームの業務内容** お客様からのお問い合わせ対応や、自社製品導入に関する支援業務、社内やパートナー企業様それぞれに向けての営業・開発支援といった幅広い業務を担っています。 1\. 製品サポートチームってどんなチームですか? チーム内のフォロー体制や、コミュニケーションについて教えてください K:仕事の進め方はフローに基づいて手順化されているので、それぞれ個人で業務を進められるようになっています。お客様からの問い合わせについてはMicrosoft TeamsでのチャットやWebミーティングで相談をしながら対応をしています。メンバーのSさん、Nさんは基本的に自分で考えて業務を進めていますが、二人でWebミーティングを開いて相談することもありますね。 チームの雰囲気はかなりいいのではないでしょうか。堅苦しい感じはなく、雑談を交えながらコミュニケーションを取っています。 S:リーダーのKさんが何でも受け止めてくれます。色々なことを相談していますが、おおらかに包んでくれて、道筋を示してくれます。迷った時は骨格を決めてくれるので仕事がしやすいです。 住んでいる場所はばらばら(東北、関東、九州)ですが、オンラインだけのやりとりでも円滑に仕事を進められています。 N:オンラインでも声をかけようとしたときに壁を感じることはありません。悩んだ時、ミスした時に“自分でどうにかしよう”の思考ではなく、“まずは相談しよう!”と思える環境です。KさんもSさんも、何を聞いても優しく指導してくれるのでありがたいです。Sさんからも話がありましたが、みんな遠距離に住んでいます。たとえば、大雨が降ったときに「大丈夫ですか?」と気軽に声かけしたり、フランクにやり取りをさせてもらっています。 一人が休んでもみんながカバーできるので、休みも取りやすいし、とっても働きやすいです。 ![](/wp-content/uploads/2024/12/PS03.jpg) 2\. 入社してからどうやって仕事を覚えましたか? 業務やセキュリティについて、どのようにキャッチアップしているのか、 チーム内で工夫していることがあれば教えてください K:入社後はOJTがメインで、少しずつ一人でできる業務を増やしていきました。だいたい3カ月くらいで独り立ちできる感じです。セキュリティについては製品に関わり、お客様やメンバーとのMTGの中で自然に覚えていきました。 3人同じタイミングで資格を取らなければいけない時があったのですが、勉強すべき内容については先輩からアドバイスをいただいたり、2週間に1度、資格勉強の進捗会も開催されたので、みんなでペースを合わせながら進めることができました。業務を行う上での必要知識の勉強だったので、[スキルアップ支援制度](https://www.sandj.co.jp/recruit/#licence)を活用することができ、費用は会社が負担してくれたのがありがたいですね。 S:ヘルプデスクでの業務経験を買われて製品サポート業務を始めたのですが、当初はセキュリティもわからない、お客様対応もわからない、そんな状況でのスタートでした。先輩からのティーチングを受けながら少しずつ業務を覚え、今は先輩からの教えを新しく入ってきたメンバーに落とし込みをしています。 セキュリティの勉強も、何をしたら良いのかわからなかったのが正直なところ。わからないことや勉強のやり方は先輩に相談をしたり、社内の雑談チャット(※1)や営業部のメンバーが作ってくださる資料から学んでいます。 ※1:当社のTeamsには雑談チャットがあり、セキュリティのトピックから気になる時事ニュースまで、誰でも自由に投稿をすることができます。 N:大学時代と新卒で勤めた会社、 S&Jの入社当初は開発業務を行っていて、途中、「製品サポートをやってみないか」とお声がけいただいて今に至ります。お客様の対応など、何もわからない状況下でのスタートでした。「まずはテンプレートから始めよう」 と、順序だてて少しずつ育ててくれたので大変助かりました。 製品サポートの業務はある程度マニュアル化が進んでいるのですが、それを丸投げで「お願い!」というのではなく、人とマニュアルできちんと教えてくれます。少しずつ自立を実感できる環境です。 また、今後のキャリアについても一緒に考えてくれます。経験豊富な上司がいると、こちら側から「迷っています」と言わなくても定期的に声をかけてくれるので、都度、自分のキャリアについて考えていくきっかけになります。 ![](/wp-content/uploads/2024/12/PS04.jpg) 3\. 働き方について、フルリモートワークやワークライフバランスについて聞かせてください ![](/wp-content/uploads/2024/12/PS05.jpg) K:業務開始が9時半からと遅いので、夜更かしができるようになりました。以前は、翌日のことも考えて「早く寝なきゃ」なんて考えていましたが、今は気にせず、ゆっくり起きて仕事をするというルーティンができ上がりました。 秋田の冬は雪が凄いので、通勤するのがとても大変です。なので、通勤が無いことはとても大きなメリットです。デメリットは、常に家にいるので家族から「家事とか色々できるでしょ」と言われることです。運動不足にもなるので昇降テーブルで立ち仕事をしています。 ![](/wp-content/uploads/2024/12/PS06.jpg) S:S&Jに入社をしてから実家の近くに引っ越しをしました。家族の見守りをするため、という理由もあるのですが、リモートワークだと色々な出来事に柔軟に対応をすることができるのが良いですね。紅茶が好きなので、カップを変えたり、茶葉を変えたり気分転換も楽しめています。あと、梅干しを作ってみました!3日間ひっくり返したりしながら天日干ししなければいけないのですが、それがお昼休憩中にできてしまうのです。リモートワークだからこそできることかなと思っています。 ![](/wp-content/uploads/2024/12/PS07.jpg) N:大分に帰るため、フルリモートワークで就業できる企業を探していました。S&Jに入社をして、フルリモートワークを満喫していています。昼休みに晩御飯の仕込みを行ったり、アニメを見ながら昼食が食べられる。仮眠も気兼ねなくできて、時間の有効活用ができています。趣味は海外サッカーを見ることなのですが、平日の夜中1時からの観戦後に寝てもしっかりと睡眠時間の確保ができています。 週3でジムにも通えているので、自分の予定が凄く立てやすく調整がしやすい。あと、郵便を再配達せずにすぐ受け取れるのがいいですね。 自宅なので周りを気にせず仕事に集中できますし、休憩時間中は家事や食事、仮眠、趣味などで自由に対応できるのがリモートワークの良いところ。もうリモートワークの会社じゃないと働けないです。 vol.2 ### S&Jで叶えた働き方、仕事、趣味の充実 これからの企業成長を見据え新たな取り組みを推進 ![](/wp-content/uploads/2024/04/YT02.jpg) window.addEventListener("DOMContentLoaded", () => { const join = document.querySelectorAll(".members"); join.forEach((card) => { const text = card.querySelector(".exp"); const started = new Date(text.dataset.startedDate); const currentDate = new Date(); const diff = currentDate - started; const year = Math.floor(diff / 1000 / 60 / 60 / 24 / 30 / 12); const month = Math.floor(diff / 1000 / 60 / 60 / 24 / 30) % 12; let outputStr = ""; if (year !== 0) { outputStr += `${year}年`; } if (month !== 0) { outputStr += `${month}ヶ月`; } if (year == 0 && month == 0) { outputStr += "1ヶ月未満"; } text.innerHTML = outputStr; }); }); **Y**・**T** 所属 : コアテクノロジー部 入社年数 :長野県在住 **現在担当している業務内容** 所属チームとしては基盤インフラ、システムインフラに関わっていますが、私のメイン業務はお客様の所有するセキュリティ製品や機器のSIEM構築におけるフロント業務で、お客様や一次受け企業様との折衝、要件定義、設計、S&J側の外注ビジネスパートナー企業様への交通整理、各協力会社の方々への仕事の振り分けを行っています。 ![](/wp-content/uploads/2024/04/YT03.jpg) 働き方の改善、テクニカルキャリアの形成やお客様との折衝ができる仕事がしたい。 両立を目指した転職活動のスタート。 転職を考えた当時は新型コロナウイルス蔓延の真っ只中。リモートワークが普及していく中、当時勤めていた会社は世の中の情勢に合わせ適応する文化ではありませんでした。通勤時間が省けることで、できることも増えてくるので、そういった考え方も大事にしたいと考えました。また、テクニカルキャリアの形成やお客様との折衝など、自分がやりたいなと思っていた仕事が出来る環境を求めて転職活動を開始しました。 フルリモートワークとやりたかった仕事の実現。 任される仕事が増え、お客様に安心や納得感を提供できた時が嬉しい。 [フルリモート](#fullyremote)への移行に不安もありましたが、日々の定例や関係各者含めたMTGを通じて、コミュニケーションミスを感じることがなく業務に取り組むことができています。セキュリティやAWSのクラウド環境についても元々のエンジニア経験や実業務、[資格取得](#licence)を進めていくうちに理解が深まり問題なく対応が出来ています。やりたいと思っていたお客様との折衝も任せてもらうことができ、様々なセキュリティ課題でお困りのお客様に安心や納得感をご提供できた時は嬉しいなと感じます。 一日のスケジュール - 8:30 **起床** 通勤時間がないのでたっぷり寝れます - 8:45 **軽い運動** 天気の良い日は散歩、悪い日はステッパーを踏んでいます - 9:30 **仕事** - 午前は今日のタスクと打ち合わせの確認と資料作成などの準備系と調査系がメイン - 午前のMTG数は平均1回/1日 - 12:30 **休憩** 軽く昼食&近くのスーパーで夜の食材を買い出し - 13:30 **仕事** - 顧客MTG/社内MTG/パートナーさんとのMTG - MTG以外は、顧客からの質疑応答、各方面への作業指示から実サーバの構築・調査まで幅広くやっています - 午後のMTG数は平均3回/1日 - Teamsでのやりとりが90%ですが、10分程度のショート通話もMTG以外に3回/日 - 18:00 **資格勉強** 自己研鑽の時間も勤務時間内の工数につけられます - 18:30 **仕事を終えて夕食** - 19:30 **ジム** 近くのジムで有酸素と筋トレとストレッチ - 21:00 **お風呂** 1日の疲れを洗い流します - 22:00 **動画鑑賞** Youtubeが好きです(premium会員です) - 0:30 **就寝** ![](/wp-content/uploads/2024/04/YT06.jpg) ![](/wp-content/uploads/2024/04/YT07.jpg) ![](/wp-content/uploads/2024/04/YT08.jpg) ![](/wp-content/uploads/2024/04/YT04.jpg) 東証グロース市場への上場、 これからの組織拡大を見据えての取り組みを実施。 会社が上場(2023年12月)したことで業務やプロジェクトが増えることを予想しています。そのため、業務の分担をスムーズにするために標準化を進めたり、社内資料を整えたりしています。メンバー教育も重要であり、メンバーの能力を最大限活かしながら業務に対応していく方針です。 ![](/wp-content/uploads/2024/04/YT05.jpg) テレワークで増えた時間の選択肢。 趣味の登山を最大限に満喫! 登山が趣味なので金曜日の仕事終わりに家を出て、仮眠をし、日の出と共に登山を開始することが出来るようになりました。趣味をもっと満喫すべく、長野県への移住も決めました(インタビュー時は東京都在住)。インターネット回線があればどこでも働けるので自分にとって最善の選択が出来るし、それを選ぶことが出来るのが[リモートワーク](#fullyremote)の醍醐味ですね。 vol.1 ### “挑戦”と“やりがい” どちらも併せもつ セキュリティコンサルタントの世界へ ![](/wp-content/uploads/2024/04/TK02.jpg) window.addEventListener("DOMContentLoaded", () => { const join = document.querySelectorAll(".members"); join.forEach((card) => { const text = card.querySelector(".exp"); const started = new Date(text.dataset.startedDate); const currentDate = new Date(); const diff = currentDate - started; const year = Math.floor(diff / 1000 / 60 / 60 / 24 / 30 / 12); const month = Math.floor(diff / 1000 / 60 / 60 / 24 / 30) % 12; let outputStr = ""; if (year !== 0) { outputStr += `${year}年`; } if (month !== 0) { outputStr += `${month}ヶ月`; } if (year == 0 && month == 0) { outputStr += "1ヶ月未満"; } text.innerHTML = outputStr; }); }); **T**・**K** 所属 : コンサルティング部 入社年数 :東京都在住 **現在担当している業務内容** [セキュリティ評価](https://www.sandj.co.jp/services/evaluation/)と[アドバイザリー](https://www.sandj.co.jp/services/advisor/)業務を主に担当しています。セキュリティ評価は3~6カ月のプロジェクトで動いています。アドバイザリー業務は定例会やセキュリティトピックの提供などを行っています。お客様とのコミュニケーションの他、社内でのコミュニケーションも頻発するポジションです。 ![](/wp-content/uploads/2024/04/TK03.jpg) 後悔しない社会人生活を。 セキュリティに対して一気通貫でお客様をご支援出来るセキュリティコンサルタントを目指して。 前職は中小企業のお客様向けにIT支援やセキュリティ分野に関わる仕事に携わっていましたが、セキュリティ分野に関してはITインフラに限定されていました。前職在籍中に情報処理安全確保支援士(以下支援士)も取得しており、セキュリティに対して一気通貫で支援する業務に携わりたい、セキュリティコンサルタントだと言い切れる仕事がしたいと思い転職をしました。 お客様から頼りにされることが嬉しい。 プレッシャーであると同時に生まれるやりがい。 S&Jに入社し、広範囲にわたるセキュリティコンサルタント業務ができており、転職前にやりたかったことを実現することが出来ました。持っている支援士の知識を活かせるのも嬉しいですし、お客様に必要とされる中で仕事ができている事にやりがいを感じています。また、企業規模の大きなお客様も多くいらっしゃるので、担当になるとプレッシャーもありますが、同時にやりがいを感じます。 一日のスケジュール - 8:00 **起床&朝食** 通勤時間や天気を気にしなくなったので、遅くまで眠れます - 8:30 **情報収集** Web、Xなどで情報収集をします - 9:00 **趣味** 楽器演奏を少ししたり、音楽を聴きながら仕事の準備をします - 9:30 **仕事** Teams、メールの確認や資料作成を行います - 12:00 **休憩** 食事は簡単に済ませ、ゆっくりします - 13:00 **仕事** 社内MTGや資料作成、お客様とのMTGを行います - 18:30 **残業** 状況によって残業します - 19:00 **夕食** 家族で夕食を取りながら動画鑑賞をしたりしています - 20:30 **趣味** 最近は楽器演奏している事が多いです(忙しい時は残業になる事もあります) - 21:30 **情報収集&趣味** Webなどで情報収集をします(忙しい時は残業になる事もあります) 健康診断前はウォーキングしたりします - 22:00 **入浴・その他** - 23:00 **勉強&動画鑑賞** 勉強したり、動画鑑賞したりします - 1:00 **就寝** ![](/wp-content/uploads/2024/04/TK05.jpg) ![](/wp-content/uploads/2024/04/TK06.jpg) ![](/wp-content/uploads/2024/04/TK07.jpg) ![](/wp-content/uploads/2024/04/TK04.jpg) 更なる精度向上を目指して 日々、改革改善に向けて取り組みを行っています。 お客様対応の精度向上のために社内プロジェクトで改革改善に向けての取り組みを実施しています。オンプレからクラウド、ゼロトラストなど、[アップデート](#licence)が常に必要だと感じています。定型業務の蓄積も大事ですが、経験則を背景とした対応はお客様にとっても納得いただけるものになりますので、どんどんアップデートしていきたいです。 ![](/wp-content/uploads/2024/04/TK08.jpg) テレワークで推し活や趣味を楽しむ時間ができた。 何より家族と一緒に夕食を食べられるようになったのが嬉しい。 転職によって[働き方](#fullyremote)が変わったのですが、睡眠時間がしっかり確保できるようになったことと、朝と夜の時間に余裕が出来ました。出社の時は毎日天気や交通情報を確認して…なんていう毎朝のルーティンもなくなりました。推し活で動画鑑賞をしたり、楽器を弾いたり、他にもゴルフや旅行などインドア、アウトドアの趣味の時間を楽しんでいますが、何と言っても家族と一緒に夕食をとれるようになった、これが嬉しいですね。 - 製品サポートチーム - インフラエンジニア 2022入社 - コンサルタント 2022入社 ※各社員の所属部署・担当業務は、インタビュー時のものです。 数字で見るS&J ------------ - ![](/wp-content/uploads/2026/04/recruit-num01_20260401.png) サービス継続率 サイバーセキュリティ専門のサービスを展開しており、年々お客様も増え、安定した経営基盤を築くことが出来ています。 ※2025年3月期時点 - ![](/wp-content/uploads/2026/04/recruit-num02_20260401.png) 直近3年の離職率 テレワークの継続やワークライフバランスを大切にし社員が無理なく働ける環境を作り、継続していくことを心掛けています。 ※2022年度~2024年度の離職率 - ![](/wp-content/uploads/2026/04/recruit-num03_20260401.png) 働き方 全従業員の労働日数94.4%がテレワーク 地方従業員(1都3県以外)の割合28.6% ※所属や担当ポジションにより出社とテレワークとのハイブリッド勤務を行っている社員もいます。 - ![](/wp-content/uploads/2026/04/recruit-num04_20260401.png) 昇給率 平均6%前後の昇給 ※個人の実績や昇格などにより前後します。 福利厚生 ---- スキルアップ支援制度 優秀な人材へと成長するための育成支援として、金銭的な不安を取り除き、スキルアップに意欲的に取り組んでいただくための制度を設けています。 - ![](/wp-content/uploads/2026/04/recruit-welfare01.png) 資格取得 維持費の支援 資格取得・更新のために必要な受験・受講代を支援します。 - ![](/wp-content/uploads/2026/04/recruit-welfare02.png) 書籍購入支援 仕事に必要なスキルや資格取得に必要な書籍代を支援します。 - ![](/wp-content/uploads/2026/04/recruit-welfare03.png) セミナー参加 動画視聴支援 有料セミナーや有料学習動画視聴など必要な学習コンテンツの参加費用を支援します。 初年度有給休暇15日 ![](/wp-content/uploads/2026/04/recruit-welfare04.png) 入社時に3日・入社半年後に15日の有給休暇が付与されます。土日祝日と繋げての連休取得も歓迎しています。1時間ごとの時間有給休暇も利用可能です。 平均有給使用日数は10.6日です。 ※2024年度の平均有給使用日数 入社支度金30万円 ![](/wp-content/uploads/2026/04/recruit-welfare05.png) 正社員にてご入社いただきましたすべての方を対象にし、テレワーク環境整備のための入社支度金を30万円支給しています。 ※入社後の最初の給与で支払い ※別途源泉所得税、社会保険料控除 企業型確定拠出年金 ![](/wp-content/uploads/2026/04/recruit-welfare06.png) 公的年金の受給開始年齢の引き上げや少子高齢化による年金額の引き下げ、平均寿命の延長と、老後の資産がますます重要となっています。会社も一部拠出を行う企業型確定拠出年金制度を導入することにより、社員の老後の不安を軽減し、安心して長く働いていただきたいと考えています。 団体長期障害所得補償保険 ![](/wp-content/uploads/2026/04/recruit-welfare07.png) 会社が契約しています。疾病で長期間休職した場合に保険金が支給されます。休職時の生活費を補填し、安心して療養いただける制度です。 ※適用に諸条件あり 在宅勤務手当1万円 ![](/wp-content/uploads/2026/04/recruit-welfare07.png) 日々のテレワーク環境の整備に努めていただくための手当を毎月支給しています。 その他 - 社会保険:健康保険(TJK)、厚生年金、雇用保険、労災保険 - 通勤手当:基本在宅・リモートのため無し(出社した場合は実費精算) - 健康促進:健康診断、ストレスチェック(共に年1回実施)、スポーツ施設利用補助(TJK契約フィットネスクラブの都度利用料3,000円まで補助) - 社内MVP制度 - 育児介護休業制度 選考の流れ ----- - **書類選考** 合否に関わらず5営業日以内に結果をご連絡します。 - **一次面接** **Webでの一次面接** - 一次面接は取締役とグループもしくはチームリーダー、人事にて実施します。 - 選考結果は合否に関わらず5営業日以内に連絡します。 - 書類選考後から最終面接までに簡単なSPIの実施があります。 - ポジションにより選考回数が増える場合があります。 - **最終面接** **Webでの代表面接** - 選考結果は合否に関わらず5営業日以内に連絡します。 - **内定** **最終面接を通過後晴れて内定** - 入社日等はご希望を考慮いたします。 - 内定をお出しした後に内定者面談を実施させていただく場合もあります。 - 応募から内定までは2週間~4週間ほどです。 - **入社** FAQ --- ### 会社 会社の業績が知りたいです[IR情報](/ir/)をご確認ください。 ### 選考 サイバーセキュリティについての知識や経験がないのですが、応募時に必須ですか必須ではありません。知識・ご経験があれば業務に活かしていただけますが、入社後に業務を通して知識・ご経験を積み上げていただけます。オンライン面接のツールを教えてくださいZoomを利用しています。Zoomの利用が出来ない方に関しましてはMicrosoft Teamsでの対応も可能です。対面での面接を希望しているのですが可能ですか一次面接のみ対応可能です。※交通費・宿泊費はお支払いしていませんのでご了承下さい。入社前に本社見学に行きたいのですが可能ですか可能です。※入社前の交通費・宿泊費はお支払いしていませんのでご了承下さい。 ### 働き方 残業はどのくらいありますか全社平均は15時間ほどです。部署やポジションによって前後します。 また、当社は40時間分の固定残業代が給与に含まれておりますが、40時間の残業を推奨するものではありませんのでご安心下さい。出社の頻度はどのくらいありますか当社は全従業員が原則出社不要のリモートワーク対象で出社奨励日もありません。 担当ポジションに応じて柔軟に対応をしていますので例をご紹介します。 ・アナリストやエンジニアなどの技術メンバー…リモートワーク(シフトアナリストの夜勤は出社が必要となります) ・コンサル/営業メンバー…リモートワーク+客先への外出や必要に応じて出社(週に0~2日程度) ・コーポレートメンバー…リモートワーク+必要に応じて出社(週に0~2日程度)転勤はありますかありません。海外住居中もしくは海外に転居を考えているのですが、海外からも勤務は可能ですか日本国内の住居に限らせていただいておりますので、海外からの勤務は不可となります。 ### カルチャー コミュニケーション方法について知りたいですMicrosoft TeamsのチャットやWebミーティング機能を使ったコミュニケーションがメインとなります。 月に一度オンラインで全社会がある他、年に2回(春と秋)にオフラインで全社研修があります。入社後の教育について教えてください所属先でのOJTが基本となります。まずは当社の事業やサービス、商材などの知識を身に着けていただき、少しずつ、出来ることからチャレンジしてください。評価制度について教えてください社員一人ひとりの成長と目標達成を支援するため、3か月に一度評価面談を実施しています。各社員が自ら目標を設定し、その達成度や取り組みのプロセスについて上司とじっくり話し合う機会を設けています。この面談では、成果だけでなく、プロセスで発揮されたスキルや努力も評価の対象となります。また、目標の見直しや今後のキャリアビジョンについても相談できる場として活用されており、社員の成長を継続的にサポートしています。 1年間の結果を基に翌年の給与改定(毎年4月)が行われます。全社研修はどのようなことを行っているのですか年に2回、春と秋に本社近辺の会場で全社研修を開催しています。 テーマは都度変わりますが、”会社の課題”や”お客様の期待に応えるには”などのテーマで部署をシャッフルした各チームでディスカッションや発表などを行っています。 研修が終わった後は懇親会を実施しています。 普段は画面越しでしか会えないメンバーと直接コミュニケーションをする良い機会になっています。 [**職種詳細・応募**](https://en-gage.net/sandj/#careersAnker) 受付けはこちらからのみとなっています。 一般問い合わせはご連絡いただいてもご対応することができません。 - [ホーム](https://www.sandj.co.jp/) - 採用情報 ![インシデント0に、本気。](/wp-content/themes/twentynineteen-child/img/ft_copy.svg) [![S&J株式会社](/wp-content/themes/twentynineteen-child/img/logo_sandj_wh.svg)](/) S&J株式会社 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F TEL : 03-6205-8500 - [ホーム](/) - [サービス](/services/) - [導入事例](/case/) - [イベント](/event/) - [ニュース](/news/) - [企業情報](/company/) - [IR情報](/ir/) - [採用情報](/recruit/) - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [クッキーとウェブビーコンについて](/cookie/) - [情報セキュリティ基本方針](/securitypolicy/) - [品質方針](/quality/) - [サイトマップ](/sitemap/) - [お問い合わせ](/contact/) - [SOC見学](/soc/) - [お役立ち資料](/download/) - [![LinkedIn](/wp-content/themes/twentynineteen-child/img/sns_linkedin.svg)](https://www.linkedin.com/company/s-j-corporation/) - [![Facebook](/wp-content/themes/twentynineteen-child/img/sns_facebook.svg)](https://www.facebook.com/sandj.co.jp/) - [![X](/wp-content/themes/twentynineteen-child/img/sns_x.svg)](https://twitter.com/sandj_corp) ![Copyright 2008 S&J Corp.](/wp-content/themes/twentynineteen-child/img/ft_copyright.svg) --- # AWS/Azure/GCP設定診断(クラウド脆弱性調査) *Published:* 2024-03-11 *Author:* 橋本宏介 AWS/Azure/GCP 設定診断 ==================== 急増するクラウドサービスへの攻撃や、設定ミスに起因する情報漏えいを、 徹底した診断で防ぎます。 CISベンチマークに基づいたリスク評価を行い、 セキュリティの維持・強化に必要な具体的アドバイスを提示することで、 安全なクラウド運用を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)世界基準の項目と手動診断の併用で、**隠れた設定ミスを解消**できる危険な脆弱性は検知後すぐに速報が届くため、迅速な事故防止が叶う具体的な対処法のアドバイスにより、**自社で迷わず改善が完了**する[まずは、私たちにご相談ください](#form) CISベンチマークに基づく客観的評価と対策指導により、 クラウド環境の設定ミスと不正ログインの不安を解消する -------------------------------------------------------- 本サービスはAWS、Azure、GCPといったクラウドサービスに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。 最新の脅威動向やセキュリティに精通した当社がセキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。 また、危険度中程度以上の脆弱性が検出された場合は、速報としてメールにて報告いたします。 CIS Benchmarkは診断時点の最新バージョンを参照し、Profile Applicability Level1(標準セキュリティ)を対象に診断を実施します。 主な診断項目例 ------- ### ![AWS](/wp-content/themes/twentynineteen-child/img/services/assessment-aws-azure/cloud-logo_1.png) 項目内容IAMアカウントの権限の確認やパスワードポリシー等の設定を確認します。ロギングインシデント発生時等に必要となるログが正しく取得されているかを確認します。ストレージS3の権限の確認、EBSやRDSの暗号化等が行われているかを確認します。モニタリング特権ユーザの利用や各種ポリシー等の変更に関するモニタリングが設定されているかを確認します。ネットワークセキュリティポリシーのチェック、VPC関係の設定等を確認します。 ### ![Azure](/wp-content/themes/twentynineteen-child/img/services/assessment-aws-azure/cloud-logo_2.png) 項目内容IAMアカウントの権限の確認やパスワードポリシー等の設定を確認します。ストレージアカウント暗号化通信の設定の確認やアクセスレベルの設定等を確認します。データベース各データベースに関するアクセス制御等の設定を確認します。ロギングおよびモニタリングインシデント発生時等に必要となるログやアラーム通知等の設定を確認します。ネットワークアクセス制御の設定やサービスの構成状況を確認します。仮想マシン仮想マシンに関する設定を確認します。Key Vaultキーの有効期限やキーコンテナーの保護等の設定を確認します。App Serviceアプリの認証設定やバージョンの設定を確認します。 ### ![GCP](/wp-content/themes/twentynineteen-child/img/services/assessment-aws-azure/cloud-logo_3.png) 項目内容IAMアカウントの認証やアクセス管理に関する設定等を確認します。ロギングとモニタリングログの収集、監視やインシデント管理に関する設定等を確認します。ネットワーキングVPC設定やネットワークのアクセス制御に関する設定等を確認します。仮想マシンインスタンスに関するセキュリティ設定等を確認します。ストレージストレージサービスに関するセキュリティ設定等を確認します。SQLサービスCloud SQLを含むデータベースサービスやビッグクエリに関するセキュリティ設定等を確認します。その他セキュリティに関する事項キーに関する有効化の確認やリソースのロックが正しく行われている等を確認します。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png)Webアプリケーション診断](/services/assessment-app/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - AWS/Azure/GCP設定診断 --- # セキュリティも兼務しなければいけない、あなたへ Microsoft365の「守る力」使い切れていますか? *Published:* 2024-03-06 *Author:* chiba 『My SOC 365』セキュリティも兼務しなければいけない、あなたへ Microsoft365の「守る力」使い切れていますか?|S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [ ![S&J株式会社](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/logo-tag2.png) ](#) ========================================================================================================= [ 資料請求 ](#form) [ セキュリティ相談 ](#form) ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/fvcopy.png) ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/My-SOC-365-title.png) AIでお客様の安心・安全なセキュリティガバナンスを実現 --------------------------- ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/three_circle.png) 「部分最適」のその隙を、ランサムウェアは見逃さない ------------------------------ ランサムウェアなどのサイバー攻撃から、インシデント0に、本気。 端末対策などの部分最適では自社を守ることができなくなってきています。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/ransom01.jpg) マルウェア感染 感染の即時対応等が できないと被害拡大 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/ransom02.jpg) 2要素認証していない アカウント IDパスワードのみで アカウントが 乗っ取られて侵入被害 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/ransom03.jpg) 部外者 アカウント 退職者など部外者に 機密情報が窃取 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/ransom04.jpg) メールの転送 私用アドレスなどへ 転送が情報漏えいに つながる ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/ransom05.jpg) 外部への共有 意図せず公開された 機密情報が漏洩 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/MS365xMy-SOC-365.png) My SOC 365サービスができること -------------------- Microsoft 365は、EDRなどの統合セキュリティプラットフォームとして、広範囲で高度なセキュリティ対策機能を有しています。 その機能を最大限に利活用でき、運用監視をアウトソーシングできるのが、My SOC 365 サービスになります。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/circle01.jpg) ### Microsoft 365 の ログを自動収集 My SOC 365は、Entra ID、Microsoft Defender、Exchange Online など、Microsoft 365が生成する各種ログを収集、監視します。ログ保管だけで終わらせず、継続的な分析によって異常の有無を確認します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/circle02.jpg) ### AI を活用した 脅威検知 S&Jの監視ノウハウをもとにした独自の分析ロジックとAIを組み合わせ、アラート内容を精査します。Microsoft Defender で検知されたイベントに加え、ログの挙動から不審な兆候を検出し、重要な事象を抽出します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/circle03.jpg) ### 24 時間 365 日の 監視体制 My SOC 365は、平日・夜間・休日を問わず、24時間365日体制で監視を行います。社内で常時体制を組むことが難しい場合でも、時間帯に依存しない監視運用を実現します。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/circle04.jpg) ### 検知内容に応じた 通知と対応支援 脅威と判断された事象については、重要度、概要、詳細、推奨される対処方法を整理したうえで通知します。担当者は通知内容をもとに対応を行うことができ、専門的な分析作業を行う必要はありません。 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/circle05.jpg) ### 専用ポータル& 月次レポート 監視状況や検知された事象は、専用ポータルおよび月次レポートで確認できます。テナント全体のセキュリティ状況や傾向を把握でき、社内での共有や報告にも利用できます。 選ばれる3つの理由 --------- ### 1.Microsoft365を最大限に活用 EDR等の総合セキュリティ機能をフル活用し、見逃しのない監視を実現します。 ### 2.エージェント不要・管理者同意のみで接続 複雑な導入作業や端末へのエージェント導入は不要。最短5日で監視を実現できます。 ### 3.セキュリティ人材不足をアウトソースで解決 経験豊富な専門家が、監視・分析・対応\*を支援し、担当者の負荷を軽減します。 \* プレミア契約をご利用のお客さまが対象となります 最短5日で監視スタート ----------- ### STEP1 要件・環境を確認 ### STEP2 Microsoft 365 テナント監視設定 ### STEP3 検知ロジックの最適化 ### STEP4 監視スタート こんなお悩みをお持ちの企業様に --------------- ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/check.png) MS365を導入しているがセキュリティ活用が不十分 ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/check.png) 専任のセキュリティ担当がいない ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/check.png) セキュリティ運用の負荷を軽減したい ![](/wp-content/themes/twentynineteen-child/lp-asset/mysoc365/img/check.png) 24時間365日の監視体制を構築したい 見えない脅威を可視化し、安心できる環境づくりへ。 ------------------------ 資料請求・セキュリティ相談 ------------- ※の項目は入力必須となっています。 - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [情報セキュリティ基本方針](/securitypolicy/) - [クッキーとウェブビーコンについて](/cookie/) Copyright 2008 S&J Corp --- # EDR運用の課題をすべて解決 安心・安全なEDR運用を実現『KeepEye®』 *Published:* 2024-02-20 *Author:* get-nakagawa EDR運用の課題をすべて解決 安心・安全なEDR運用を実現『KeepEye®』 | S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/logo01.png) セキュリティに関してお電話でのお問い合わせも受け付けております。 [03-6205-8500](tel:0362058500) 受付時間 :平日09:30~18:30 (土日祝及び当社規定の休日を除く) EDR運用にお悩みの企業様へ ![KeepEye®ならセキュリティ担当者を雇用せず安心・安全なEDR運用を実現できます。](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/fv-copy.png) ![KeepEye®ならセキュリティ担当者を雇用せず安心・安全なEDR運用を実現できます。](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/sp_fv-copy.png) =================================================================================================================================================================================================================================================================================== ![EDRとマネージドサービスが一体化した「KeepEye®」貴社の重要データは24時間365日、弊社のアナリストが守ります。](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/next-copy.png) ![EDRとマネージドサービスが一体化した「KeepEye®」貴社の重要データは24時間365日、弊社のアナリストが守ります。](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/sp_next-copy.png) [製品カタログをダウンロードする](#form) ![カタログの表紙](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/catalog-img.png) 自社でのEDRの運用で困っていませんか? -------------------- - ![リソース不足](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/lack-resource.png)リソースが限られているため セキュリティ人材が確保できない - ![リソース不足](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/lack-attack.png)高度化、巧妙化するサイバー攻撃に 対応しきれない - ![リソース不足](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/lack-time.png)EDRを導入したが毎日届くアラートに 対応する時間が無い **EDR(エンドポイント・ディテクション&レスポンス)とは** EDRとは、サーバーやPCをリアルタイムで監視することにより、サイバー攻撃などの異常操作を検知し感染を防ぎ、感染してしまった場合は被害を最小限にする製品です。 **MDR(マネージド・ディテクション&レスポンス)とは** MDRはEDRの運用をセキュリティの専門集団にアウトソーシングするサービスです。 KeepEye®なら EDR運用の課題をすべて解決できます。 -------------------------------- 経験豊富な当社アナリストが24時間365日監視・分析するため、セキュリティ人材を雇用せずに低コストで高度なサイバー攻撃への対策運用を実現します。KeepEye®導入後は、運用管理から解放されるのでお客様は本業に専念することができます。 - ![24時間365日アナリストが監視](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/solve-time.png)24時間365日アナリストが 監視をするため業務負担が軽減 - ![マルウェア対策が実現可能](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/solve-attack.png)専門知識がなくても マルウェア対策が実現可能 - ![Windows11にも対応](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/solve-os.png)Microsoft社最新OS Windows11にも対応 ウイルス感染による情報漏えいなどの事故を未然に防ぐ ------------------------- KeepEye®は、従来のウイルス対策ソフトのように既知のウイルスをパターンマッチングで検出するのではなく、パソコン内でウイルスがする特徴的な挙動を、検知・防御する仕組みが搭載されています。 クラウドに集約されたプロセスなどの情報をもとにAIを活用しての検知・防御も行います。 また、パソコンの動作ログも取得しているため、詳細調査オプションを契約しているお客様には不審な挙動や操作が発生した際に、その原因や影響の分析をS&Jアナリストが対応を支援します。 KeepEye®を導入することにより、これまで見つけることができなかった未知のウイルスを自動で見つけ、停止することができるようになるため、ウイルス感染による情報漏えいなどの事故を未然に防ぐことができるようになります。 ![KeepEye®体制図](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/system-chart.png) KeepEye®の機能 ----------- - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features01.png)エージェントによる独自の検知ロジックにより高度な振る舞い検知と防御、隔離。 - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features02.png)不審な挙動をAIで検知してアナリストに通知。脅威があるアラートだけお客様に報告。 - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features03.png)HTTPS通信のためファイアウォールの設定変更も不要。 - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features04.png)端末に導入する専用ソフトウェアは外部通信量が5分間に数KBだから快適に動作。 - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features05.png)誰にでも操作できるシンプルで分かりやすい管理画面。 - ![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/features06.png)Microsoft Defender連携。KeepEye®の管理画面でMicrosoft Defenderを一元管理。 お客様の声 ----- - 海外のセキュリティ製品に比べて最低購入ライセンス数が少ないため 余分のライセンスを購入する必要がなく、中小企業でも導入しやすかったです。 - 24時間365日の監視をアウトソーシングしたことで、 システム管理者の休日の業務が大幅に削減 されました。 - 振る舞い検知して防御するだけでなく、常に状況をAIが監視し、 不審な挙動があった場合にもセキュリティ専門家が状況を把握・対応してくれるのはこの製品だけだった ので、KeepEye®を選びました。 KeepEye®について、 もっと詳しくみる ------------------------ [製品カタログをダウンロードする](#form) ![カタログの表紙](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/catalog-img.png) セキュリティに関してお電話での お問い合わせも受け付けております。 [03-6205-8500](tel:0362058500) 受付時間 :平日09:30~18:30 (土日祝及び当社規定の休日を除く) KeepEye®仕様一覧 ------------ 項目機能/サービス内容標準オプション提供機能検知機能RDPブルートフォース攻撃の検知○―端末上のマルウェア検知○―監視センターでのマルウェア検知○―防御機能検知したマルウェアの隔離○―マルウェアに関する攻撃ツールの隔離○―端末のネットワーク隔離○―ログ機能詳細ログの取得機能○―ログの蓄積機能○―管理画面管理画面の提供(管理者向け画面)○―Windows Defender連携Windows Defenderアラートの通知○―監視サービスアナリストによるパソコンログの監視○―デイリー/マンスリーレポートでの報告○―運用サポート製品サポート対応○―過検知への対応(過検知で隔離されたファイルの復元)○―過検知のホワイトリスト登録対応○―詳細調査パソコンからログやマルウェアの抽出作業・分析―○分析結果を基にした、推奨する対応策の提示―○マルウェア検知・防御時のスクリーンショットの取得―○ 当社は他EDR製品でも MDRサービスがご利用できます。 ------------------------------ KeepEye®以外でも、以下のEDR製品がMDRサービスに対応しています。 サイバー攻撃にいち早く気付き、防御・復旧・回復まで実施いたします。 - CrowdStrike 全世界の端末の振る舞いログを一元管理し、1日に1兆件以上のイベントを収集、学習。既知および未知のマルウェアの自動検知に優れている。 大手企業向け - Microsoft Defender for Endpoint クラウドで運用される総合的なエンドポイントセキュリティソリューション。挙動センサーによって、セキュリティイベントやエンドポイントの挙動をログに詳しく記録。 大手/中堅/中小向け - Apex One ファイルレスなど、巧妙化し続ける脅威に対して高度な検出と自動対処を提供。高忠実度の機械学習や高度なランサムウェア対策など、幅広い機能を搭載。 中堅/中小向け - Trellix Trellixはインテリジェンスを核とした包括的なサイバーセキュリティ・ソリューションを提供。脅威の主体と同じスピードで適応し、生きたXDRアーキテクチャを実現。 大手/中堅/中小向け 製品カタログのダウンロードはこちら ----------------- こちらのフォームからKeepEye®の製品カタログがダウンロードいただけます。カタログには昨今のセキュリティ被害例や、KeepEye®の全体イメージをより詳しくご覧いただけます。 また、MDRサービスやインシデント対応支援・セキュリティ評価・SOCアウトソーシングなども取り扱っておりますのでお気軽にお問い合わせください。 ※の項目は入力必須となっています。 - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [情報セキュリティ基本方針](/securitypolicy/) - [クッキーとウェブビーコンについて](/cookie/) [![](/wp-content/themes/twentynineteen-child/lp-asset/keepeye/assets-202303/img/logo02.png)](/) Copyright 2022 S&J Corp --- # IRニュース *Published:* 2023-12-07 *Author:* watanabe IRニュース ====== scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_news_003'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [財務・業績情報](/ir/highlight/) - IRニュース --- # 株主・投資家の皆様へ *Published:* 2023-12-06 *Author:* watanabe 経営情報 株主・投資家の皆様へ ========== ![](/wp-content/themes/twentynineteen-child/ir-asset/img/management01.jpg) S&J株式会社は、2023年12月15日、東京証券取引所グロース市場に上場いたしました。 ここに謹んでご報告させていただくとともに、皆さまのご支援、ご高配の賜物と心より感謝申し上げます。 これを機に株式公開企業としての責任を自覚し、さらなる業容の拡大とともに皆様方に信頼され、広く社会に貢献できる企業となるよう、役員はじめ従業員一丸となって一層精励してまいる所存でございます。 皆さまにおかれましては、今後とも、より一層のご指導ご鞭撻を賜りますよう、心よりお願い申し上げます。 代表取締役社長 三輪 信雄 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [経営情報](/ir/investor/) - 株主・投資家の皆様へ --- # 免責事項 *Published:* 2023-12-06 *Author:* watanabe 免責事項 ==== IR情報ご利用にあたって ------------ 当ウェブサイトに掲載しているIR情報は、S&J株式会社(以下、当社)の財務情報、経営指標等の提供を目的としておりますが、内容についていかなる表明・保証を行うものではありません。 また、当ウェブサイトへの情報の掲載は、投資勧誘を目的にしたものではありません。実際に投資を行う際は、当ウェブサイトの情報に全面的に依拠して投資判断を下すことはお控えいただき、投資に関するご決定は皆様ご自身のご判断で行うようお願いいたします。 掲載情報に関して -------- 当ウェブサイトに掲載している情報に関して、当社は細心の注意を払っておりますが、掲載した情報に誤りがあった場合や、第三者によりデータの改ざん、データダウンロード等によって生じた障害等に関し、事由の如何を問わずに一切責任を負うものではありません。 将来の見通しについて ---------- 当ウェブサイトに掲載している情報の一部には、将来の業績に関する記述が含まれています。こうした記述は、将来の業績を保証するものではなく、リスクや不確実性を内包するものです。将来の業績は環境の変化などにより、実際の結果と異なる可能性があることにご留意ください。 当ウェブサイトの運用に関して -------------- 当ウェブサイトは予告なしに運営の中断、中止や内容の変更を行うことがあります。 また、通信環境やお客様のコンピュータの状況、その他の理由により当ウェブサイトを正常に利用できない場合があります。これらによって生じた如何なるトラブル・損失・損害に対しても責任を負うものではないことを予めご了承ください。 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - 免責事項 --- # 電子公告 *Published:* 2023-12-06 *Author:* watanabe 電子公告 ==== 当社の電子公告は、株式会社プロネクサスが運営する電子公告掲載サービス「KeeProve Master PLUS」でご覧いただけます。 以下のリンクよりご覧ください。 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - 電子公告 --- # IRお問い合わせ *Published:* 2023-12-06 *Author:* watanabe IRお問い合わせ ======== IRに関するお問い合わせは、下記のフォームからお願いいたします。 お問い合わせの内容などにより、お返事にお時間をいただく場合もございますが、ご了解いただけますよう、お願い申し上げます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - IRお問い合わせ --- # よくあるご質問 *Published:* 2023-12-06 *Author:* watanabe よくあるご質問 ======= 会社の設立はいつですか? ------------ 2008年11月7日に設立されました。 株式が上場されたのはいつですか? ---------------- 2023年12月15日に上場しました。 上場市場はどこですか? ----------- 東京証券取引所 グロース市場です。 証券コードは何番ですか? ------------ 5599です。 株式の売買単位は何株ですか? -------------- 100株です。 決算期はいつですか? ---------- 決算期は毎年3月末日です。 決算発表はいつですか? ----------- [「IRカレンダー」](/ir/calendar/)をご覧ください。 決算説明会は行われますか? ------------- [「IRカレンダー」](/ir/calendar/)をご覧ください。 株主総会はいつですか? ----------- 毎年6月開催を予定しています。 株主優待はありますか? ----------- 株主優待は実施しておりません。 最近の業績について教えて下さい。 ---------------- [「財務ハイライト」](/ir/highlight/)をご覧ください。 業績見通しについて教えて下さい。 ---------------- 業績の見通しについては決算短信に記載しています。 [「決算短信」](/ir/library/)より、最新の決算短信をご覧ください。 電話による問い合わせは可能ですか? ----------------- 誠に恐れ入りますが、IRに関してお電話によるお問い合わせは受け付けておりません。 [「IRお問い合わせ」](/ir/contact/)よりご連絡ください。 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - よくあるご質問 --- # IRカレンダー *Published:* 2023-12-06 *Author:* watanabe IRカレンダー ======= ![第1四半期 第2四半期](/wp-content/themes/twentynineteen-child/ir-asset/img/calendar1.png) ![第3四半期 第4四半期](/wp-content/themes/twentynineteen-child/ir-asset/img/calendar2.png) scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_calendar_019'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - IRカレンダー --- # 株主総会 *Published:* 2023-12-06 *Author:* watanabe 株式・株主情報 株主総会 ==== scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_ir_material_016'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - 株主総会 --- # 株式情報 *Published:* 2023-12-06 *Author:* watanabe 株式・株主情報 株式情報 ==== 上場市場東京証券取引所グロース市場証券コード5599事業年度毎年4月1日から翌年3月31日まで定時株主総会毎年6月株主確定基準日毎年3月31日剰余金の配当の基準日毎年3月31日、9月30日株式の売買単位100株公告掲載方法当会社の公告方法は、電子公告により行います。ただし、事故その他やむを得ない事由によって電子公告による公告をすることができない場合は日本経済新聞に掲載する方法により行います。株主名簿管理人みずほ信託銀行株式会社同事務取扱場所東京都千代田区丸の内一丁目3番3号 みずほ信託銀行株式会社 本店証券代行部連絡先電話:0120-288-324(フリーダイヤル)郵便物送付先東京都杉並区和泉二丁目8番4号 みずほ信託銀行株式会社 証券代行部同取次所みずほ信託銀行株式会社 本店及び全国各支店各種事務手続きくわしくは、[こちら](https://www.mizuho-tb.co.jp/daikou/index.html)のページにてご確認ください。 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [株式・株主情報](/ir/stock/) - 株式情報 --- # IR資料 *Published:* 2023-12-06 *Author:* watanabe IRライブラリー IR資料 ==== scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_ir_material_013'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [IRライブラリー](/ir/library/) - IR資料 --- # 有価証券報告書 *Published:* 2023-12-06 *Author:* watanabe IRライブラリー 有価証券報告書 ======= scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_yuho_011'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [IRライブラリー](/ir/library/) - 有価証券報告書 --- # 決算説明資料 *Published:* 2023-12-06 *Author:* watanabe IRライブラリー 決算説明資料 ====== scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_ir_material_012'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [IRライブラリー](/ir/library/) - 決算説明資料 --- # 決算短信 *Published:* 2023-12-06 *Author:* watanabe IRライブラリー 決算短信 ==== scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_tanshin_010'); }, showMaintenanceMessage); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [IRライブラリー](/ir/library/) - 決算短信 --- # 財務ハイライト *Published:* 2023-12-06 *Author:* watanabe 財務ハイライト ======= scriptLoader.setSrc('https://ssl4.eir-parts.net/Custom/public/material/v5qir/1.5.0/common.js'); scriptLoader.load(function() { qir.load(); }); 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - [IR情報](/ir/) - [財務・業績情報](/ir/highlight/) - 財務ハイライト --- # IR情報 *Published:* 2023-12-06 *Author:* watanabe IR 株主・投資家の皆様へ ========== IRニュース ------ scriptLoader.setSrc(eirPassCore + 'eir_common.js'); scriptLoader.load( function(){setParts('file_top_002'); }, showMaintenanceMessage); [一覧を見る](/ir/news/) 経営情報 \---- \- [株主・投資家の皆様へ](/ir/investor/) 財務・業績情報 \------- \- [財務ハイライト](/ir/highlight/) \- [IRニュース](/ir/news/) IRライブラリー \-------- \- [決算短信](/ir/library/) \- [決算説明資料](/ir/library/presentation/) \- [有価証券報告書](/ir/library/securities/) \- [IR資料](/ir/library/material/) 株式・株主情報 \------- \- [株式情報](/ir/stock/) \- [株主総会](/ir/stock/meeting/) \- [株価情報](https://stocks.finance.yahoo.co.jp/stocks/detail/?code=5599) \- [IRカレンダー](/ir/calendar/) \- [電子公告](/ir/notice/) \- [よくあるご質問](/ir/faq/) \- [IRお問い合わせ](/ir/contact/) \- [免責事項](/ir/disclaimer/) - [ホーム](/) - IR情報 --- # Microsoft 365 E5向け監視サービス *Published:* 2023-10-26 *Author:* get-nakagawa Microsoft 365 E5向け 監視サービス =========================== Microsoft 365 E5のセキュリティ設定を最適化し、24時間365日の監視と対処で ゼロトラスト環境の実効性を高めます。相関分析や端末隔離を専門家が代行し、 運用負荷を抑えつつ強固な防御を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)高価なE5ライセンスをフル活用して**投資対効果を最大化**できる各製品をSentinelで統合し潜伏攻撃を把握できる24時間365日、**異常検知から隔離まで可能な体制を構築**できる[まずは、私たちにご相談ください](#form) E5導入をゴールにしていませんか? Sentinelによる 相関分析なき運用は、検知の死角と初動の遅れを招きます ---------------------------------------------------------- ### 課題各製品のアラートに終始する点の監視 Microsoft 365 E5の各製品がバラバラにアラートを出し、運用担当者がその処理に追われています。高度な攻撃は複数のレイヤーを跨いで進行するため、現状の製品ごとの監視では、一連の侵入ストーリーとして脅威を捉えることができません。 ### 原因Sentinelを軸とした横断的な分析スキルの不足 各コンポーネントのログを集約し、相関分析を行うMicrosoft Sentinelを高度に運用できる専門知見が社内に不足しています。製品ごとの管理画面を確認するだけの運用に留まり、ログを紐付けて真のリスクを炙り出す仕組みが機能していません。 ### 潜在リスク見逃される攻撃の予兆と、有事の対応遅延 #### 攻撃シナリオの見落とし 個別のアラートでは低リスクと判断された事象が、実は一連の高度な攻撃の予兆であることを見逃し、最終的にドメイン支配や情報漏えいを許してしまいます。 #### 対応の遅延と被害拡大 24時間体制の監視がないため、深夜や休日に発生した攻撃への初動が遅れ、被害範囲を最小限に抑えられません。 ### 阻害要因Microsoftの専門性とセキュリティの専門性の両立という壁 #### 技術の壁 日々アップデートされるMicrosoftの各機能と、進化する攻撃手法の両方に精通した人材を自社で確保し、24時間365日維持し続けることが難しい状況にあります。 #### 復旧の長期化 どのアラートに対して端末隔離などの強硬な措置を取るべきか、ビジネスへの影響を考慮しながら即断即決できる実務的な判断基準と運用フローを整備できていないケースが見られます。 – Microsoft 365 E5向け監視サービスについて –ライセンス提供からMicrosoft 365 E5が提供する セキュリティ対策機能を当社が把握し、 お客様に代わってアラートの監視・分析・対処をいたします ----------------------------------------------------------------------------------------------------------------- ### Microsoft 365 E5向け 監視サービス ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/pickup-icon-list_icon_1.svg)官公庁も採用するセキュリティの新たなスタンダード ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/pickup-icon-list_icon_2.svg)最新のゼロトラストセキュリティを実現 ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/pickup-icon-list_icon_3.svg)Sentinelと組み合わせることにより相関分析が可能 ![](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/pickup-icon-list_icon_4.svg)JBS社と共同開発し、いち早く提供を開始したMicrosoft監視サービス マイクロソフトが認定するMicrosoft Solutions PartnerのJBSの知見と、当社のセキュリティ専門性を最大限に生かした24時間365日のSentinelを用いたセキュリティ監視となります。ライセンス提供からSentinelの構築や運用代行まで一気通貫にお客様のセキュリティ運用を支援します。 ![JBS社と共同開発した日本初のMicrosoft監視サービス](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/migration_service-overview_img_1.png) ### 24時間365日でご提供 ### アラート監視 Microsoft 365 E5/E7 の各セキュリティ製品や Microsoft Sentinel で検出された脅威アラートの精査・分析を実施します。 ### エスカレーション通知 独自の脅威レベルの定義に基づき、お客様環境に影響を及ぼす可能性が高い脅威を通知します。 ### 相関分析 アラート監視で脅威と判断した事象に対して、お客様環境を考慮した上で Microsoft Sentinelに集約されている複数のログを相関分析します。 ### 対処実施報告 影響範囲に基づいて端末隔離などを実施し、お客様に報告します。また、推奨対応方法を記載し、脅威への対処を適切に支援します。 ### 影響度分析 アラート監視、相関分析の結果を元に、お客様環境(ビジネス)への影響を分析し、多面的な角度からアドバイスをとりまとめます。 ### 専用ポータルサイト/レポート エスカレーションに対してクローズまでのコミュニケーションのプロセス管理を専用ポータル上で実施します。また、月次レポートを提出します ### 平日 9:30-17:30のご提供 (土日祝日、当社指定休業日を除く) ### 運用支援 Microsoft 365 E5/E7 に含まれる各セキュリティ製品の新機能の導入、セキュアな運用、チューニング(アラート抑止ルールの作成等)を支援します。 ### 報告会 月次で監視結果を共有し、お客様にとって最適なセキュリティ対策案を提示します。 ### 製品サポート MS-SOCサービス、製品に関する各種ご相談を承ります。 ### セキュリティの相談/インシデント対応支援 セキュリティに関する各種相談を承ります。 本サービスで検出できる脅威例 -------------- ### 脅威検出する機能と脅威の一例(Microsoft 365 E5) 製品 / 機能必須 / 推奨検出する脅威Microsoft Defender for Endpoint必須マルウェア感染(コールバック、永続化、遠隔操作)Microsoft Defender for Office 365必須初期侵入(メール・Web閲覧)・マルウェア感染Microsoft Defender for Cloud Apps必須不正利用(設定不備、内部不正)Microsoft Defender for Identity必須不正アクセス・情報漏えいMicrosoft Entra ID Protection必須不正アクセス・情報漏えいMicrosoft Defender for Cloud (Defender for Servers Plan 1)※推奨マルウェア感染 (コールバック、永続化、遠隔操作)※お客様の Azure 環境に Defender for Servers Plan 1 が導入されている場合 ### 相関分析対象ログの一例 ログ必須 / 推奨分析観点外部へのアクセスログ(ファイアウォール・プロキシサーバー・IPS・IDSなど)必須コールバックの有無、情報漏えいMicrosoft Azure 仮想 OS のログ(イベントログなど)推奨ログ消去、グループポリシー変更等Active Directory サーバーのイベントログ推奨ログ消去、グループポリシー変更等DHCP サーバーのログ推奨IPアドレス特定DNS サーバーのログ推奨不審なサイトへの誘導の有無VPN のログ推奨IPアドレス特定 - ※上記は、現時点での一例となります。今後の脅威動向により、内容が変更される場合があります。 - ※Microsoft Sentinel のログ取得、保管料はお客様負担です。お客様環境の Microsoft Entra ID Protection と紐づいた Microsoft Sentinel が必要となります。(Microsoft Sentinel がない場合はご相談ください)オフサイトでの提供となるため、本サービスで指定する IP アドレスからの接続許可が必要となります。 - ※Microsoft 365及び記載のMicrosoft 各サービス名は、Microsoft Corporationの米国及びその他の国における登録商標または商標です。 ご相談から監視開始の流れ ------------ ![ご相談から監視開始の流れ:お見積り、事前調整、ご契約、監視開始、結果分析、報告会](/wp-content/themes/twentynineteen-child/img/services/microsoft365e5/flow-section_img_1.svg) Microsoft 365 E5向け監視サービス導入で変わる運用体制 ---------------------------------- BeforeAfter投資対効果の 最大化一部の機能利用に留まり、高価なライセンスが宝の持ち腐れになっている。E5の全機能をフル活用。高度な運用を通じて投資価値を最大化できる。潜伏する 攻撃の捕捉各製品に散らばる点の情報だけでは、巧妙に隠れた侵入の連鎖に気づけない。Sentinelで情報を統合。領域を跨ぐ攻撃ストーリーを確実に捉えられる。24/365の 体制確保深夜・休日に発生した攻撃に対し、物理的な初動の空白が生じている。24時間365日の即時隔離。有事の検知から対処までを専門のアナリストが代行できる。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-dt.png)Darktraceアラート分析・ 監視サービス](/services/surveillance-dt/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Microsoft 365 E5向け監視サービス --- # 【法人企業様向け】セキュリティ事故緊急対応窓口(サイバー攻撃・マルウェア被害・情報漏えい) *Published:* 2023-03-02 *Author:* watanabe 【法人企業様向け】セキュリティ事故緊急対応窓口(サイバー攻撃・マルウェア被害・情報漏えい)| S&J株式会社 (function(w,d,s,l,i){w[l]=w[l]||[];w[l].push({'gtm.start': new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0], j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src= 'https://www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f); })(window,document,'script','dataLayer','GTM-MKWC4PD'); [![S&J株式会社](/wp-content/themes/twentynineteen-child/img/logo_sandj.svg)](/) - [サービス](/services/)[サービス](/services/) [セキュリティ監視](/services/#surveillance) - [SOCアウトソーシング](/services/soc-outsourcing/) - [Active Directory監視サービス](/services/surveillance-ad/) - [Microsoft 365 E5向け監視サービス](/services/microsoft365e5/) - [Microsoft 365 E5向けプロフェッショナルサービス](/services/microsoft365e5pro/) - #### [My SOC 365](/services/mysoc365/) - [Darktraceアラート分析・監視サービス](/services/surveillance-dt/) - [BlueVoyant](/services/bluevoyant/) [セキュリティ対策](/services/#countermeasure) - [KeepEye®](/services/keepeye/) - [KeepEye® RansomSafe®](/services/ransomsafe/) - [CrowdStrike](/services/crowdstrike/) - [Microsoft Defender for Endpoint](/services/mdfe/) - [ApexOne](/services/apexone/) - [Joe Sandbox](/services/joesandbox/) [セキュリティ診断](/services/#diagnosis) - [セキュリティ評価](/services/evaluation/) - [Active Directory脅威診断サービス](/services/assessment-ad/) - [Webアプリケーション診断](/services/assessment-app/) - [API診断](/services/assessment-api/) - [スマートフォンアプリ診断](/services/assessment-sp/) - [プラットフォーム診断](/services/assessment-pf/) - [AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [Web AI診断](/services/assessment-ai/) - [Attack Surface Management](/services/asm/) [コンサルティング](/services/#consulting) - [セキュリティアドバイザリ](/services/advisor/) - [不審メール訓練](/services/mail-training/) [インシデント対応](/services/#incident) - [インシデント対応支援](/services/incident-support/) - [インシデント調査](/services/incident-survey/) - [インシデント対応訓練サービス](/services/irp/) - [セキュリティ事故緊急対応フォーム](/emergency/) [情報セキュリティサービス基準](/services/isss/) - [導入事例](/case/) - [イベント](/event/) - [ニュース](/news/) - [企業情報](/company/)[企業情報](/company/) [会社案内](/company/information/) [経営指針](/company/management/) - [IR情報](/ir/)[IR情報](/ir/) [経営情報](/ir/investor/) - [株主・投資家の皆様へ](/ir/investor/) [財務・業績情報](/ir/highlight/) - [財務ハイライト](/ir/highlight/) - [IRニュース](/ir/news/) [IRライブラリー](/ir/library/) - [決算短信](/ir/library/) - [決算説明資料](/ir/library/presentation/) - [有価証券報告書](/ir/library/securities/) - [IR資料](/ir/library/material/) [株式・株主情報](/ir/stock/) - [株式情報](/ir/stock/) - [株主総会](/ir/stock/meeting/) - [株価情報](https://finance.yahoo.co.jp/quote/5599.T) - [IRカレンダー](/ir/calendar/) - [電子公告](/ir/notice/) - [よくあるご質問](/ir/faq/) - [IRお問い合わせ](/ir/contact/) - [免責事項](/ir/disclaimer/) - [採用情報](/recruit/) - [SOC見学](/soc/) - [お役立ち資料](/download/) - [緊急対応窓口](/emergency/) - [お問い合わせ](/contact/) - [SOC見学](/soc/) - [お役立ち資料](/download/) CLOSE – 法人企業様向け – セキュリティ事故 緊急対応フォーム =================== 初期相談は無償 インシデント対応社数200社以上の実績。 被害を受けてから最短で復旧を目指し、再発防止策のご提案もいたします。 ![サイバー攻撃によるインシデント対応のご相談は当社まで。](/wp-content/themes/twentynineteen-child/img/emergency/mv_point_title.png) - ![ランサムウェア](/wp-content/themes/twentynineteen-child/img/emergency/attack-type_icon_1.png) ランサムウェア - ![マルウェア感染](/wp-content/themes/twentynineteen-child/img/emergency/attack-type_icon_2.png) マルウェア感染 - ![標的型攻撃](/wp-content/themes/twentynineteen-child/img/emergency/attack-type_icon_3.png) 標的型攻撃 - ![ビジネスメール詐欺](/wp-content/themes/twentynineteen-child/img/emergency/attack-type_icon_4.png) ビジネスメール詐欺 緊急対応の流れ ------- ![](/wp-content/themes/twentynineteen-child/img/emergency/step_img_1.png) ### 1. ご相談 担当の者より折り返し早急に1回目のヒアリングの場を設定。現状の大まかなヒアリングを行い、対応方針の助言、ご支援案を提示。 電話で30分、メールで1~2回のやり取り。 ![](/wp-content/themes/twentynineteen-child/img/emergency/step_img_2.png) ### 2. 初動対応 詳細をヒアリング。発生原因や影響範囲を推測した上で、被害拡大防止のための助言。部分的に復旧できるところがないかを判断し、可能な限り業務を継続できるようアドバイス。 **①電話で30分、メールで1~2回のやり取り** インシデントでないとの判断 → 無償・クローズ **②上記以降やり取りや実際の調査にかかる場合** インシデント調査実施 → 「3. 調査」以降は有償 ![](/wp-content/themes/twentynineteen-child/img/emergency/step_img_3.png) ### 3. 調査 ファストフォレンジック、ログ診断等を実施。 発生原因や影響範囲を調査。 ![](/wp-content/themes/twentynineteen-child/img/emergency/step_img_4.png) ### 4. 封じ込め/根絶/復旧/対外対応 随時メールやオンライン会議等で調査状況報告と対応状況の確認。 情報漏えいの疑いがある場合や攻撃者からの金銭要求等の対外対応についても助言。 「3. 調査」と並行して進めます。 ![](/wp-content/themes/twentynineteen-child/img/emergency/step_img_5.png) ### 5. 事後対応 調査の結果を踏まえ、恒久的な対策や、インシデントの再発を防ぐための対策、組織・体制面も含めた改善策等についてご提案。 セキュリティ事故緊急対応フォーム ---------------- [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - セキュリティ事故緊急対応フォーム ![インシデント0に、本気。](/wp-content/themes/twentynineteen-child/img/ft_copy.svg) [![S&J株式会社](/wp-content/themes/twentynineteen-child/img/logo_sandj_wh.svg)](/) S&J株式会社 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F TEL : 03-6205-8500 - [ホーム](/) - [サービス](/services/) - [導入事例](/case/) - [イベント](/event/) - [ニュース](/news/) - [企業情報](/company/) - [IR情報](/ir/) - [採用情報](/recruit/) - [当ウェブサイトのご利用条件](/disclaimer/) - [プライバシーポリシー](/privacypolicy/) - [クッキーとウェブビーコンについて](/cookie/) - [情報セキュリティ基本方針](/securitypolicy/) - [品質方針](/quality/) - [サイトマップ](/sitemap/) - [お問い合わせ](/contact/) - [SOC見学](/soc/) - [お役立ち資料](/download/) - [![LinkedIn](/wp-content/themes/twentynineteen-child/img/sns_linkedin.svg)](https://www.linkedin.com/company/s-j-corporation/) - [![Facebook](/wp-content/themes/twentynineteen-child/img/sns_facebook.svg)](https://www.facebook.com/sandj.co.jp/) - [![X](/wp-content/themes/twentynineteen-child/img/sns_x.svg)](https://twitter.com/sandj_corp) ![Copyright 2008 S&J Corp.](/wp-content/themes/twentynineteen-child/img/ft_copyright.svg) --- # 品質方針 *Published:* 2022-08-30 *Author:* chiba 品質方針 ==== 1.基本理念 ------ 私達は、私達の行うサービスが社会に対し更なる発展をもたらすことを理想とし、この実現のために、共に考え、話し合い、そして実行を積み重ねながら、常に品質の安定及び向上に努めます。 2.品質方針 ------ - この品質方針を達成するために品質目標を定め、その達成を図る活動を行う。 - 顧客満足の向上を目指し、要求事項への適合及び品質マネジメントシステムの有効性の継続的な改善を行います。 - 当社の従業員全員は品質管理についての各役割及び責任を自覚し、これを共に実行するものとする。 - この品質方針は、当社のウェブサイトを通して外部に公開する。 制定:2017年4月1日 S&J株式会社 代表取締役社長 三輪 信雄 - [ホーム](/) - 品質方針 --- # クッキーとウェブビーコンについて *Published:* 2022-04-01 *Author:* watanabe クッキーとウェブビーコンについて ================ クッキー、ウェブビーコンの利用 --------------- 当社Webサイトでは、お客様により良いサービスを提供するためにクッキーおよびウェブビーコンを利用しております。 クッキーは、お客様が個人情報を入力しない限り特定の個人を識別することはできません。 ウェブビーコンは、お客様のアクセス傾向を統計データとして利用するためのもので、特定の個人を識別するものではありません。 クッキー、ウェブビーコンなどを無効化させる設定をされている場合は、一部サービスをご利用いただけない場合がございますのであらかじめご了承ください。 当社が利用するサービスおよびクッキーの拒否方法 ----------------------- 当社が利用するサービスとクッキーの拒否方法は以下の通りです。 これらサービスを無効にしたい場合は、各サービスのオプトアウトページにアクセスし、手順に従って無効にする作業を行っていただくようお願いいたします。 **1. 利用状況分析サービス** Google Analytics **2. 広告配信および広告配信に関するサービス** Google LLC ヤフー株式会社 Facebook,Inc. Twitter,Inc. LinkedIn 当社における個人情報についてのお客様担当窓口 ---------------------- 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F S&J株式会社 管理部(お客様担当窓口) TEL:03-6205-8500(平日:09:30~18:30) FAX:03-6205-8510 Mail:daihyoinfo@sandj.co.jp 令和4年4月1日制定 S&J株式会社 代表取締役社長 三輪 信雄 - [ホーム](/) - クッキーとウェブビーコンについて --- # Corporate Profile *Published:* 2021-08-20 *Author:* watanabe Corporate Profile ==================== [Japanese](/company/information/) Company NameS&J CorporationFoundedNovember 7, 2008Capital441.62 million yenEmployees119 \[As of July, 2026 / Including full-time and part-time\]Listed exchangeGrowth Market Securities code : 5599OfficersPresident Nobuo MiwaBoard of DirectorsGo Ishikawa Takayuki Uehara Yohei Tsuneta Koichi Hanzawa Takashi HoshinoAuditorsKenichi Omomo Ryohei Tanii Koshige Hayashi Toru KawaiBusinessCybersecurity services - Security monitoring and operation - Consulting services - Security incident response Address8F Hibiya Building, 1-1-1 Shimbashi, Minato-ku, Tokyo JAPANContact[Contact Form](/contact/)philosophyWe provide the best security services to customers and contribute to create an environment supporting business growth.Access ------ - [ホーム](/) - [企業情報](/company/) - Corporate Profile --- # お問い合わせ完了 *Published:* 2021-03-18 *Author:* sandjadmin お問い合わせ完了 ======== お問い合わせいただきありがとうございました。 お問い合わせ内容を確認いただくため、自動返信メールをお送りしました。 ご登録いただいたメールアドレスをご確認ください。 [トップページへ](/) - [ホーム](/) - お問い合わせ完了 --- # サイトマップ *Published:* 2021-03-16 *Author:* sandjadmin サイトマップ ====== [ホーム](/) -------- [サービス](/services/) ------------------ ### [セキュリティ監視](/services/#surveillance) - #### [SOCアウトソーシング](/services/soc-outsourcing/) - #### [Active Directory監視サービス](/services/surveillance-ad/) - #### [Microsoft 365 E5向け監視サービス](/services/microsoft365e5/) - #### [Microsoft 365 E5向けプロフェッショナルサービス](/services/microsoft365e5pro/) - #### [My SOC 365](/services/mysoc365/) - #### [Darktraceアラート分析・監視サービス](/services/surveillance-dt/) - #### [BlueVoyant](/services/bluevoyant/) ### [セキュリティ対策](/services/#countermeasure) - #### [KeepEye®](/services/keepeye/) - #### [KeepEye® RansomSafe®](/services/ransomsafe/) - #### [CrowdStrike](/services/crowdstrike/) - #### [Microsoft Defender for Endpoint](/services/mdfe/) - #### [ApexOne](/services/apexone/) - #### [Joe Sandbox](/services/joesandbox/) ### [セキュリティ診断](/services/#diagnosis) - #### [セキュリティ評価](/services/evaluation/) - #### [Webアプリケーション診断](/services/assessment-app/) - #### [API診断](/services/assessment-api/) - #### [スマートフォンアプリ診断](/services/assessment-sp/) - #### [プラットフォーム診断](/services/assessment-pf/) - #### [AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - #### [Web AI診断](/services/assessment-ai/) - #### [Attack Surface Management](/services/asm/) ### [コンサルティング](/services/#consulting) - #### [セキュリティアドバイザリ](/services/advisor/) - #### [不審メール訓練](/services/mail-training/) ### [インシデント対応](/services/#incident) - #### [インシデント対応支援](/services/incident-support/) - #### [インシデント調査](/services/incident-survey/) - #### [インシデント対応訓練サービス](/services/irp/) - #### [セキュリティ事故緊急対応フォーム](/emergency/) [導入事例](/case/) -------------- [イベント](/event/) --------------- [ニュース](/news/) -------------- - ### [お知らせ](/news/info/) - ### [ニュースリリース](/news/release/) - ### [メディア掲載・出演](/news/media/) - ### [講演活動](/news/lecture/) - ### [執筆活動](/news/writing/) [企業情報](/company/) ----------------- - ### [会社案内](/company/information/) - ### [経営指針](/company/management/) [IR情報](/ir/) ------------ ### 経営情報 - #### [株主・投資家の皆様へ](/ir/investor/) ### 財務・業績情報 - #### [財務ハイライト](/ir/highlight/) - #### [IRニュース](/ir/news/) ### IRライブラリー - #### [決算短信](/ir/library/) - #### [決算説明資料](/ir/library/presentation/) - #### [有価証券報告書](/ir/library/securities/) - #### [IR資料](/ir/library/material/) ### 株式・株主情報 - #### [株式情報](/ir/stock/) - #### [株主総会](/ir/stock/meeting/) - #### [株価情報](https://finance.yahoo.co.jp/quote/5599.T) - #### [IRカレンダー](/ir/calendar/) - #### [電子公告](/ir/notice/) - #### [よくあるご質問](/ir/faq/) - #### [IRお問い合わせ](/ir/contact/) - #### [免責事項](/ir/disclaimer/) [採用情報](/recruit/) ----------------- [SOC見学](/soc/) -------------- [お役立ち資料](/download/) -------------------- [緊急対応窓口](/emergency/) --------------------- [お問い合わせ](/contact/) ------------------- [当ウェブサイトのご利用条件](/disclaimer/) ----------------------------- [プライバシーポリシー](/privacypolicy/) ----------------------------- [クッキーとウェブビーコンについて](/cookie/) ---------------------------- [情報セキュリティ基本方針](/securitypolicy/) -------------------------------- [品質方針](/quality/) ----------------- - [ホーム](/) - サイトマップ --- # 情報セキュリティ基本方針 *Published:* 2021-03-16 *Author:* sandjadmin 情報セキュリティ 基本方針 =============== 1.目的 ---- お客様から信頼される情報通信サービス企業として、お客様情報のセキュリティに関するインシデントの防止を図ることにより、お客様の信頼確保及び事業損失を最小限に留めることを目的とする。 2.情報セキュリティの定義 ------------- 情報セキュリティとは、機密性、完全性及び可用性を確保し維持することをいう。 - 機密性:許可されていない個人、エンティティ(団体など)又はプロセスに対して、情報を使用不可又は、非公開にする特性。 (情報を漏えいや不正アクセスから保護すること。) - 完全性:資産の正確さ及び完全さを保護する特性。(情報の改ざんや間違いから保護すること。) - 可用性:認可されたエンティティ(団体など)が要求したときに、アクセス及び使用が可能である特性。 (情報の紛失・破損やシステムの停止などから保護すること。) 3.適用範囲 ------ 【組織】 :S&J株式会社 【施設】 : 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F 【業務】 : 情報セキュリティサービスの提供 【資産】 : 上記業務、サービスにかかわる書類、データ、S&J社内情報システム 【ネットワーク】: 本社ネットワーク 4.実施事項 ------ - 適用範囲の全ての情報資産を脅威(漏えい、不正アクセス、改ざん、紛失・破損)から保護するための情報セキュリティマネジメント システム を確立、導入、運用、監視、見直し、維持及び改善するものとする。 - 情報資産の取り扱いは、関係法令及び契約上の要求事項を遵守するものとする。 - 重大な障害または災害から事業活動が中断しないように、予防及び回復手順を策定し、定期的な見直しをするものとする。 - 情報セキュリティの教育・訓練を適用範囲すべての社員に対して定期的に実施するものとする。 5.責任と義務及び罰則 ----------- - 情報セキュリティの責任は、代表取締役が負う。そのために代表取締役は、適用範囲のスタッフが必要とする資源を提供するものとする。 - 適用範囲のスタッフは、お客様情報を守る義務があるものとする。 - 適用範囲のスタッフは、本方針を維持するため策定された手順に従わなければならないものとする。 - 適用範囲のスタッフは、情報セキュリティに対する事故及び弱点を報告する責任を有するものとする。 - 適用範囲のスタッフが、お客様情報に限らず取り扱う情報資産の保護を危うくする行為を行った場合は、就業規則に従い処分を行うものとする 。 6.定期的見直し -------- 情報セキュリティマネジメントシステムの見直しは、環境変化に合わせるため定期的に実施するものとする。 制定:2015年3月1日 S&J株式会社 代表取締役社長 三輪 信雄 - [ホーム](/) - 情報セキュリティ基本方針 --- # プライバシーポリシー *Published:* 2021-03-16 *Author:* sandjadmin プライバシー ポリシー ============= 1.個人情報の取得 --------- 当社は、十分な安全管理措置を講じたうえで、業務上必要な範囲で、かつ適法で公正な手段により個人情報を取得します。 2.個人情報の利用目的 ----------- - 当社は、お客様の個人情報を、以下の利用目的と関連性を有すると合理的に認められる範囲内で利用いたします。ただし、お客様の同意がある場合または法令に定められた場合などはこの限りではありません。 - 当社の商品・サービスのご提供およびその管理のため - 当社の商品・サービスの改善または新たなサービスの研究、開発を行うため - 市場調査、データ分析、各種情報収集に向けたアンケートを実施するため - 当社あるいは当社提携会社が取り扱う商品、サービス、セミナー、催し物などに関するご案内のため - 各種お問い合わせ、資料請求その他ご依頼などへの対応のため - 当社は、上記の利用目的の範囲を超えて個人情報を利用する場合および利用目的を変更した場合には、当社Webサイト(/)において公表またはご本人への通知をいたします。 - 当社は、お客様との契約が解除された後も、上記の利用目的と関連性を有すると合理的に認められる範囲内で個人情報を利用することがあります。 - 当社は利用目的と関連性を有すると合理的に認められる範囲で業務委託先に個人データを提供する場合があります。その場合、業務委託先とは秘密保持および個人情報に関する契約を締結し、目的外の利用を禁止し、安全管理措置を講じさせるなどの対応を実施いたします。 3.個人情報の第三者への提供 -------------- 当社は、業務委託先以外の第三者にお客様の個人情報を開示する場合には、ご本人の同意がある場合を除き、お客様に通知し、またはお客様が容易に知り得る状態に置き、法令で必要とされる届出を行った上で行います。 ただし、次に掲げる場合は、上記の措置を行わずにお客様の個人情報を第三者に開示することがあります。 - 法令に基づき開示を求められた場合 - 人の生命、身体または財産の保護のために必要な場合であって、ご本人の同意を得ることが困難である場合 - 公衆衛生の向上または児童の健全な育成の推進のために特に必要がある場合であって、ご本人の同意を得ることが困難であるとき - 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要があって、本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき - 合併、分社化、営業譲渡その他の事由によって事業の承継が行われる場合 4.要配慮個人情報の取扱い ------------- 当社は、ご本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実、その他ご本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要する記述が含まれる個人情報(以下「要配慮個人情報」といいます。)を、次に掲げる場合を除き、取得、利用または第三者提供を行いません。 - 法令に基づく場合 - 人の生命、身体または財産の保護のために必要がある場合であって、ご本人の同意を得ることが困難である場合 - 公衆衛生の向上または児童の健全な育成の推進のために必要がある場合であって、ご本人の同意を得ることが困難である場合 - 国の機関もしくは地方公共団体またはその委託を受けた者が法令の定める事務を遂行することに対して協力する必要であって、ご本人の同意を得ることにより当該事務の遂行に支障を及ぼすおそれがあるとき。 - 相続による権利承継または相続手続きを伴う事務などの遂行に必要な限りにおいて、要配慮個人情報を取得、利用または第三者提供する場合 - 当社業務の適切な運営を確保する必要性から、ご本人の同意に基づき業務遂行上必要な範囲で要配慮個人情報を取得、利用または第三者提供する場合 - 当該要配慮個人情報が、ご本人、国の機関、地方公共団体、個人情報保護委員会規則で定める者により公開されている場合 - その他前各号に掲げる場合に準じるもの。 5.個人情報の安全管理措 ------------ - 当社は、個人情報保護法などの法令を遵守いたします。 - 当社は、本個人情報保護方針、個人情報保護に関する社内規程、それらの運用について、法令などの改正、社会情勢の変化、監査の結果などに応じて継続的に改善してまいります。 - 当社は、従業員に個人情報の保護を徹底し、教育研修を実施いたします。 - 当社は、保有する個人情報について、不正アクセス、漏洩、滅失または毀損などの管理上のリスクが存在することを常に強く意識し、これらに対する技術面および組織面における合理的な安全対策および予防措置を講じます。 6.個人情報の保有、開示、訂正、利用停止などの手続きについて ------------------------------ 当社が保有する個人情報の開示、訂正、変更、削除もしくは利用の停止の請求、または苦情、相談などについては、下記7.のお客様担当窓口までご照会ください。必要な書式および証憑に基づき、ご照会者がご本人であることを確認させていただいた上で、対応させていただきます。 7.当社における個人情報についてのお客様担当窓口 ------------------------ 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F S&J株式会社 管理部(お客様担当窓口) TEL:03-6205-8500(平日:09:30~18:30) FAX:03-6205-8510 Mail:daihyoinfo@sandj.co.jp 平成20年11月1日制定 平成29年9月8日改定 S&J株式会社 代表取締役社長 三輪 信雄 - [ホーム](/) - プライバシーポリシー --- # 当ウェブサイトのご利用条件 *Published:* 2021-03-16 *Author:* sandjadmin 当ウェブサイトの ご利用条件 ================ 当ウェブサイト(以下「本サイト」といいます)は、S&J株式会社(以下「当社」といいます)が運営しております。 下記のご利用条件にご同意いただいた上で、ご利用ください。 1. 本サイトに関するご利用の制限について --------------------- - 本サイトに掲載されたすべての文字情報、画像などすべてのコンテンツ(商標などを含みます)に関する権利は、当社に帰属するかまたは当社がライセンスに基づき使用するものです。 - 本サイトの掲載内容の全部または一部につき、当社の事前の許諾なくして、使用・複製・改変・公開および頒布することを禁止します。 2. 本サイトからのリンクについて ----------------- - 本サイトから、もしくは本サイトへリンクを張っている当社以外の第三者のWebサイト(以下「リンクサイト」といいます)の内容は、それぞれ各社の責任で管理されるものであり、当社の管理下にあるものではありません。 - リンクサイトは、それぞれのリンクサイトの掲げる使用条件に従ってご利用ください。 - 当社はリンクサイトの内容について、また、それらをご利用になったことにより生じたいかなる損害についても責任を負いません。 3. 本サイトへのリンクについて ---------------- 以下のようなリンクは固くお断りいたします。 - 当社および当社のサービスを誹謗中傷、信用を毀損する内容を含むサイトからのリンク。 - 公序良俗に反する内容を含んだサイトからのリンク。 - 違法なコンテンツを掲載した、違法な活動に関与した、または関与した可能性のあるサイトからのリンク。 - フレームやその他の方法で当社のコンテンツであることが不明となるリンク。 4. 禁止事項について ----------- 本サイトのご利用に際し、次の行為をしてはならないものとします。 - 第三者もしくは当社の財産もしくはプライバシーなどを侵害する行為、または侵害する恐れのある行為。 - 第三者もしくは当社に、不利益もしくは損害を与える行為、またはその恐れのある行為。 - 公序良俗に反する行為、またはその恐れのある行為。 - 犯罪行為もしくは犯罪行為に結びつく行為、またはその恐れのある行為。 - 他人の電子メールアドレスを登録するなど、虚偽の申告または届出をする行為。 - 第三者もしくは当社の名誉もしくは信用を毀損する行為。 - コンピュータウィルスなど有害なプログラムを使用もしくは提供する行為、またはその恐れのある行為。 - その他、法律、法令もしくは条例に違反する行為、またはその恐れのある行為。 - その他、当社が不適切と判断する行為。 5. 免責事項 ------- - 当社は、本サイト上のコンテンツやURLを予告なしに変更または削除することがあります。 - 当社は、予告なしに、本サイトの運営を中断または中止することがあります。 - 当社は、本サイトのコンテンツ(第三者から提供された情報を含みます)の正確性・妥当性の確保に努めてまいりますが、これらの内容が正確であるかどうか、有用なものであるかどうか、確実なものであるかどうか、ご利用者の目的に合ったものかどうか、安全なものであるかどうかなどにつきましては、一切保証致しません。 - 本サイトは、ご利用者に対し、法律的な、またはその他のアドバイスを提供するものではありません。 - 当社は、本サイトの内容及び本サイトの利用に関連してご利用者などに発生した、いかなる損害についても責任を負いません。 - 当社は、理由の如何に関わらず、本サイト上のコンテンツの変更および本サイトの運営の中断または中止によって生じるいかなる損害についても責任を負うものではありません。 - [ホーム](/) - 当ウェブサイトのご利用条件 --- # お問い合わせ *Published:* 2021-03-16 *Author:* sandjadmin お問い合わせ ====== お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 #pagetop { display: none !important; } - [ホーム](/) - お問い合わせ --- # Joe Sandbox(国内唯一・正規販売店) *Published:* 2021-03-16 *Author:* sandjadmin ![Joe Sandbox](/wp-content/themes/twentynineteen-child/img/services/joesandbox/mv_logo_1.png) ============================================================================================= S&Jは、国内で唯一のJoe Sandboxの正規販売代理店です。 セキュリティベンダーや大手コンサルティングファームへの導入実績もあり、 多くの企業様に選ばれている確かなツールをご提供いたします。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)不審な挙動を自動検出し**見逃していた脅威も特定**できる数千項目に基づくAI判定により、**迅速かつ的確な判断**ができる複数OSの解析を実施し、デバイスごとの調査精度を向上できる[無償評価ライセンス](#demo) [デモの申し込み](#demo) 高度な自動マルウェア解析プラットフォーム -------------------- Joe Sandboxは、主要なSOC、CSIRT、CERT、およびセキュリティチームにとっての第一選択肢です。業界で最も詳細な分析レポートには、完全なマルウェアの挙動、IOC(侵害の兆候)、マルウェア構成、検出結果、スクリーンショットなどが含まれ、セキュリティチームの日常業務を支援します。 Joe Sandboxのレポートは数分で完全に自動生成されるため、セキュリティチームはデジタルフォレンジクスとインシデント対応を飛躍的に加速・向上させることができます。 プラン機能利用対象想定 **【 無償版ライセンス 】** ![Joe Sandbox Cloud BASIC](/wp-content/themes/twentynineteen-child/img/services/joesandbox/plan_basic_1.png) - 基本的な動的解析 - Windows OS環境 - 簡易分析レポート - 分析結果は公開 - セキュリティ学習者 - 個人研究者 - 小規模組織 **【 有償版ライセンス 】** ![Joe Sandbox Cloud PRO / PRO Windows / PRO Ultimate](/wp-content/themes/twentynineteen-child/img/services/joesandbox/plan_pro_1.png) - 高度な動的解析 - プライベート分析 - 詳細分析レポート - API統合機能 - 複数OS環境対応 - マルウェア研究者 - CSIRT - SOC - セキュリティベンダー - MSSPプロバイダー Joe Sandboxについて --------------- ![Joe Sandbox](/wp-content/themes/twentynineteen-child/img/services/joesandbox/about_logo_1.png) 疑わしいと思われるマルウェアの動作を自動的に解析できるサンドボックス製品です。ファイルやURLを完全に自動化・制御された環境で実行し、アプリケーションやオペレーティングシステムの挙動を監視して疑わしい活動を検出します。これらのすべての活動は、包括的かつ詳細な分析レポートにまとめられます。これらの分析レポートには、脅威に関する重要な情報が含まれており、企業のCSIRTやセキュリティ担当者がサイバー攻撃に対する適切な防御戦略や保護メカニズムを展開、実施、開発するための支援を行います。 Joe Sandbox Cloudは、オンラインウェブサービスを通じてJoe Sandbox Ultimateを利用可能にし、Windows、Android、macOS、Linuxを対象として任意のマルウェアの分析を可能にします。 また、Joe Sandbox Cloudは完全にプライベートな環境で提供されており、サンプルや分析データが第三者に共有またはアップロードされることはありません。 さらに、Joe Sandbox CloudはJoe Securityが提供するJoe Sandbox Ultimateを基盤としたウェブサービスであり、サイバーセキュリティの専門家がテスト用のファイルやURLをアップロードしたり、分析レポートやその他の脅威インテリジェンスデータをダウンロードする機能を提供します。 Joe Sandboxデモ動画 --------------- 以下の動画は、Joe Security LLC(business parc Reinach, Christoph Merian-Ring 11, 4153 Reinach, Switzerland)の許可を得て、原文(英語)を日本語に翻訳したものです。 ### **マルウェアのアップロードサンプル** ### **管理画面** ### **レポート(マルウェア分析結果)** ### **ライブ・インタラクション(リアルタイム分析)** JoeSandboxにマルウェアをアップロードする方法のサンプル動画です。 JoeSandboxを利用する際のユーザ管理画面のサンプル動画です。 JoeSandboxが提供する各種レポートを紹介する動画です。 JoeSandboxでマルウェアを解析する際にサンドボックス内で実行中の解析環境を分析者がリアルタイムに操作できる機能の動画です。 Joe Sandbox最新情報 --------------- 以下は、Joe Security LLC(business parc Reinach, Christoph Merian-Ring 11, 4153 Reinach, Switzerland)の許可を得て、原文(英語)を日本語に翻訳したものです。 Joe Sandboxを利用し、複雑で高度な攻撃やマルウェアの分析、Joe Sandboxの新機能などを紹介したブログです。CSIRTやマルウェア解析に携わる方には有用な情報です。 - [Joe Sandbox v44 – Smoke Quartz リリースのお知らせ](/news/20260619/) Joe Sandboxの特徴 -------------- ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_1.png) ### 統合的なレポート Joe Sandbox Cloudは、システム、ネットワーク、ブラウザ、コード改変/操作挙動に関する非常に詳細な分析レポートを生成します。これらのレポートには、文字列、ドメイン、ファイル構造に関する評価や追加データが含まれています。一般的なシグネチャとの一致により、疑わしい挙動や悪意のある主要な活動が明確に示されます。また、分類と脅威スコアにより、高度なサイバー攻撃を迅速に検出することが可能です。さらに、コンテキストに基づいた検索機能によって、分析レポート内を迅速にナビゲートすることができます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_2.png) ### 全てのプラットフォームで全てのファイルをサポート Joe Sandbox Cloudは、Windows 10およびWindows 10×64上で、すべての実行可能ファイル(悪意のあるドキュメントを含む)の分析が可能です。さらに、Androidアプリケーションパッケージ(APK)は、多くのAndroidバージョンで分析することができます。加えて、macOS(IntelプロセッサおよびApple Silicon)およびLinux上でのファイル分析にも対応しています。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_3.png) ### Microsoftオフィスファイルの分析 Joe Sandbox Cloudは、Microsoft Word、Excel、PowerPointのOfficeファイルを分析する機能を備えています。さらに、追加のOfficeスイートも簡単に追加することが可能です。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_4.png) ### 2580以上の汎用的かつオープンな挙動シグネチャ Joe Sandbox Cloudは、2580以上の一般的な挙動シグネチャ(Behavior Signatures)セットを活用し、悪意のある活動を検出および分類します。これには、悪意のある文書に関連するエクスプロイトやシェルコード、永続化、起動時の生存、拡散、データスパイおよび漏洩、C&C(コマンド&コントロール)通信などが含まれます。これらの挙動シグネチャは拡張可能かつカスタマイズ可能であり、コミュニティ内で共有するオプションもあります。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_5.png) ### 仮想 / 物理環境での分析システム Joe Sandbox Cloudは、分析のために仮想および物理的な分析マシンを組み合わせて使用することを可能にします。物理デバイスは、仮想環境では動作しない可能性のある回避型マルウェアに対処する上で非常に有効です。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_6.png) ### 分析マシンの直接操作 Joe Sandbox Cloudでは、分析マシンとの直接的な操作が可能です。これにより、分析者は複雑なマルウェアインストーラーやフィッシング攻撃を手動で操作することができます。この機能はブラウザに完全統合されており、追加のソフトウェアをインストールする必要がありません。また、リアルタイムで挙動、YaraおよびSigmaシグネチャの検出結果、IOC(侵害の指標)などのライブデータを表示することができます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_7.png) ### LIA – ローカライズされたインターネット匿名性 Joe Sandbox CloudにはLIA(Localized Internet Anonymization)が含まれています。LIAを使用することで、すべてのトラフィックを特定の国を経由するようにルーティングすることが可能です。この機能により、特定の国に依存した挙動を示すマルウェアの分析が容易になります。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_8.png) ### 高度な連鎖処理が可能な多層構造 Joe Sandbox Cloudは、インテリジェントなマルウェア分析を連鎖的に行う機能を実装しており、粗い粒度の分析から始まり、詳細かつ細かい粒度のマルウェア分析技術まで完結できます。このインテリジェントな連鎖的処理により、影響度の少ないマルウェアサンプルを排除し、最も注目すべきマルウェアサンプルに焦点を当てることが可能です。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_9.png) ### メールのミラーリング Joe Sandbox Cloudには、Mail Monitorが含まれており、顧客はカスタムの不正利用およびユーザーが発見したフィッシングメールボックスを作成することが可能です。受信したメールのすべての添付ファイルおよびURLは自動的にチェックされます。また、送信者とセキュリティチームには通知が送信されます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_10.png) ### Executionグラフ Joe Sandbox Cloudは、高度に凝縮された制御フローグラフ、いわゆるExecution Graphを生成します。Execution Graphを見ることによって、マルウェア分析システムに対する回避技術を検知することが可能です。さらに、APIチェーン、実行範囲、ループを分析することで挙動を評価する機能を提供します。また、Joe Sandbox Cloudには広範なライブラリコード検出機能も含まれています。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_11.png) ### SSLプロキシ Joe Sandbox CloudはHTTPSトラフィックの検査を可能にします。次世代ファイアウォールに類似した方法でJoe Sandbox CloudはMITM SSLプロキシをインストールし、すべてのSSLトラフィックを傍受および分析します。これにより、APTで頻繁に使用される悪意あるHTTPS C&C(コマンド&コントロール)トラフィックを検査することが可能になります。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_12.png) ### Yara Joe Sandbox Cloudで高度なマルウェア検出のためにYaraルールを使用することが可能です。Joe Sandbox Cloudは、すべてのサンプル、ダウンロードされたファイル、リソース、およびメモリダンプをYaraに転送します。さらに、Joe Sandbox Cloudには使いやすいウェブベースのYaraルールエディタが搭載されています。セキュリティ担当者がYaraルールの更新に煩わされることなくJoe Sandbox Cloudは、GitHubリポジトリに含まれるYaraルールとの自動同期をする機能を持っています。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_13.png) ### Sigma Joe Sandbox Cloudで脅威検出のためにSigmaルールを使用することが可能です。現在、Joe Sandboxは多くのSigmaイベントをサポートしており、process\_creationやSysmonなどが含まれます。さらに、Joe Sandbox Cloudには使いやすいウェブベースのSigmaルールエディタが搭載されています。セキュリティ担当者がSigmaルールの更新に煩わされることなく、Joe Sandbox Cloudは、GitHubリポジトリに含まれるSigmaルールとの自動同期をする機能を持っています。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_14.png) ### IDSネットワークの分析 Joe Sandbox CloudでSuricataおよび「The Bro Network Security Monitor」を使用してネットワークデータを自動的に分析することが可能です。Suricataは、例えばEmerging ThreatsのETOpen/ETProルールを用いて、悪意のあるIPアドレス、ドメイン、その他のネットワークアーティファクトを検出します。また、Broによって抽出されたファイルは自動的にJoe Sandboxにアップロードされます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_15.png) ### 広範な補足分析データ HTML、XML、JSON形式の分析レポートに加えて、Joe Sandbox Cloudは補足データを記録および生成します。このデータには、作成されたファイル、アンパックされたPEファイル、メモリダンプ、取得されたネットワークトラフィックのPCAP(復号化されたHTTPSを含む)、スクリーンショット、シェルコード、および文字列が含まれます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_16.png) ### すべての関連する形式で提供されるレポート Joe Sandbox Cloudのレポートは、すべての関連する出力形式で提供されます。これには、一般的なデータ交換形式(XML、JSON)や文書タイプ(HTML、PDF)に加え、MAEC、CybOX、MISP、OpenIOCといったマルウェアセキュリティ標準も含まれます。このため、Joe Sandbox Cloudのレポートは、他のツールやプラットフォームとシームレスに統合することが可能です。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_17.png) ### 脅威インテリジェンス Joe Sandbox Cloudには、脅威インテリジェンスデータベースであるJoe Sandbox Viewが含まれています。Viewは脅威インテリジェンスのコンテキストを提供し、アセンブリ命令やAPIの引数値といった詳細な検索クエリを実行することを可能にします。また、IPアドレス、ドメイン、HTTP、ドロップされたファイルなどの従来型のIOC(Indicator of Compromise)も検索することができます。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_18.png) ### Restful Web API Joe Sandbox Cloudは、既存の脅威インテリジェンスシステムとのシームレスな統合が可能です。シンプルなRESTful WEB APIを備えており、ファイルのアップロード、分析データのダウンロード、検索、フィルタリング、アラート設定などの機能を提供します。また、Pythonで記述されたサンプルスクリプトにより、迅速な統合が可能です。 ![](/wp-content/themes/twentynineteen-child/img/services/joesandbox/feature_icon_19.png) ### 高い検知精度 Joe Sandbox Cloudは、高精度で悪意のあるサンプルを検出するように調整されています。広範なテストにより、PEファイルにおける平均誤検出率(フォールスポジティブ率)は2%未満、誤非検出率(フォールスネガティブ率)は6%未満であることが確認されています。さらに、検出ステータス(クリーン、疑わしい、悪意あり)に加えて、Joe Sandbox Cloudは詳細な信頼スコアを生成し、システムが検出結果にどの程度確信を持っているかを提示します。 無償評価ライセンス・デモの申し込み(オンライン) ------------------------ Joe Sandboxでは、無償評価ライセンス・デモの申し込み(オンライン)の受け付けを行っています。条件は以下です。 ### **無償ライセンス** ### **デモ申し込み (オンライン)** #### 無償評価ライセンス概要 JoeSandboxには2つのテストライセンスがあります。【仕様】を確認の上、いずれかご希望の評価ライセンスをお申し込みください。 ##### 1. CloudProトライアルライセンス(Windows/Ultimate) ###### 【仕様】 - CloudProのトライアルは、Ultimateアカウントを提供しています。 - Ultimateアカウントの全機能の利用が可能です。 - アップロードされたファイルおよび調査結果のレポートは公開されません。 - 2週間の試用期限があります。 - 最大30回の解析が可能です。 - ※申し込みフォームからお申込みください。 - ※Ultimateアカウントの機能は で確認できます。 ##### 2. 無料バージョン(Basic) ###### 【仕様】 - 月15回まで分析可能です。 - アップロードされたファイルおよび調査結果のレポートは公開されます。 - 使用期間に制限はありません。 Basicをご希望の際は、以下のリンクから無料アカウントを作成するだけでご利用いただけます。 #### 無償評価ライセンス概要 - Cloud版でご提供しますのでお客様に準備いただく機材等はございません。検体をご準備いただき、ガイダンスに従ってご利用ください。 #### 無償評価条件・制約事項 - 英語版でのご提供となります。 - 弊社は無償評価ライセンス利用におけるサポートを承っておりません。 - ご利用の際は細心の注意を払っていただきご利用ください。お客様に帰すべき事由によるトラブルに弊社は一切関知いたしません。 #### デモ概要 Joe Sandbox Cloud Prosは、高度なマルウェア解析を可能にするクラウドベースのサンドボックスソリューションです。本デモでは、以下の4つの主要機能を中心にご紹介します。 ##### 1. ダッシュボードの説明 - 分析状況の可視化、統計情報、アラートの確認方法を紹介 - ユーザーフレンドリーなUIで直感的な操作が可能 ##### 2. 検体分析の方法 - ファイルやURLのアップロード方法 - 分析対象の設定(OSバージョン、ネットワーク環境など) - 分析の実行と進行状況の確認 ##### 3. Live Interactionの説明 - サンドボックス内での手動操作機能 - 実際にマルウェアを操作して挙動を観察 - 高度な攻撃手法への対応力を実演 ##### 4. 分析結果報告書の説明 - 自動生成される詳細レポートの構成 - IOC(侵害の兆候)、マルウェアのふるまい、スクリーンショットなどの確認方法 - レポートの活用例(インシデント対応、脅威インテリジェンスなど) #### デモ申し込み(オンライン)から実施の流れ - 以下のフォームからデモをお申込みください。 - 弊社担当者からご連絡をしますので、オンラインでも実施日程の調整をさせていただきます。また、オンラインデモのリンクを発行させていただきます。 - ※デモの実施はTeamsで実施しますため、あらかじめTeamsをご利用いただける環境をご準備ください。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_crowdstrike.png)CrowdStrike](/services/crowdstrike/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mdfe.png)Microsoft Defender for Endpoint](/services/mdfe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_apexone.png)ApexOne](/services/apexone/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Joe Sandbox --- # インシデント調査(早期復旧・証拠保全) *Published:* 2021-03-16 *Author:* sandjadmin インシデント調査 ======== 独自ツールによる高度な解析と戦略的アドバイスで、事業継続に直結する 意思決定の質と速度を高めます。迅速な現状把握と専門家による提言により、 有事の際の迷いを排除し、被害の最小化と早期復旧を可能にする体制を確立します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)調査待ちを短縮し、**事業リスクの最小化と早期復旧**を実現できる証拠保全を目的に、**原因・内部不正・情報漏えいまで特定**できる専門家による高度な分析で戦略的アドバイスが受けられる[まずは、私たちにご相談ください](#form) – インシデント調査サービスについて –インシデント調査における貴社の目的に応じて、 2つのアプローチが可能です ---------------------------------------------------------- ### 「早期の事業復旧」を目的とした調査&アドバイス ファストフォレンジック(検体解析含む) 自社開発ツール「K9」によるファストフォレンジック調査で100台単位の端末を最短期間で可視化。 「一刻も早く状況を把握し、事業を止めずに対応したい」場合に最適です。 ![](/wp-content/themes/twentynineteen-child/img/services/incident-survey/feature-icon_img_1.svg)早期の事業復旧 ![](/wp-content/themes/twentynineteen-child/img/services/incident-survey/feature-icon_img_2.svg)100台単位の端末、ネットワークログ、ADまで複合的に分析 ![](/wp-content/themes/twentynineteen-child/img/services/incident-survey/feature-icon_img_3.svg)「今、何をすべきか」という戦略的アドバイス お客様の業務環境(WindowsPCやサーバー)でインシデントと思われる事象が発生した際、迅速な情報収集活動を支援し、収集された情報に対して当社アナリストが分析を行い、対応策を緊急立案することでインシデントの影響を最小化することを目的としています。 ![ファストフォレンジックのフロー図](/wp-content/themes/twentynineteen-child/img/services/incident-survey/fast_forensic_flow.png) 独自情報収集ツール「IRCollector(略称:IRC)」もしくは自社開発ファストフォレンジックツール「K9」をご提供するため、分析に必要な情報が容易に取得可能です。取得された情報は専門家が分析し、随時検出状況を共有、簡易報告書を提出いたします。インシデントが発生した後、保全活動を行ってから分析活動を開始するデジタルフォレンジックスとは異なり、スピーディーな状況把握・対策立案が可能です。 ##### IRCollector(IRC)とは IRCとは、インシデントの初動対応に必要となる情報、Windows OS情報(システム情報)、Windowsネットワーク情報、ネットワーク情報、設定情報、ファイルシステムなどを自動で取得するツールです。IRCの実行ファイルを調査したい情報資産にコピーし、実行するだけで初動対応に必要な情報が取得されます。取得した情報は自動的にパスワード付き暗号化ファイルとして保存されます。 ##### 「K9」とは 自社開発ファストフォレンジックツール「K9」は、データ取得と同時に一部の分析が行われるためスピーディーに結果を出せるパワーを持っています。取得した情報は自動的にパスワード付き暗号化ファイルとして保存される他、弊社管理のクラウドへも送信できます。100台以上のPCの情報を一度に取得する必要があるような局面で威力を発揮します。 ### ファストフォレンジックの流れと役割分担 ![ファストフォレンジックの流れと役割分担](/wp-content/themes/twentynineteen-child/img/services/incident-survey/fast_forensic_role.png) IRC/K9の結果データと併せてインシデント発生時の状況やデータを可能な限りご提供ください。 発生・検出時刻(必須) 発生・検出直前の操作(メール・Webの閲覧など) 検出ソフトウェアのログなど(検出のきっかけがアンチウイルスソフトなどの場合を想定) 環境によってアンチウイルスソフトがIRC/K9を不正プログラムとして検出する場合がありますので、その場合はホワイトリストに設定するなどの対応をお願いいたします。 ### 「証拠の保全と特定」を目的とした調査 #### デジタルフォレンジックサービス(マルウェア感染・内部不正・情報漏えい調査) ##### 「法的な証拠が必要な場合や、 公的機関・親会社への詳細な報告が必要な場合」に最適です。 PCや記録媒体(ハードディスク、USBメモリ等)に対して調査を行い、事件・事故の解決や原因の究明に繋がり得るものを見つけ出すサービスです。マルウェア感染の原因調査・内部不正の証跡調査・情報漏えい調査などが可能です。社内報告・裁判証拠等にご活用いただけます。 ![デジタルフォレンジックの調査フロー図](/wp-content/themes/twentynineteen-child/img/services/incident-survey/digital_forensic_flow.png) #### デジタルフォレンジック対応の流れ ![デジタルフォレンジック対応の流れ](/wp-content/themes/twentynineteen-child/img/services/incident-survey/digital_forensic_step.png) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-support.png)インシデント対応支援](/services/incident-support/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_irp.png)インシデント対応訓練サービス](/services/irp/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - インシデント調査 --- # インシデント対応支援(早期復旧・調査) *Published:* 2021-03-16 *Author:* sandjadmin インシデント対応支援 ========== 2008年創業サイバーセキュリティ専門のS&Jが、 経験豊富なインシデントハンドリングにより、 被害の拡大防止と事業の早期復旧を同時並行で支援します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)セキュリティの専門家と連携し、**事故対応の被害を最小化**できる経営判断に必要な被害状況を**報告書で把握、判断**できる緊急時も頼れる体制で、**強固な運用基盤を構築**できる[まずは、私たちにご相談ください](#form) 迅速な意思決定と事業復旧を阻む、 インシデント対応体制の構造的な課題 ------------------------------------ ### 課題調査結果が出るまで、何も決断できないというジレンマ インシデント発生時、多くの企業が迅速な対応に躓きます。調査を依頼しても、数週間にわたるフォレンジック(原因分析)の結果を待つ間、具体的な対処法がわからず、事業停止が長期化しています。 ### 原因解析はできてもハンドリングができる専門家がいない 現場で真に求められているのは、特定されたリスクに基づき、どのシステムをいつ隔離し、どの業務から再開させるかという実効的な判断です。フォレンジックをインシデント対応のゴールと誤認し、全体を統制するハンドリング機能を欠いたまま対応を進めることが、復旧を阻む根本的な原因です。 ### 潜在リスク二次被害と機会損失の連鎖 #### 再炎上 適切なトリアージができず、不十分な封じ込めで被害の拡大を引き起こし、企業の社会的信用を完全に失墜させます。 – インシデント対応支援サービスについて –経験豊富なインシデントハンドリングにより、 被害の拡大防止と事業の早期復旧を同時並行支援します。 ------------------------------------------------------------------------ 当社のインシデント対応支援は、単なる原因究明(フォレンジック)に留まりません。ランサムウェア攻撃など、一刻を争う事態において、経験豊富なアナリストが現場の「司令塔」となり、インシデントハンドリングを遂行します。被害状況の迅速な把握とともに、経営判断に必要な情報の整理、システムの隔離、そして業務の早期再開に向けた具体的なアクションを伴走型で支援します。 ### 緊急時における対応 #### マルウェア感染対応 - トリアージの支援 - ログ調査 - マルウェアの簡易解析 - 感染経路、感染範囲の特定 - 拡大防止策の立案 - ファストフォレンジック - 感染拡大の鎮静化 - 事業復旧判断の支援 - 再発防止策の支援緊急対応策の立案 #### Webインシデントへの対応 - 緊急対応策の立案 - サイトクローズの必要性の有無の検討 - 被害サーバや各種のログを分析し、被害の範囲の特定 - 緊急防御方法の検討 ### 端末を調べる「今、何をすべきか即断したい」 マルウェアに感染してしまった、情報漏えいが起きてしまった可能性がある #### ファストフォレンジックサービス ツールによる迅速な情報収集で、事態を即座に可視化。「保全」を待たずに、次の一手を決めるための状況把握を完了させます。 本サービスでは、収集ツールを調査対象端末で実行いただくことで、分析に不可欠な情報を容易かつ即座に取得。当社アナリストが分析を行い、対策を緊急立案します。 ![](/wp-content/themes/twentynineteen-child/img/services/incident-support/incident-support_img1.png) ### 「徹底解明したい」 内部不正やマルウェア感染による情報漏えいがないか詳しく調べたい #### デジタルフォレンジックサービス お客様環境でサイバーインシデントや内部不正等のインシデントが発生した際、調査対象機器からデータを、改変不可能な状態としてすべて取得し、専門家が調査・分析を行い、発生した事象の原因や影響を特定や証跡の確認をすることを目的としたサービスです。 ![](/wp-content/themes/twentynineteen-child/img/services/incident-support/incident-support_img2.png) ![](/wp-content/themes/twentynineteen-child/img/services/incident-support/incident-support_img3.png) ### 通信ログを調べる「網羅的に調査したい」 PCにマルウェア感染の疑いがあった場合に、 不正な通信が発生してなかったかログの分析をしてほしい #### セキュリティログ分析サービス ログ調査サービスは、お客様組織内のファイアウォール、プロキシサーバ、ADサーバなどのログをご提供いただき、その内容を分析します。 ログの内容を専門の分析員が調査・分析することで、組織のネットワーク利用状況を可視化し、「不正プログラム感染」「未承認IoTデバイスの接続」「リスクがあるサービスの利用」「内部不正」「設定不備による通信」などの脅威を検出しご報告します。分析は単独分析だけでなく複数のログを相関し、ネットワーク全体を俯瞰的に分析することで不正プログラム感染や不審な兆候を検出します。 ![](/wp-content/themes/twentynineteen-child/img/services/incident-support/incident-support_img4.png) インシデントハンドリングで変わる運用体制 -------------------- BeforeAfter経営判断・ 対外報告事実確認が不十分なまま会見し、炎上や信頼失墜を招く。正確なデータに基づくアドバイス。法的・広報的アドバイスも提供。業務復旧再感染のリスクを恐れてネットワークを長期間遮断。経済損失大。封じ込めと除染を並行し、安全かつ迅速な業務再開を支援。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-survey.png)インシデント調査](/services/incident-survey/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_irp.png)インシデント対応訓練サービス](/services/irp/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - インシデント対応支援 --- # 不審メール訓練(最新攻撃・専門家解析) *Published:* 2021-03-16 *Author:* sandjadmin 不審メール訓練 ======= セキュリティエンジニアが不審なメールを徹底的に解析します。 専門家の視点でデータに基づき精度高く判定することで、 迷いのない迅速な意思決定を可能にし、万が一開封してしまった場合でも 被害を最小限に抑えられる強固な防御体制を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)巧妙な手口を従業員が疑似体験し不審点を見抜く力を習得できるデータに基づきリスクを可視化し**効率的にセキュリティ対策**できる組織全体で防衛力を強化し**致命的リスクを最小化**できる[まずは、私たちにご相談ください](#form) 「気づかず開封」が招く身代金要求と被害拡大 今、求められる不審メール対応力 --------------------------------------- 現在、セキュリティインシデントの9割以上がメール起因によるものです。具体的な被害として、不審なメールに気づかず開封したことで社内の顧客情報や機密情報が漏えいする事案や、PC・サーバーのデータが暗号化され身代金を要求されるランサムウェア感染が多発しています。 これらの深刻な被害を招く直接の原因は、不審なメールを気づかずに開いてしまうことにあります。 さらに、感染した端末が外部を攻撃して加害者になるまで気づけなかったり、被害の報告や情報共有が組織内で行われず被害を拡大させたりするケースも少なくありません。 指示5 サイバーセキュリティリスクに対応するための仕組みの構築 ○従業員に対する教育を行い、適切な対応が行えるよう日頃から備える。 従業員が不審なメールを受信した場合、当該情報を報告させるとともに全従業員に対して類似のメールを開かないよう注意喚起を行う。 経済産業省が独立行政法人情報処理推進機構(IPA)と共に策定した「サイバーセキュリティ経営ガイドライン」において、「サイバーセキュリティリスクの特定と対策の実装」の一環として不審メール訓練の実施が挙げられています。 そこでは単に「不審なメールを開かないこと」だけでなく、「迅速に報告・情報共有を行うこと」が重要事項として示されています。 本サービスは、メール利用者に不審メールが届くこともあるという意識と、不審メールと判断する知識を持たせることができ、不審メール対応力を強化することでインシデントを発生させない組織づくりに寄与します。 ![](/wp-content/themes/twentynineteen-child/img/services/mail-training/mail-training_img11.webp) 不審メール訓練サービスメニュー --------------- メニュー項目内容標準プラン訓練計画打ち合わせ1回訓練メール (1種類)差出人弊社テンプレートから選択 (必要に応じてお客様にて文言編集)件名、本文弊社テンプレートから選択 (必要に応じてお客様にて文言編集)形式種別URLリンククリック型 or 添付ファイル型から選択- ※ご要望を基に、弊社にて仕様検討する場合は、「④訓練メール作成支援」オプションにて追加対応となります。 - ※訓練メールの形式を追加する場合は、「②メールパターン追加」オプションにて追加対応となります。 教育コンテンツ (種明かし) (1種類)- ※訓練メールの形式種別に準ずる 弊社テンプレート(HTML形式、MS Wordファイル)を、お客様にて編集- ※ご要望を基に、弊社にて仕様検討する場合は、「⑤教育コンテンツ作成支援」オプションにて追加対応となります。 - ※URLリンククリック型、添付ファイル型を併用する場合は、「③教育コンテンツパターン追加」オプションにて追加対応となります。 メール配信テスト配信最大3回本番配信1回- ※本番配信を2日間に分けて配信する場合は、「①分割配信(2分割まで)」オプションにて追加対応となります。 - ※同一メールアドレスに対して、本番配信を2回実施する場合は、「②メールパターン追加」オプションにて追加対応となります。 成果物 (各1部)実施結果報告書 (エグゼクティブサマリ)〇実施結果グラフデータ (PDFファイル)〇実施結果ログデータ (CSVファイル)〇- ※本番配信以降(当日含む)に、速報情報が必要な場合は、「⑥速報レポート」オプションにて追加対応となります。 - ※メール訓練実施後、訓練対象者に向けたアンケートを実施したい場合は、「⑦Webアンケート追加」オプションにて追加対応となります。 - ※メール訓練期間終了後、報告会が必要な場合は、「⑧報告会実施」オプションにて追加対応となります。 オプション (別途有償)①分割配信(2分割まで) ②メールパターン追加 ③教育コンテンツパターン追加 ④訓練メール作成支援 ⑤教育コンテンツ作成支援 ⑥速報レポート追加 ⑦Webアンケート追加 ⑧報告会実施 不審メール訓練サービスメニューオプション -------------------- ### 分割配信(2分割ごと) 本番配信対象となるメールアドレスを2日間(連日でなくても可)に渡って配信したい場合に利用します。 - 2日目の配信日は、1日目から起算し1週間以内となります。 - 配信対象となるメールアドレスの分割は、ご契約時のメールアドレス数を上限とし、自由に分割可能です。ただし、2分割までとなります。 - 配信結果は、配信日ごとに実施結果データ(グラフ、ログ)、総合結果を、1つの報告書(エグゼクティブサマリ)にて報告します。 - 配信日時は、訓練計画にて決定するものとします。 ### メールパターン追加 複数の形式種別の訓練メールを配信したい場合に利用します。(1種類追加ごと) - 選択できる形式は、標準プランに準じます。 - 2日目の配信日は、1日目から起算し1週間以内となります。 - 2種類とも配信対象は、ご契約時のメールアドレスになります。 - 配信結果は、種別ごとの報告書を作成し報告します。 - 配信日時は、訓練計画にて決定するものとします。 不審メール訓練イメージ ----------- 当社では、最新の攻撃手口を精緻に模した「標的型攻撃メール訓練」を提供しています。日々進化する脅威に対し、常に最前線のトレンドを反映した訓練メールの作成が可能です。また、当社の豊富な経験と知見に基づき、お客様の組織風土や業務内容に合わせた柔軟なカスタマイズにも対応いたします。 ![不審メール訓練イメージ](/wp-content/themes/twentynineteen-child/img/services/mail-training/mail-training_img3.webp) 実際の訓練では、当社が従業員の皆様へ模擬攻撃メールを配信し、実施後は、指定されたタイミングでの開封状況をグラフやCSVデータとして提供し、組織の対応力を迅速かつ正確に可視化します。 ### 不審メール対応力の可視化 ![](/wp-content/themes/twentynineteen-child/img/services/mail-training/feature_icon_1.png) 開封率や開封者は、部署別、役職別、時間別など集計できます。組織や企業としての対応力、従業員の対応力をS&Jの視点で分析した結果をご報告します。 ### インテリジェンス ![](/wp-content/themes/twentynineteen-child/img/services/mail-training/feature_icon_2.png) 当社が常日頃培っている豊富な経験や知識をお客様の企業や組織に応じ、不審メール訓練結果と合わせた今後の対策などのアドバイスを行うことができます。 ### 柔軟なカスタマイズ ![](/wp-content/themes/twentynineteen-child/img/services/mail-training/feature_icon_3.png) 訓練メールは、S&Jのテンプレートから選択できますが、お客様の要望に合わせ、自由に組み合わせることが可能で、様々なオプションメニューを用意しています。添付ファイル型、URLリンククリック型の同時配信など、ご相談ください。 導入までの流れ ------- ![](/wp-content/themes/twentynineteen-child/img/services/mail-training/table_1.svg) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_advisor.png)セキュリティアドバイザリ](/services/advisor/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - 不審メール訓練 --- # Darktraceアラート分析・監視サービス *Published:* 2021-03-16 *Author:* sandjadmin ![Darktrace](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/mv_logo_1.png) アラート分析・ 監視サービス ================ DarktraceのAIと専門家によるハイブリッド監視で、 ネットワーク全体を24時間365日体制で監視。 脅威を早期に検知し、迅速に対応します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)ネットワーク全域を監視し、**トリアージされた予兆に対処**できる24時間365日、AIと人による**検知から隔離まで監視**できるインシデント発生時、**事故対応までサポート**を受けられる[まずは、私たちにご相談ください](#form) 侵入を前提としたネットワーク監視ができていますか? 可視化なき運用は、攻撃者の潜伏と被害の深刻化を招きます ------------------------------------------------------- ### 課題ネットワーク内で起きている脅威を把握できていない EDRやファイアウォールなどの入口・出口の対策は行っているものの、ひとたび侵入を許した後、攻撃者がネットワーク内部でどう動き回っているのか、あるいは未承認のデバイスがどう繋がっているのかが見えず、対策が後手に回っています。 ### 原因ネットワーク全体の相関を可視化・分析する術がない 日々膨大なネットワーク通信が発生している中で、どれが正常な業務通信で、どれが攻撃の準備行動(偵察や横展開)なのかを判別できる高度な解析ツールと専門知識が不足しています。 ### 潜在リスク有事の対応遅延による被害拡大 #### 被害の深刻化 攻撃者の潜伏に気づけず、機密データの持ち出しやランサムウェアによる全滅という最悪の事態を招きます。 #### 対応時間の空白 深夜や休日に発生した異常に対し、判断を下せる担当者が不在であるため、数時間の遅れが致命的な事業停止に直結します。 ### 阻害要因高度なツールを使いこなせる専門人材の不足 Darktraceのような高性能AIを導入しても、次々と出る通知が攻撃なのか業務上のゆらぎなのかを判断するアナリストを自社で抱えることが困難です。異常を見つけてから具体的な調査や隔離に入るまでの連携がスムーズにいかず、結果として対応が遅れます。 – Darktraceアラート分析・監視サービスについて –Darktraceが検知したアラートの分析・監視を当社のアナリストに委託することでDarktraceセキュリティ運用を強力にご支援 ----------------------------------------------------------------------------------------------- ### 人間の免疫システムに着想を得たサイバーAIテクノロジー 「Darktrace」は、平常時のネットワークトラフィックをAIが学習し、普段と異なる通信・挙動をリアルタイムに検知します。サイバー攻撃の予兆や内部不正などの脅威に対して迅速な対応を行うことが可能になります。 ![Darktraceエコシステム(PREVENT/DETECT/RESPOND/HEAL)](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/darktrace_ecosystem_1.png) ![ダークトレースのカバー範囲](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/darktrace_coverage_1.png) Darktraceを導入することで、ネットワーク全体を可視化することでき、不審な挙動・振る舞いの検知が可能になります。一方、Darktraceで検知したインシデントに関して、 - 検知したアラートを確認するリソース(人材・スキル)がない - 検知したアラートの内容が良く分からない - 検知したアラートについて対処すべきかどうかの判断がつかない - 検知したアラートについてどう対応すべきか分からない 上記のような、すぐに対応するべきなのか、どのように対応するべきかなどの判断に悩むという相談や、セキュリティレベルを向上させるために監視や分析をお願いしたいという相談を多くいただきます。 ### アナリストとAIによるハイブリッドの監視 「Darktraceアラート分析・監視サービス」は、Darktraceが検出するアラート内容を確認、速やかな調査・分析を実施し、調査・分析結果をもとに対処方法をアドバイスするサービスです。当社のアナリストが分析・監視を行うことで、セキュリティレベルの向上を計ることができ、貴社のセキュリティ対策を強力にご支援いたします。 ![Darktraceアラート分析・監視サービス構成図](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/service_architecture_1.png) #### お問い合わせ エスカレーションの内容についてお問い合わせが可能となり、 セキュリティ全般のアドバイザリはサービスに含まれておりません。 #### アラート監視・分析 アナリストは検知したドメイン/IPアドレスなどの調査を行うため、外部のレピュテーションサイトを利用します。 検体の分析はサービスに含まれておりません。 サービス内容一覧 -------- 分類項目サービス内容提供時間(※1)対象機器DETECT――監視アラート監視脅威スコアが40以上とします。 Darktraceへログインし、アラートを監視します24時間365日 チューニング期間: 平日9:30-17:00検知報告脅威を判断した場合はポータルサイトより エスカレーション(※1)を行い、 メール通知します(※2)月最大100件を上限24時間365日 チューニング期間: 平日9:30-17:00運用・保守ホワイトリストご依頼をうけたドメイン・IPアドレスを Darktraceのホワイトリスト機能にて除外設定 を実施(※3)月最大100件を上限とする平日9:30-17:00 ※土日祝日を除く当社営業日お問い合わせ全般システムメンテナンス(監視除外のご連絡)の ご依頼、エスカレーションした内容の 質疑応答が可能です平日9:30-17:00 ※土日祝日を除く当社営業日レポート月次分析レポートポータルサイトからエスカレーション一覧の ダウンロードが可能です。―その他ポータルサイトエスカレーション、お問い合わせ、 ファイルの送受信が可能です24時間365日 - (※1)当社から脅威があったアラートをご連絡することをエスカレーションと呼びます。 - (※2)提供時間は法定停電。ポータルについてはメンテナンス時間を除きます。 - (※3)環境に依存する可能性のあるアラートは正否などを確認させていただくことがあります。 脅威スコアと分析内容 ---------- 監視対象の脅威スコアは「スコア40」以上を分析し、エスカレーションを行います。脅威スコアが70以上についてはHighレベルのアラートとして1時間を目標にエスカレーションを行います。 (MediumについてはSLOの設定はございません) ※チューニング期間中は危険度レベルHighのアラート分析・監視を実施します。 項番危険度(レベル)脅威スコア分析内容1High70以上マルウェア感染が強く疑われる検知となります。 詳細な調査を行いエスカレーションを行います。2Medium40-69マルウェア感染が疑わしい検知となります。 詳細な調査を行いエスカレーションを行います。3Low0-39ポリシー違反などのマルウェア感染以外の検知のため 分析対象外とします。 導入の流れ ----- ### Darktraceを新規導入の場合 #### 監視環境構築期間 - Darktraceの導入から1ヶ月間は機械学習期間とし、Darktraceアラート分析・監視対象外といたします。 - 監視環境の準備を行います。 #### チューニング期間 - 2~3ヶ月目はDarktraceアラート分析・監視対象のチューニング期間といたします。 - チューニング期間中は危険度レベル「High」のアラート分析・監視を実施いたします。 - チューニング期間中は平日9:30~17:00でアラート分析・監視を実施いたします。 1ヶ月目2~3ヶ月目4~6ヶ月目7~9ヶ月目10~12ヶ月目内容監視環境構築期間チューニング期間24時間365日アラート分析・監視Darktrace機械学習期間平日9:30 – 17:00 アラート分析・監視 ### 導入の流れ(導入して1か月以上経過しているお客様) ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/consultation_flow_1.svg) - ※Darktraceは、Darktrace Holdings Limitedの商標または登録商標です。 - ※その他記載されている会社名、サービス名、商品名などは、各社の商標または登録商標です。 - ※本書に記載されているシステム名、製品などには、必ずしも商標表示(®、TM )を付記していません。 ご相談から監視開始の流れ ------------ ![ご相談から監視開始の流れ](/wp-content/themes/twentynineteen-child/img/services/surveillance-dt/consultation_flow_2.svg) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Darktraceアラート分析・監視サービス --- # Active Directory監視サービス(ランサム対策) *Published:* 2021-03-15 *Author:* sandjadmin Active Directory 監視サービス ========================= EDRやSIEMでは見逃されがちな兆候を的確に捉え、 急増するランサムウェア攻撃から 貴社のActive Directoryを24時間365日守ります。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)SIEMやEDRでは**検知が困難なADへの脅威を検知**できる24時間365日専門家の解析から**アカウント無効まで任せられる**事故発生時にも説明責任を果たせる証跡を残せる[まずは、私たちにご相談ください](#form) EDRで安心していませんか? 攻撃者はその上、ADを狙っています ---------------------------------- ### 課題EDR導入後も残るADという死角への不安 製品の導入を重ねて一定の対策を整えたものの、個別の「継ぎ足し」により全体像が見えづらくなっています。最新の巧妙な攻撃に対し、今の体制が本当に最適か、致命的な「隙間」が残っていないかという不安が拭えません。 ### 原因イベントログ監視で「悪意ある挙動」と「正常な運用」が見分けられない 不安の根本的な原因は、Active Directory(以下、AD)のログ、いわゆるイベントログの性質にあります。ADのログは膨大かつ難解であり、攻撃者が権限を奪おうとする「悪意ある挙動」と、「正常な運用」とを区別することが、極めて困難です。 ### 潜在リスク気付かぬうちにADの管理者権限を奪われ、事業が止まる #### 管理権限の喪失 ADを支配されることは、全システムやバックアップへのアクセス権を、攻撃者に明け渡すリスクを意味します。 #### 復旧の長期化 権限を掌握された状態で発生した事故は、原因究明やシステム復旧に、多大な時間と労力を要します。 ### 阻害要因自力監視を阻む、物理的・技術的な変改 #### 技術の壁 24時間365日、難解なADログを即座に解析し、攻撃を判別できる専門家が、社内に存在しないケースは少なくありません。 #### 運用の壁 監視精度を高めようとしてログ収集を増やすほど、SIEMなどのコストや解析工数が増大し、本来の業務が立ち行かなくなります。 – Active Directory監視サービスについて –監視・分析・アラート対応までをワンストップで提供 当社が独自開発したAD監視サービスが、 24時間365日体制で監視します ----------------------------------------------------------------------------------------------- ### Active Directory監視サービス ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/icon_check.svg)独自開発の「S&J AD Agent®」(以下AD Agent)がイベントログだけでは検出できない脅威を検知します ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/icon_detection.svg)SIEMやEDRでは検知が困難な脅威を検知します ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/icon_support.svg)検知後の対処をセキュリティ専門家が迅速に対応* ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/icon_365.svg)24時間365日体制で夜間や休日の攻撃にも備えることができます セキュリティ事故対応の経験を基に開発されたActive Directory監視サービスは、SIEMやEDRでは検知できないランサムウェアの兆候を迅速に捉え、被害を未然に防ぎます。 セキュリティ事故対応の豊富な経験を持つS&Jが独自に開発したAD Agentにより、サーバー内部情報とActive Directoryのイベントログを組み合わせた判断が可能となり、より高精度な検知を実現します。 *本機能はオプションとなります。 ![S&Jが提供するAD監視](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/surveillance-ad_img1.png) Active Directory監視サービスでは、独自開発製品の「AD Agent」をサーバーにインストールすることにより、サーバー内部情報とActive Directory(以下AD)のイベントログを繋ぎ合わせ正確な情報だけを取り出すため、SIEM監視よりデータも軽くより正確な兆候をより早く掴むことができます。 特長1*増加するADに対する攻撃の検知・対処が可能なソリューション* 特長2*AD侵害の疑いがある場合、弊社アナリストが遠隔で調査を実施* → 侵害有無の判別と、侵害が明白な場合アカウント・グループポリシーの無効化を遠隔で実施 特長3*ADに対する攻撃の成功を検知した場合、即時に対応* → 被害を最小限で押さえることが可能 検知後の対処を重要システムのActive Directoryに 対する攻撃を検知する有効な手段をS&Jが開発 ------------------------------------------------------------ 独自開発の『AD Agent』をインストールすることでイベントログだけでは検出できない脅威を検知します。 S&Jが独自開発したエージェント(AD Agent)とクラウドでの独自ロジックの組み合わせにより、SIEMでは検知できない脅威を検出することができます。 - S&Jが独自開発したエージェント(AD Agent)とクラウドでの独自ロジックの組み合わせにより、SIEMでは検知できない脅威を検出することができます。 - S&Jがこれまでに対応してきたランサムウェアやAPT攻撃などのインシデントレスポンス(IR)の経験をノウハウとして検知ロジックを組み込んでいます。 - AD特有の脅威(DCShadow、DCSync、Pass the Hash、Golden Ticket、BloodHoundなど)を検知することができます。 - AD固有の重要なパッチ(Zerologon、SIGRed、PrintNightmareなど)の適用チェックを行います。 - DC(Domain Controller)だけでなく、ファイルサーバーや仮想基盤などのWindows Serverを監視することで、より早く脅威を検知することが可能になります。 - 脅威を検知することで攻撃に対する対処をいち早く実施することができます。 - 24時間365日体制で監視を行います。 - 検知した情報のみを送信するため、SIEMよりも転送するログ量が格段に少なくなります。 - 不審な動作をしたアカウントは、リモートでアカウントの無効化を行います (別途オプション)。 - 過検知をAIエイジング機能で大幅に削減しています。 ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/surveillance-ad_img2.png) ご相談から監視開始の流れ ------------ ![](/wp-content/themes/twentynineteen-child/img/services/surveillance-ad/surveillance-ad_img3.png) 監視項目 ---- 対象脅威ドメイン コントローラーファイル サーバー備考パスワードスプレイ攻撃〇--BloodHound〇-別途おとりアカウント追加設定が必要アカウントロック〇〇-不審なPowerShell実行〇〇PowerShell5.0以上が必要不審なタスク登録〇〇別途ログ出力設定が必要RDPログオン/ログオフ〇〇-PSEXECが実行された〇〇-不審なコマンドの実行〇〇別途ログ出力設定が必要不審な管理共有〇〇別途ログ出力設定が必要Pass The Hash〇〇-Golden Ticketの利用〇-別途ログ出力設定が必要DCShadow〇-別途ログ出力設定が必要DCSync〇-別途ログ出力設定が必要Skeleton Key〇〇別途ログ出力設定が必要イベントログ消去〇〇-意図しない管理者登録〇--Kerberoasting攻撃〇-別途ログ出力設定が必要Zerologon〇--不審なグループポリシー操作〇--監査ログ設定が不十分〇〇-重要なセキュリティパッチが未適用〇〇一部のパッチ適用状況のみ確認PrintNightmare攻撃〇-別途ログ出力設定が必要PetitPotam攻撃〇--アンチウイルスソフトの停止〇〇別途ログ出力設定が必要Brute Force攻撃〇〇別途ログ出力設定が必要 (ファイルサーバーは自身に対する攻撃のみ検出)BadSuccessor攻撃〇-別途ログ出力設定が必要Golden dMSA攻撃〇-別途ログ出力設定が必要ToolShell攻撃〇〇別途ログ出力設定が必要 AD監視サービス導入で変わる運用体制 ------------------ BeforeAfter監視精度ログに残らない高度な攻撃(なりすまし等)が死角になっている。独自Agentが深部の挙動を直接検知することで、見逃しゼロの体制となります。対応 スピードアラートの判断に迷い、初動が遅れてしまう。24時間365日、専門家が解析からアカウント無効化(オプション)までを代行します。説明責任「対策は十分か」という問いに根拠が乏しい。専門アナリストによる24時間監視の実績を、経営層への明確な安心の証跡にできます。 対応環境・制約事項 --------- ### ソフトウェア要件 OSWindows Server 2012以上(日本語版、英語版 64bit、32bit)Windows Storage Server 2016以上(日本語版、英語版、64bit)アプリケーション.NET Framework 4.0以上PowerShell 5.0以上 ### ハードウェア要件 CPU1GHz以上必須、4コア以上推奨メモリ4GB以上の RAMファイルシステムNTFS推奨ハードディスク使用可能ディスク領域(AD Agentが使用できるディスク空き容量)10GB以上 ※「AD Agent セットアップガイド」記載のログ出力設定変更に伴う ディスク容量の確保も別途必要となります。NIC100MB以上 ### 導入にあたり #### ①Windows Storage Server への AD Agent インストールについて - 事前にお使いの NAS 提供ベンダーまたは販売店に、AD Agent インストール、モニタリングすることをライセンス規約上許容されるか確認を必ず行ってください。許容されない場合はご利用いただくことはできません。 #### ②ハードウェア要件について - 記載のスペックはサービス運用上に必要なリソースの最小要件です。 - ユーザー数が多い、監視対象機器で負荷の高い処理を行っているなど、お客様環境により、上記要件で動作しない場合があります。その際はリソース追加などの対応が必要です。 FAQ --- エージェントのインストールは必要ですか?必要です。脅威の検知にはそれぞれのドメインコントローラー上の動作を監視する必要があるため、ドメインコントローラー全台への導入を推奨しています。EDRで守れない脅威から防御することの具体例を教えてくださいドメインコントローラーの不審なグループポリシーの操作などを検知してブロックする機能があります。マルウェアを用いない管理者権限での操作はEDRで検知することは極めて難しいです。どのようなイベント(脅威)を監視していますか?RDPログオン/ログオフ、管理者登録、タスク登録、グループポリシー操作など、攻撃に使われやすい操作を監視します。過検知はどれくらいありますか?アナリストが分析・精査してから連絡を行うため過検知は極めて少ないです。お客様作業によるものか判断が難しい場合は、確認のご連絡を差し上げることがあります。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-dt.png)Darktraceアラート分析・ 監視サービス](/services/surveillance-dt/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Active Directory監視 --- # SOCアウトソーシング(24時間365日監視・対処) *Published:* 2021-03-15 *Author:* sandjadmin SOCアウトソーシング =========== アラート通知だけで終わらない、実効性ある運用を実現します。 専門家が脅威を精査し、具体的な対処方法まで提示することで、 迅速かつ的確な意思決定を支援します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)膨大なアラートの中から、**対応すべき真の脅威を特定**できる専門家の監視による**24時間365日の安心**を得られる脅威のお知らせ通知だけではなく、**封じ込めまで実現**できる[まずは、私たちにご相談ください](#form) アラートを受け取るだけのMSS運用になっていませんか? 単体ログの監視では、攻撃の連鎖を見抜くことはできません --------------------------------------------------------- ### 課題アラートの山と判断の遅れによる、形骸化した運用 セキュリティ製品を導入したものの、膨大な通知に現場が忙殺されています。どのアラートが真に危険か、次に何をすべきかを判断できる専門人材が不足しており、重大な予兆を見逃すリスクや、有事の際のレスポンスが後手に回る不安が拭えません。 ### 原因単体ログの監視では攻撃の全体像が見えない 不安の根本的な原因は、断片的な情報の監視にあります。個別のデバイスが出すアラートだけでは、巧妙な攻撃の連鎖を読み解けません。複数のログを掛け合わせ、脅威を点ではなく面で捉える相関分析の視点が欠けていることが、判断を迷わせる要因です。 ### 潜在リスク見逃された予兆が、致命的な被害を招く #### 被害の深刻化 重大な予兆が通知に埋もれ、気づいた時にはランサムウェアによる暗号化や、機密情報の流出が完了しています。 #### 事後対応の混乱 正確なログ分析に基づいた初動が遅れることで、影響範囲の特定に時間を要し、事業復旧までの損害が膨れ上がります。 ### 阻害要因24時間365日の監視体制と高度な専門スキルの壁 #### リソースの壁 自社で常時監視体制を維持するには、莫大なコストがかかり、深夜・休日の対応には限界があります。 #### 判断力の壁 攻撃手法が高度化する中、社内人材だけで最新の脅威を正しくトリアージし、対処の優先順位を決定することは極めて困難です。 – SOCアウトソーシングについて –単なる通知に留まらない、専門アナリストによる運用支援 日々のデバイス監視から多角的な相関分析まで、 具体的な対処法を提示します -------------------------------------------------------------------------------------- ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/pickup-icon_1.svg) 24時間365日、当社アナリストが監視・初動を支援 ### セキュリティデバイス監視サービス 当社アナリストが24時間365日体制でお客様のSOC運用を支えます。セキュリティデバイスのログに加え、各種アクセスログやイベントログを多角的に掛け合わせる相関分析を実施。脅威の影響範囲やリスクを精査した上で、具体的な対処内容までをトリアージして報告します。これにより、専門的な分析負荷を解消し、有事の際の迅速なレスポンスを可能にします。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/soc-outsourcing_img1.png) SOCアウトソーシングは経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスです。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/logo_sss.png) ### 特定非営利活動法人 日本セキュリティ監査協会 情報セキュリティサービス基準審査登録委員会 サービス種別:セキュリティ監視・運用サービス 登録番号:018-0045-40 サービス名称:SOCアウトソーシング [https://sss-erc.org/iss\_books/018-0045-40/](https://sss-erc.org/iss_books/018-0045-40/) ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/pickup-icon_2.svg) 点ではなく面で捉える多角的な相関分析 ### SOCアウトソーシングサービス 当社のアナリストがSOC運用を支援するサービスです。 セキュリティデバイスのアラートログだけでなく、アクセスログやイベントログなどをSIEMに取り込んでおき、セキュリティデバイスなどで検出されたアラートに対して、多角的にログの相関分析を行い、影響範囲やリスクと具体的な対処内容を含めてお客様へお知らせいたします。 本サービスによって専門的な分析をアウトソーシングすることができ、CSIRTが判断に迷うことなく、適切かつ迅速に対処ができるようになります。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/soc-outsourcing_img2.png) ### 既存資産を活かすマルチSIEM対応したSOC構築例 SOCアウトソーシングを提供するにあたって、必要となるSIEMを用いたSOC構築として、以下の3つのソリューションでご提供できます。 ### SOC Engine®(クラウド) SOC Engine®とは、当社独自開発のSIEMになります。クラウド上に構築されています。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/soc-outsourcing_img3.png) ### Splunk(クラウド/オンプレ) クラウドもしくはオンプレにSplunkを構築して、そのSplunkを用いて監視します。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/soc-outsourcing_img4.png) ### Sentinel Microsoft Azure上にSentinelを構築して監視します。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/m365_service_img02.png) ### 不正ログイン・不正利用監視サービス 従来の対策だけでは解決しない FW/IPS/WAFで防げない脅威 OSやミドルウェアに対しての攻撃はWAFやIPS等で阻止できますが、正常な通信を用いた攻撃(パスワードリスト攻撃等)や、なりすましログインなどを防ぐことは困難です。 ![](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/soc-outsourcing_img5.png) 不正ログイン・不正利用監視サービスは、アプリログ・アクセスログなどの各種ログからWeb・スマートフォンアプリなどで提供しているサービスの利用状況を可視化します。利用者の行動を可視化して、不正利用を検知・監視を行うことで、不正利用の早期発見、迅速な対応を行うことができるようになり、被害の低減を図ることができます。また、定期的に傾向を分析することで、今後発生するリスクの発見と対策を行うことができます。 監視態勢を実装することにより、通常のユーザがしない挙動やルールを超えた挙動などを24時間365日で監視します。不正操作を検知した場合は、ログ分析を行い、分析結果のエスカレーションを実施することにより、適切な対処が実現できます。 検知する脅威例 ------- カテゴリ検知事象(例)想定されるリスク認証関連同一IDで複数回のログイン試行パスワードリスト攻撃を受けている可能性同一IPから複数IDのログイン試行アカウントの乗っ取り同一IDで複数回の登録変更大量ID取得による不正行為の準備同一IPから複数の新規登録ポイント関連大量ポイント・多頻度のポイント移動決済関連複数アカウントからのポイント集約クーポン関連同一IPから大量のクーポン発行クーポンの不正取得決済関連同一IDで複数回クレジットカードの登録・変更決済関連一定金額以上を複数回決済その他監視したい事象 ご相談から監視開始の流れ ------------ ![ご相談から監視開始の流れ:お見積り、事前調整、ご契約、監視開始、結果分析、報告会](/wp-content/themes/twentynineteen-child/img/services/soc-outsourcing/flow-section_1.svg) SOCアウトソーシングで変わる運用体制 ------------------- BeforeAfter監視精度アラートを検知してそのまま転送するだけの運用。多角的な相関分析により、ノイズを排除し真の脅威のみを特定。運用負荷通知が届くたびに、自社でログを詳細解析し、危険度を判断しなければならない。専門アナリストが影響範囲とリスクを精査。対処の優先順位(トリアージ)まで提示。説明責任深夜・休日のアラートに対し、判断できる人材がおらず初動が遅れる。24時間365日の監視体制により、有事の際も迷いのない迅速なレスポンスが可能。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-dt.png)Darktraceアラート分析・ 監視サービス](/services/surveillance-dt/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - SOCアウトソーシング --- # インシデント対応訓練サービス(2008年からの事故対応実績)|S&J株式会社 *Published:* 2021-03-15 *Author:* sandjadmin インシデント 対応訓練サービス ================= サイバー攻撃を前提とした実践型訓練で、迷わず動ける組織を構築。 初動から隔離、復旧までを疑似体験し、現場の判断基準を明確化。 初動力を高め、被害最小化と迅速復旧に向けた、実効性のある体制を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)サイバー攻撃に対する組織力を強化し、**社員の意識を向上**できる初動から復旧を疑似体験し、**実践的な対応力**を身につけられる実績ある専門家の解説で各フェーズの判断根拠を明確化できる[まずは、私たちにご相談ください](#form) – インシデント対応訓練サービスについて –数多くのインシデント事故対応を行ってきた当社だからこそ 提供できる生きた教材で貴社の対応力を高めます -------------------------------------------------------------------------- インシデント対応訓練は、万一自社でインシデントが発生してしまったことを想定し、インシデント対応の専任チーム「CSIRT(Computer Security Incident Response Team)」などの組織が、自社で取り決めたインシデント対応手順に沿って、一連の対応を行うことを訓練します。 ![](/wp-content/themes/twentynineteen-child/img/services/irp/feature_icon_2.svg)インシデント対応フローや手順書の問題点や課題を洗い出すことができます。 ![](/wp-content/themes/twentynineteen-child/img/services/irp/feature_icon_1.svg)訓練本番を通じて、それぞれの役割間の連携などの問題点や課題を洗い出すことができます。 ### 選べる2つの訓練プラン #### 状況付与型演習(実践重視) サイバー攻撃によるインシデントを受けた際に、CSIRTがどのような対処を行うべきか、実際の場面を想定し、上司への報告、関連部署(関連会社)との連携、技術的な対応例などをあらかじめ作成したシナリオ(\*1)をもとに、時系列に沿って、実演(お客様が担当)するものとなります。 ![状況付与型演習の実施方法](/wp-content/themes/twentynineteen-child/img/services/irp/irp_img2.png) **<実施フロー>** 準備から訓練本番実施及び報告会の開催までの、主な流れは以下の通りとなります。 ![教育型訓練 実施フロー: プラン調整 → シナリオ作成 → リハーサル → 訓練実施 → 報告会](/wp-content/themes/twentynineteen-child/img/services/irp/flow_img_2.svg) #### 教育型訓練(理解・拡散重視) 実演だけでなく、あらかじめ作成した解説書(\*2)を基に、場面ごとに解説(当社が担当)を行うことで、場面ごとにおける対応の根拠について理解を促進させます。 「実演」と「解説」を合わせる「教育型訓練」のメリットとしては、実演するCSIRTはシナリオ台本を作成する過程で、インシデント対応の手順やルールの現状把握、課題認識、対応の成熟度向上が期待できます。 実演する様子を子会社やグループ会社などに視聴させることでグループ全体の教育を実施することができ、CSIRT活動の強化が期待できます。視聴方法としては、会議室で実施する方法、Web会議システムを介して実施する方法などあります。 - ※1 実際の場面を想定し、登場する役割ごとに時系列順にセリフを用意したもの - ※2 訓練におけるインシデントの内容や関連規程、求められる対応などについて説明するためのもの ![](/wp-content/themes/twentynineteen-child/img/services/irp/viewing_icon_1.svg)子会社やグループ会社向けに、訓練模様の視聴も可能 ![教育型訓練の実施方法](/wp-content/themes/twentynineteen-child/img/services/irp/irp_img3.png) **<実施フロー>** 準備から訓練本番実施及び報告会の開催までの、主な流れは以下の通りとなります。 ![教育型訓練 実施フロー: プラン調整 → シナリオ作成 → リハーサル → 訓練実施 → 報告会](/wp-content/themes/twentynineteen-child/img/services/irp/flow_img_2.svg) #### プラン比較表 標準プラン状況付与型演習教育型訓練推奨対象小規模~中規模の組織・企業中規模~大規模の組織・企業(複数のグループ会社をお持ちの組織・企業)効果インシデント発生時の対応や手順における課題を抽出○○インシデント発生時の体制における課題を抽出○○経営層、CSIRT、情報セキュリティ管理等のインシデント対応力強化及びセキュリティ意識向上○○一般従業員のインシデント対応力強化及びセキュリティ意識向上―○広報・マスコミ対応・記者会見などの対外対応―○エスカレーション、お問い合わせ、ファイルの送受信が可能です○○成果物シナリオシート(対応フロー)○―シナリオシート(セリフ)―○解説書―○評価報告書○― 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-support.png)インシデント対応支援](/services/incident-support/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-survey.png)インシデント調査](/services/incident-survey/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - インシデント対応訓練サービス --- # プラットフォーム診断(サーバー・ネットワーク脆弱性診断) *Published:* 2021-03-15 *Author:* sandjadmin プラットフォーム診断 ========== サーバーやネットワーク機器の脆弱性を狙った、侵入・改ざん・情報漏えいなどの 攻撃を未然に封じ込めます。事故の引き金となる脆弱性を事前に把握し、 実被害が出る前に対処することで、システムの安全性を確保いたします。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)専門家の診断で自動ツールでは検知できないリスクを特定できる重大な脆弱性を事前に解消し**信用と事業継続性を強化**できる無駄な投資を抑え、**必要な対策へ効率的に予算を集中**できる[まずは、私たちにご相談ください](#form) サーバーや機器に潜む攻撃の糸口を事前に摘み取り、 システム侵入や改ざんによる実被害を封じ込める ------------------------------------------------- Webアプリケーションやスマートフォンアプリを使ったサービス提供は企業にとって、利用者にサービス提供をする上で、非常に有効な手段となっています。 お客様のサービスに対する利便性を高くするとともに、多様なサービスを提供することができます。 一方、サービスを提供する基盤であるプラットフォームに脆弱性があると、脆弱性をついた攻撃により、情報漏えいなどの重大なインシデントが発生し、企業のビジネス活動に大きな影響を与えます。 プラットフォーム診断は経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスです。 ### 特定非営利活動法人 日本セキュリティ監査協会 情報セキュリティサービス基準審査登録委員会 サービス種別:脆弱性診断サービス 登録番号:018-0045-20 サービス名称:プラットフォーム診断 [https://sss-erc.org/iss\_books/018-0045-20/](https://sss-erc.org/iss_books/018-0045-20/) ![情報セキュリティサービス基準](/wp-content/themes/twentynineteen-child/img/services/assessment-pf/isss_logo_1.webp) プラットフォーム診断サービスについて ------------------ 本サービスはWebアプリケーションやネットワーク機器などのプラットフォームに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。 最新の脅威動向やセキュリティに精通した当社がセキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。 また、危険度中程度以上の脆弱性が検出された場合は、速報としてメールにて報告いたします。 ![プラットフォーム診断の構成図](/wp-content/themes/twentynineteen-child/img/services/assessment-pf/assessment-pf_img1.png) 主な診断項目例 ------- 項目内容ポートスキャン外部から接続可能なポートを調査し、不審なサービスが動いてないかなどを確認します。アプリケーションバナーのチェックOSや稼働しているサービスのバージョン情報が外部から取得できるかを確認します。既知の脆弱性のチェック稼働しているサービスに対して、既知の脆弱性に対する対策がなされているかを確認します。設定のチェック稼働しているサービスに対して、誤った設定がされていないかを確認します。アカウント検査FTPやSSHなどの一般的なサービスにおいて推測可能なアカウントが設定されていないかを調査します。その他診断中に見つかったバグとみられる動作や上記以外の脆弱性が発見されれば報告します。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - プラットフォーム診断 --- # スマートフォンアプリ診断(iOS/Android脆弱性) *Published:* 2021-03-15 *Author:* sandjadmin スマートフォンアプリ診断 ============ iOSおよびAndroid用アプリケーションに対し、手動診断と自動ツールを 組み合わせて、脆弱性を徹底的に診断いたします。専門家が潜んでいる リスクを洗い出し、情報漏えいをはじめとする重大な事故の発生を未然に防止します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)専門家の診断で自動ツールでは検知できないリスクを特定できる重大な脆弱性を事前に解消し**信用と事業継続性を強化**できる無駄な投資を抑え、**必要な対策へ効率的に予算を集中**できる[まずは、私たちにご相談ください](#form) OS・アプリ特有の脆弱性を手動と自動の組み合わせで 徹底排除し、アプリ起因の情報漏えいを防止する -------------------------------------------------- スマートフォンアプリを使ったサービス提供は、今では生活の中で当たり前に利用されるもので、企業、利用者にとって重要なチャネルの一つとなっています。 企業はスマートフォンアプリを活用することで、利用者の囲い込みや、ビジネス機会の創出などを行っています。 一方、スマートフォンアプリに脆弱性があると、脆弱性をついた攻撃により、情報漏えいなどの重大なインシデントが発生し、利用者の信頼を失い、社会的な信頼を損ねる可能性があり、企業のビジネス活動に大きな影響を与えます。 スマートフォンアプリ診断は経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスです。 ### 特定非営利活動法人 日本セキュリティ監査協会 情報セキュリティサービス基準審査登録委員会 サービス種別:脆弱性診断サービス 登録番号:018-0045-20 サービス名称:スマートフォンアプリ診断 [https://sss-erc.org/iss\_books/018-0045-20/](https://sss-erc.org/iss_books/018-0045-20/) ![情報セキュリティサービス基準](/wp-content/themes/twentynineteen-child/img/services/assessment-sp/isss_logo_1.webp) ### スマートフォンアプリ診断サービスについて 本サービスは事前にiOS、Androidスマートフォンアプリに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。 最新の脅威動向やセキュリティに精通した当社がセキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。 また、危険度中程度以上の脆弱性が検出された場合は、速報としてメールにて報告いたします。 ![スマートフォンアプリ診断の構成図](/wp-content/themes/twentynineteen-child/img/services/assessment-sp/assessment-sp_img1.png) 主な診断項目例 ------- ### 主な診断項目(iOS) 区分主な診断項目通信暗号化通信の検証不正通信の確認証明書の検証端末内データ重要情報の保存方法データ改ざんによるチートパーミッション設定の不備SDカード等への重要情報の保持ログへの重要情報の出力ロジック不適切なWebViewの利用ソースコード内への重要情報の保持コンテントプロバイダの不適切な利用インテントによる重要情報の出力ロジックの悪用その他診断中に見つかったバグとみられる動作や上記以外の脆弱性が発見されれば報告します。 ### 主な診断項目(Android) 区分主な診断項目通信暗号化通信の検証不正通信の確認証明書の検証端末内データ重要情報の保存方法データ改ざんによるチートロジック不適切なWebViewの利用ソースコード内への重要情報の保持ロジックの悪用その他診断中に見つかったバグとみられる動作や上記以外の脆弱性が発見されれば報告します。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - スマートフォンアプリ診断 --- # API診断(脆弱性診断) *Published:* 2021-03-15 *Author:* sandjadmin API診断 ===== APIの脆弱性をリモート診断によって早期に発見いたします。 最新の脅威動向に精通した専門家が問題点を特定し、具体的な対処方法を アドバイスすることで、迅速かつ確実なリスク低減を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)専門家の診断で自動ツールでは検知できないリスクを特定できる重大な脆弱性を事前に解消し**信用と事業継続性を強化**できる無駄な投資を抑え、**必要な対策へ効率的に予算を集中**できる[まずは、私たちにご相談ください](#form) 最新の脅威動向に即した専門家のリスク特定と対策指導で、 API連携の安全性を確実に担保する ----------------------------------------------- Webアプリケーションを使ったサービス提供は企業にとって、利用者にサービス提供をする上で、非常に有効な手段となっています。 お客様のサービスに対する利便性を高くするとともに、多様なサービスを提供することができます。 一方、Webアプリケーションだけではなく、APIに脆弱性があると、脆弱性をついた攻撃により、情報漏えいなどの重大なインシデントが発生し、企業のビジネス活動に大きな影響を与えます。 API診断は経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスです。 ### 特定非営利活動法人 日本セキュリティ監査協会 情報セキュリティサービス基準審査登録委員会 サービス種別:脆弱性診断サービス 登録番号:018-0045-20 サービス名称:API診断 [https://sss-erc.org/iss\_books/018-0045-20/](https://sss-erc.org/iss_books/018-0045-20/) ![情報セキュリティサービス基準](/wp-content/themes/twentynineteen-child/img/services/assessment-api/isss_logo_1.webp) API診断サービスについて ------------- 本サービスは事前にAPIに潜むセキュリティ上の問題点をリモートから診断し、見つけ出すサービスです。 最新の脅威動向やセキュリティインシデントに精通した専門家が、セキュリティ上の問題を見つけ出すとともに、対処方法のアドバイスも含めてご報告いたします。 また、危険度中程度以上の脆弱性が検出された場合は、速報としてメールにて報告いたします。 ![API診断の構成図](/wp-content/themes/twentynineteen-child/img/services/assessment-api/assessment-api_img1.png) 主な診断項目例 ------- 区分主な診断項目認証不適切な認証パスワードリマインダの検証承認セッションの推測セッションの固定不適切な承認セッションの盗難クライアント側での攻撃クロスサイトスクリプティングクロスサイトリクエストフォージェリコンテンツの詐称クリックジャッキングコマンドの実行バッファオーバーフロー書式文字列攻撃LDAPインジェクションOSコマンドインジェクションSQLインジェクションSSIインジェクションXMLインジェクション情報漏えいパラメータ改ざんディレクトリインデクシング推測可能なリソース位置ウェブサーバ・アプリケーションの特定ロジックを狙った攻撃機能の悪用パストラバーサルリダイレクタ不適切なプロセスの検証その他診断中に見つかったバグとみられる動作や上記以外の脆弱性が発見されれば報告します。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - API診断 --- # Webアプリケーション診断(脆弱性診断) *Published:* 2021-03-15 *Author:* sandjadmin Webアプリケーション診断 ============= Webアプリケーションに潜むセキュリティ上の問題点を、 診断ツールと専門家による全ページ対象のクローリングによって 網羅的に抽出いたします。 検出されたリスクを精査してご報告することで、 情報漏えいなどの重大な事故を未然に防ぎます。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)専門家の診断で自動ツールでは検知できないリスクを特定できる重大な脆弱性を事前に解消し**信用と事業継続性を強化**できる無駄な投資を抑え、**必要な対策へ効率的に予算を集中**できる[まずは、私たちにご相談ください](#form) ツールとエンジニアのダブルチェックで 全ページの問題を露わにし、重大事故を未然に防ぐ -------------------------------------------- Webアプリケーションを使ったサービス提供は企業にとって、利用者にサービス提供をする上で、非常に有効な手段となっています。 お客様のサービスに対する利便性を高くするとともに、多様なサービスを提供することができます。一方、Webアプリケーションに脆弱性があると、脆弱性をついた攻撃により、情報漏えいなどの重大なインシデントが発生し、企業のビジネス活動に大きな影響を与えます。 Webアプリケーション診断は経済産業省が策定した「情報セキュリティサービス基準」に適合する情報セキュリティサービスです。 ### 特定非営利活動法人 日本セキュリティ監査協会 情報セキュリティサービス基準審査登録委員会 サービス種別:脆弱性診断サービス 登録番号:018-0045-20 サービス名称:Webアプリケーション診断 [https://sss-erc.org/iss\_books/018-0045-20/](https://sss-erc.org/iss_books/018-0045-20/) ![情報セキュリティサービス基準](/wp-content/themes/twentynineteen-child/img/services/assessment-app/isss_logo_1.webp) Webアプリケーション診断サービスについて --------------------- お客様のWebアプリケーションに潜むセキュリティ上の問題点を、リモートから診断するサービスです。 Webアプリケーションの脆弱性診断を開始してから、最短で5~8営業日程度で報告します。 診断実施時間帯は、基本的には10:00~18:00の間ですが、他の時間帯での実施は別途ご相談ください Webアプリケーション診断には以下の2種類の診断方法があります。 また、危険度中程度以上の脆弱性が検出された場合は、速報としてメールにて報告いたします。 ![Webアプリケーション診断の構成図](/wp-content/themes/twentynineteen-child/img/services/assessment-app/assessment-app_img1.png) ### 手動診断 技術員の手動と診断用ツールを併用して診断を実施します。 技術員は検出された項目の再現確認や誤検知除去に加え、ツールでは検出が困難な項目や複雑なページに対して手動による診断を行います。 ### ツール診断 診断用ツールを利用して診断を実施します。 技術員は検出された項目の再現確認や誤検知除去を行います。 処理が複雑なページ等に対しては脆弱性の検知率や診断の有効性が低下する場合があります。 主な診断項目例 ------- 区分主な診断項目手動診断ツール診断認証不適切な認証〇〇パスワードリマインダの検証〇ーパスワードポリシー〇ー承認セッションの推測〇ーセッションの固定〇ー不適切な承認〇ーセッションの盗難〇〇クライアント側での攻撃クロスサイトスクリプティング〇〇クロスサイトリクエストフォージェリ〇〇コンテンツの詐称〇〇クリックジャッキング〇〇コマンドの実行バッファオーバーフロー〇〇書式文字列攻撃〇〇LDAPインジェクション〇〇OSコマンドインジェクション〇〇SQLインジェクション〇〇SSIインジェクション〇〇XMLインジェクション〇〇パラメータ改ざん〇ー情報漏えいディレクトリインデクシング〇〇推測可能なリソース位置〇〇ウェブサーバー・アプリケーションの特定〇〇ロジックを狙った攻撃機能の悪用〇ーパストラバーサル〇〇リダイレクタ〇〇不適切なプロセスの検証〇ーその他診断中に見つかったバグとみられる動作や 上記以外の脆弱性が発見されれば報告します。〇〇 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Webアプリケーション診断 --- # ApexOne(24時間365日運用監視) *Published:* 2021-03-15 *Author:* sandjadmin ApexOne ======= トレンドマイクロ社のApex Oneを用いた24時間365日の監視します。 AIと国内最大級の脅威データベースを融合した最高水準の防御で 貴社を強固に守ります。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)仮想パッチで**脆弱性を即時防御**し安定運用を実現できるEPPとEDR統合で管理負荷削減し**少人数でも高度に対策**できるデバイス制御と日本語ログで持ち出しリスクを確実に抑止できる[まずは、私たちにご相談ください](#form) 30年に及ぶ知見とAIの融合により、最高水準の防御を提供 ---------------------------- ApexOneで発生した検知アラートを監視し、当社のアナリストが判断した脅威レベル2~4のアラートに対してメールにてエスカレーション通知を行います。 このエスカレーション通知に対し、お客様は必要に応じてメールでの問い合わせが可能です。 アナリストによる判断をもとにセキュリティ対応の精度を向上させ、お客様内部セキュリティ担当者の負担を低くすることが可能です。 ![脅威レベル2~4のアラートをメールで通知](/wp-content/themes/twentynineteen-child/img/services/apexone/overview_img_1.png) SOC脅威レベル判断基準監視内容通知手段レベル4セキュリティ侵害が発生し、感染拡大や情報漏えいの懸念があり、早急な対処を推奨するイベントアラート分析 ログの詳細分析 隔離を実施 (SLOを3時間とする)メール 電話(レベル4のみ)レベル3注意が必要または、セキュリティ侵害につながる事案が発生し、対処を推奨するイベントレベル2SOCでは安全であるか判断できないイベントアラート分析 ログの詳細分析 (ベストエフォート)メールレベル1分析で問題なしと判断できたイベントアラート分析なし - ※アラート分析の結果、レベル3と判断した場合は、ApexOneの脅威レベルにかかわらず隔離を実施いたします。 - ※アラート分析の結果、レベル1と判断した場合は、ApexOneの脅威レベルにかかわらずご連絡(エスカレーション)はございません。 - ※ホワイトリストチューニング期間中、隔離は実施いたしません。 - ※分析対象の検知カテゴリはEPP/EDRです。 - ※ブロックまたは自動復旧機能で無害化されたアラートは分析対象外です。 ApexOneについて ----------- - **監視対象** - ApexOneのEPP/EDRで検知したアラートが対象です。 - ただし、ApexOneによってブロックやプロセスが停止されたものは、脅威を防ぐことができたとしても監視の対象外です。 - **対応方法** - エスカレーションレベルがLevel3、Level4のアラートについては、3時間以内にメールにて検知の正否をお伝えいたします。 - 環境に依存する可能性のあるアラートについては、お客様に対して正否等を確認させて頂くこともございます。 - Mediumについては、時間目標の対象外となり、当社が脅威と判断した場合のみ通知いたします。 サービスの詳細 ------- 監視対応OSWindows/Mac監視対象アラートEPP/EDR既知の マルウェア監視EPPのアラートでリスクレベルが高い可能性のある脅威について分析を行います。未知の マルウェア監視EDRのアラート内容を分析し、更に詳細分析が必要と判断した場合は、ApexOneの管理画面にログオンし、詳細ログの分析を行います。事象判断既知未知問わず、お客様に影響のあるリスクを精査/分析して、対応が必要なアラートのみをエスカレーションする判断をいたします。高脅威への対処事象判断結果で、エスカレーションLevelが3~4の脅威については、必要に応じて、管理画面にログオンして端末のネットワーク隔離を実施いたします。エスカレーション上記で脅威有りと判断した事象については、ポータルにてチケットを発行して、脅威の概略や対処方法などをまとめた内容でエスカレーション登録を行います。 御社のご担当者様にエスカレーションメールが届きます。エスカレーション 内容のQAエスカレーション内容について確認されたい場合は、ポータルにてご連絡をお願いいたします。 アナリストが回答いたします。月次報告エスカレーションの集計結果および月次報告書は、ポータル画面で提供いたします。 監視・エスカレーション運用フロー ---------------- ![監視・エスカレーション運用フロー](/wp-content/themes/twentynineteen-child/img/services/apexone/apexone_flow.png) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_ransomsafe.png)KeepEye® RansomSafe®](/services/ransomsafe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_crowdstrike.png)CrowdStrike](/services/crowdstrike/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_joesandbox.png)Joe Sandbox](/services/joesandbox/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - ApexOne --- # Microsoft Defender for Endpoint(監視) *Published:* 2021-03-15 *Author:* sandjadmin Microsoft Defender for Endpoint ================================= OSの標準機能を活用することで導入負荷を抑え、攻撃の検知から自動復旧までの迅速化を実現いたします。マイクロソフト社が収集した膨大な脅威情報を基に、最新の攻撃を素早く検知することが可能です。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)PC動作と更新トラブルを低減し、**情シスが本来業務に集中**できるAIで調査から隔離・修復まで数分で完了し即時封じ込めできる脆弱性管理で修正すべき設定を特定し**計画的に予防を実践**できる[まずは、私たちにご相談ください](#form) Windows OSの標準機能を利用しているから 専用エージェントのインストールが不要 --------------------------------------------- クラウドで運用される総合的なエンドポイントセキュリティソリューションであるMicrosoft Defender for Endpointで発生した検知アラートを監視し、当社のアナリストが判断した脅威レベル2~4のアラートに対してメールにてエスカレーション通知を行います。 このエスカレーション通知に対し、お客様は必要に応じてメールでの問い合わせが可能です。 アナリストによる判断をもとにセキュリティ対応の精度を向上させ、お客様内部セキュリティ担当者の負担を低くすることが可能です。 ![SOC脅威レベル](/wp-content/themes/twentynineteen-child/img/services/mdfe/soc-threat-level_img_1.png) SOC脅威レベル判断基準監視内容通知手段レベル4セキュリティ侵害が発生し、感染拡大や情報漏えいの懸念があり、早急な対処を推奨するイベントアラート分析 ログの詳細分析 隔離を実施 (SLOを3時間とする)メール 電話(レベル4のみ)レベル3注意が必要または、セキュリティ侵害につながる事案が発生し、対処を推奨するイベントレベル2SOCでは安全であるか判断できないイベントアラート分析 ログの詳細分析 (ベストエフォート)メールレベル1分析で問題なしと判断できたイベントアラート分析なし - ※ アラート分析の結果、レベル4、レベル3と判断した場合は、MDEの脅威レベルにかかわらず、隔離を実施します。 - ※ アラート分析の結果、レベル1と判断した場合は、MDEの脅威レベルにかかわらず、ご連絡(エスカレーション)はございません。 - ※ ホワイトリストチューニング期間中、隔離は実施しません。 Microsoft Defender for Endpointサービスについて --------------------------------------- - **標準サービス内容** - アラートの成否判定 - エスカレーションメール通知 - 対処方法のご案内 - エスカレーション内容についてのQA対応 - アラート発生対象端末のネットワーク隔離 - **監視対象** - Microsoft Defender for Endpointが検知したアラートのSeverity(危険度)が Medium 以上のアラート。 - ただし、SecurityCenter によってブロックやプロセスが停止されたものは、脅威を防ぐことが出来たとし、監視の対象外とします。 - **対応方法** - エスカレーションレベルがLevel4、Level3のアラートについては、3時間以内にメールにて検知の正否をお伝えいたします。 - 環境に依存する可能性のあるアラートについては、お客様に対して正否等を確認させて頂くこともございます。 - Medium については、時間目標の対象外となり、当社が脅威と判断した場合のみ通知いたします。 サービスの詳細 ------- 大分類中分類内容(想定)提供機能通知手段対応時間対象デバイスMicrosoft Defender for EndpointMicrosoft Defender for Endpointの監視対象は、EDR機能から監視に有効なセキュリティログとします。 ※ブロックまたは自動復旧機能で無害化されたアラートは、脅威を防ぐことができたイベントとし、分析対象外とします。〇ーー対応OSMicrosoft Defender for Endpointのクライアント端末は、WindowsOS(システム要件は省く)〇ーーセキュリティ監視セキュリティ アラート監視Microsoft Defender for Endpointの監視対象ログを監視します。SOCアナリストが脅威があると判断したアラートに対してアラート分析及びMicrosoft Defender ポータル/Microsoft Defender XDRにログオンしてログの詳細分析を行います。〇ー24時間 365日エスカレーション 通知分析の結果に基づき、当社基準にてお客様に脅威があると判断したアラートのみをエスカレーション(通知)します。一次エスカレーション通知の後に、追加情報がある場合は、追って二次エスカレーション通知を行う場合があります。 脅威レベル3以上と判断したアラートについて、検知内容、分析結果、推奨対策案を含めたエスカレーションを行います。〇メール (レベル4のみ 電話)24時間 365日セキュリティ インシデント 対応分析結果に基づき、脅威レベル4、3のセキュリティインシデント対応を行います。 Microsoft Defender ポータル/Microsoft Defender XDRの機能を用いて、管理画面にログオンしてクライアント端末のネットワーク隔離を実施します。 端末のネットワーク隔離から復帰については、お客様の判断、指示を元に対応を行います。〇メール24時間 365日ホワイトリスト 対応ホワイトリスト 追加登録Microsoft Defender for Endpointがお客様の利用しているソフトウェアを検知(誤検知)することがあり、誤検知させないための設定です。 明らかに業務利用のソフトウェアが検知されていることが判明した場合は、検知対象外リスト(ホワイトリスト)へ登録します。 明らかに業務利用と断定出来ない場合は、SOCアナリストからエスカレーションする際にホワイトリスト追加登録の打診を実施します。 打診に基づき、お客様からホワイトリスト追加登録いの依頼をメールでご連絡頂き、登録後にメール返信で連絡させて頂きます。〇メール当社営業日 9時~19時問い合わせ対応セキュリティ アラートエスカレーションした内容に関する、お客様からのお問い合わせに対して回答します。〇メール24時間 365日製品仕様※製品の仕様・不具合に関するお問い合わせは製品サポート窓口にお願いします。ーーー 監視・エスカレーション運用フロー詳細(レベル3~4アラート時) ------------------------------- ![監視・エスカレーション運用フロー詳細(レベル1~4アラート時)](/wp-content/themes/twentynineteen-child/img/services/mdfe/escalation-flow_img_1.png) エスカレーションサンプル ------------ ### Level2 1.検知イベント概要 検知機器 : Microsoft Defender for Endpoint 検知日時 : 20YY/MM/DD ●●:●● 接続元IPアドレス : 192.168.xxx.xxx 接続先IPアドレス : – 接続先ポート : – 2.脅威判定 (1)見解 脅威レベルは「 2 」(脅威が無いとSOCでは判断できず、お客様に確認(業務上正常な動作か等)や判断を依頼するイベント)となります。 不審なWordファイルをオープンしたことでmshtaが実行されたことを検知しました。 mshtaは正規のファイルですが、ファイル名が変更されており、以下のコマンドが実行された形跡がございました。 「C:\\Temp\\in.com” C:\\Temp\\in.html 以下省略 (※不審なコードのため、省略)」 実行した結果、不審なサイトへの通信は発生していないと考えられます。 (2)影響範囲 現時点では1.項の「端末IPアドレス」の端末のみで発生しております。 当該以外の不審な通信のログは確認されておりません。 (3)その他ログ 送信元IPアドレスから送信先IPアドレスに対して当該時刻に当該アラート以外のアラートはございませんでした。 (4)依頼事項 不審なWordファイルのオープンとPowerShell実行によりマルウェア感染した疑いがありますので ネットワーク隔離とウイルススキャン等の措置をお願いします。 ### Level3 1.検知イベント概要 検知機器 : Microsoft Defender for Endpoint 検知日時 : 20YY/MM/DD ●●:●● 接続元IPアドレス : 192.168.xxx.xxx 接続先IPアドレス : – 接続先ポート : – 2.脅威判定 (1)見解 脅威レベルは「 3 」(注意が必要または、セキュリティ侵害につながる事案が発生し、対処を推奨するイベント)となります。 \*当該端末はネットワーク隔離済みとなります。 不審なWordファイルをオープンしたことでPowerShellが実行されたことを検知しました。 以下、Wordファイルから以下のコマンドが実行されました。 「powershell.exe – 以下省略 (※不審なコードのため、省略)」 不審なコードはBase64でエンコードされており、デコードの結果、不審なドメインaaabbbccc\[.\]comへの 通信を行うコマンドが存在しております。 また、不審なドメインへの通信は発生しておりませんので、製品によってブロックされていると判断しております。 (2)影響範囲 現時点では1.項の「端末IPアドレス」の端末のみで発生しております。 当該以外の不審な通信のログは確認されておりません。 (3)その他ログ 当該アラート以外のアラートはございませんでした。 (4)依頼事項 不審なWordファイルのオープンとPowerShell実行によりマルウェア感染した疑いがありますので貴社にて措置をお願いします。 (措置後、端末の隔離解除をお願いします。) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_ransomsafe.png)KeepEye® RansomSafe®](/services/ransomsafe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_crowdstrike.png)CrowdStrike](/services/crowdstrike/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_joesandbox.png)Joe Sandbox](/services/joesandbox/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - Microsoft Defender for Endpoint --- # CrowdStrike(24時間365日監視) *Published:* 2021-03-15 *Author:* sandjadmin ![CROWDSTRIKE](/wp-content/themes/twentynineteen-child/img/services/crowdstrike/mv_logo_1.png) 24時間365日体制でエンドポイントを監視。 世界最高峰の検知率を誇るCrowdStrikeのAIが捉えた予兆を、 専門家が精査・断定し、強固な防衛を実現します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)Falconと専門家の**24時間365日の監視で安心**を得られる高度な解析業務を専門家に一任し、**運用負荷を大幅に削減**できる脅威検知時に判断不要で**端末を隔離し被害拡大を防止**できる[まずは、私たちにご相談ください](#form) 高精度な検知率を誇るCrowdStrike の監視サービスを 24時間365日で提供 難しい判断などは当社に任せ、お客様は対処に集中いただけます ---------------------------------------------------------------------------- CrowdStrike Falcon Insight/Preventで発生した検知アラートを対象に正否を判断しご報告いたします。 外部の専門家による判断をもとにセキュリティ対応の精度を向上させ、且つ、お客様内部セキュリティ担当者の負担を低くすることが可能です。 隔離オプションをご利用の場合は、HighやCriticalのアラートについてサービス側で脅威判定を行い、必要な場合に隔離を実施いたします。 ※本サービスはFalcon Insight/Preventの両製品をご導入いただくことが前提となります。 Severity危険度概要(IOAによる検知)概要(MLによる検知)Critical非常に高い重大な資産に対して甚大な被害を及ぼす可能性のある標的型攻撃N/AHigh高い組織内で感染拡大する標的型攻撃の可能性高い確度でマルウェアMedium中標的型攻撃としては知られていない悪意のある攻撃中程度の確度でマルウェアLow低いアドウェアなどの好ましくない動作低い確度でマルウェアInformation非常に低いN/A非常に低い確度でマルウェア CrowdStrike Falcon 監視サービスについて ----------------------------- - **標準サービス内容** - セキュリティ評価(毎年) - アラートの正否判定 - メール通知 - 対処方法のご案内 - **監視対象** - Falconで発生する全アラート - **標準サービス対応方法** - High、Criticalのアラートについては、1時間以内にメールにて検知の正否をお伝えいたします。 - 環境に依存する可能性のあるアラートについては、お客様に対して正否などを確認させていただくこともあります。 - Medium については、時間目標の対象外となり、当社が脅威と判断した場合のみ通知いたします。 - 隔離オプションをご利用の場合は、HighやCriticalのアラートについてサービス側で脅威判定を行い、必要な場合に隔離を実施いたします。 - **必要事項** - 本サービスでは、アラートの収集のためAPI・メール通知及び、調査のためにFalcon Console(GUI)へのアクセス許可をいただきます。 CrowdStrike Falcon 隔離オプション -------------------------- 重大な脅威が確認された瞬間、貴社の担当者の判断を待たずにその場で当社アナリストが端末をネットワークから隔離します。 - **前提条件** - サーバー機器等、検知が発生しても隔離の対象外とするホストがある場合は、事前の指定を受け付けます。その際は、「ホスト名」もしくは「AID」の情報を事前に共有いただきます(共有頂いたホスト名又はAIDのいずれかに該当する端末の場合は隔離対象外とします)。 - 隔離解除についてはお客様のリクエストを元に実施させていただくことは可能ですが、お客様側でも隔離解除ができることが前提のサービスとなります。管理者アカウントおよび手順について、事前に把握いただけますようお願いします。 アラート発生時フロー事例 ------------ ### Critial&Highアラート時 ![Critial&Highアラート時のフロー](/wp-content/themes/twentynineteen-child/img/services/crowdstrike/cloudstrike_img2.webp) ### Critial&Highアラート時(隔離オプション) ![Critial&Highアラート時(隔離オプション)のフロー](/wp-content/themes/twentynineteen-child/img/services/crowdstrike/cloudstrike_img3.webp) 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_ransomsafe.png)KeepEye® RansomSafe®](/services/ransomsafe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mdfe.png)Microsoft Defender for Endpoint](/services/mdfe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_joesandbox.png)Joe Sandbox](/services/joesandbox/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - CrowdStrike --- # KeepEye®(国産EDR・24時間監視) *Published:* 2021-03-15 *Author:* sandjadmin ![KeepEye](/wp-content/themes/twentynineteen-child/img/services/keepeye/mv_logo_1.png)<自社開発製品> EDRツールに監視サービスと運用サポートを一体化することで、 セキュリティに関する専門知識をお持ちでなくても、 高度なマルウェア対策を実現することが可能です。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)全挙動をログ化し**攻撃者の足跡の全容を即座に把握**できる遠隔で検知から対応まで迅速化し**業務停止を最小化**できる場所を問わず社内同等の監視体制で安全環境を維持できる[まずは、私たちにご相談ください](#form) 巧妙な攻撃への検知遅れと初動の停滞に社外端末の管理 限界が重なることで生じる全方位的なセキュリティ不全 ----------------------------------------------------- ### 課題巧妙な未知の脅威への不安 従来ソフトをすり抜ける巧妙な攻撃が怖く、気づかないうちにマルウェアに潜伏・感染されるリスクに怯えている。 ### 原因初動対応の遅れと被害拡大 異常を即座に検知できず、万一の際も影響範囲の特定や端末隔離などの初動が遅れて被害が広がるのが心配。 ### 潜在リスク社外端末のセキュリティ限界 テレワーク等で社外へ持ち出す端末が増え、社内ネットワークの目が届かない場所での安全確保に限界がある。 EDR+マネージドサービスが一体化した国産EDRサービス ---------------------------- KeepEye®は、既知のマルウェアをパターンマッチングで検出する従来のソフトとは異なり、PC内におけるマルウェア特有の挙動を検知・防御する仕組みを備えています。 また、クラウドに集約されたプロセスなどの情報をAIで活用し、高度な検知・防御を行います。 KeepEye®を導入することで、従来の手法では発見が困難だった未知のマルウェアを自動で特定・停止できるため、ウイルス感染による情報漏えいなどの事故を未然に防げます。 加えて、PCの動作ログを常時取得しているため、詳細調査オプションをご契約のお客様には、不審な挙動や操作が発生した際、当社アナリストが原因や影響の分析、対応を支援いたします。 EDRツール ![EDRツール](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_img_edr.png) - クラウド型で提供のEDR「KeepEye®」 - エージェントで不審な振舞いを検知/防御 - マルウェアに関するログの収集/蓄積 - 管理者向けの管理画面の提供 - クラウド上のAIでも不審な振舞いを検知 監視サービス/運用サポート ![監視サービス/運用サポート](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_img_support.png) - アナリストによる24時間365日監視不審なプロセスの停止/ファイル隔離/端末隔離 - デイリー/マンスリーレポート報告 - ホワイトリストの追加/隔離ファイルの復旧 - 製品仕様・アラートに関するQ&Aサポート - 詳細調査オプション(有償サービス) - ![エージェントによる高度な振る舞い検知と防御](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img1.png) エージェントによる高度な振る舞い検知と防御 - ![不審な挙動をAIで検知してアナリストに通知](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img2.png) 不審な挙動をAIで検知してアナリストに通知 - ![HTTPS通信のためファイアウォールの設定変更も不要](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img3.png) HTTPS通信のためファイアウォールの設定変更も不要 - ![端末に導入する専用ソフトウェアは外部通信量が低く快適に動作](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img4.png) 端末に導入する専用ソフトウェアは外部通信量が低く快適に動作 - ![Microsoft社最新OS Windows11にも対応](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img5.png) Microsoft社最新OS Windows11にも対応 - ![誰にでも操作できる分かりやすい管理画面](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_feature_img6.png) 誰にでも操作できる分かりやすい管理画面 「お客様にてセキュリティ専門家を雇用しないで最小限の運用」で高度なサイバー攻撃への対策運用を実現 ------------------------------------------------ 高度化するサイバー攻撃を、従来のファイアウォールやウイルス対策ソフトだけで防御することは困難になっています。高度な攻撃に対応する防御ツールは複数のベンダーから提供されていますが、それらの多くはセキュリティ専門家による運用を前提としています。そのため、専門家の雇用が難しい企業では実質的な運用ができず、ツールを導入しただけで終わっているのが実情です。 KeepEye®は、運用の大部分を当社が担うことで、お客様がセキュリティ専門家を雇用することなく、最小限の運用負担で高度なサイバー攻撃対策を実現します。 ![KeepEye®の運用体制図](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_img2_2.webp) KeepEye®機能一覧 ------------ 項目機能/サービス内容標準オプション提供機能検知機能RDPブルートフォース攻撃の検知○―端末上のマルウェア検知○―監視センターでのマルウェア検知○―防御機能検知したマルウェアの隔離○―マルウェアに関する攻撃ツールの隔離○―端末のネットワーク隔離○―ログ機能詳細ログの取得機能○―ログの蓄積機能○―管理画面管理画面の提供(管理者向け画面)○―Windows Defender連携Windows Defenderアラートの通知○―監視サービスアナリストによるパソコンログの監視○―デイリー/マンスリーレポートでの報告○―運用サポート製品サポート対応○―過検知への対応(過検知で隔離されたファイルの復元)○―過検知のホワイトリスト登録対応○―詳細調査パソコンからログやマルウェアの抽出作業・分析―○分析結果を基にした、推奨する対応策の提示―○マルウェア検知・防御時のスクリーンショットの取得―○ KeepEye®管理画面 ------------ KeepEye®はどなたにでも操作いただける、分かりやすい管理画面を提供しています。管理画面では、全社のKeepEye®の稼働状況や、デイリー/マンスリーにてアラートの発生状況の確認、アラートへの問い合わせやホワイトリスト登録の依頼などを行うことができます。 ![ダッシュボード](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_capture1.webp)ダッシュボード ログイン直後に表示されるダッシュボードでは、KeepEye®がインストールされている端末が拠点ごとに表示され、全社のセキュリティ状況を一目で確認することができます。 ![問い合わせ](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_capture2.webp)問い合わせ 管理画面上でKeepEye®製品サポート/アナリストとのやりとりが行えます。24時間365日体制で監視しているので迅速な対応が可能です。 ![レポート](/wp-content/themes/twentynineteen-child/img/services/keepeye/keepeye_capture4.webp)レポート 確認が必要なアラートをデイリー/マンスリーで確認することができます。アラートの不明な点をアナリストに問い合わせたり、ホワイトリストへの登録依頼も承っています。 導入までの流れ ------- お客さま当社STEP1契約手続き(ヒアリングシートへのご記入)STEP2KeepEye®エージェントの発行STEP3KeepEye®インストール準備 - AVソフトにKeepEye®のホワイトリスト登録 - KeepEye®管理サーバへの通信の許可設定 STEP4KeepEye®エージェントを全端末にインストールSTEP5防御モードへの切り替え(導入から1ヶ月後)STEP6防御モードでの運用 FAQ --- ### ご購入・インストールについて インストールに必要な条件を教えて下さい本ページのシステム要件をご確認ください。ご利用にあたって端末がインターネットへ通信できることが条件です。ご購入の最小ライセンス数は50台です。Linux、macOSには対応しておりません。インストールに必要な端末の権限を教えて下さいユーザーアカウントの権限は問いませんので、使用しているユーザーでインストールが可能です(ユーザーアカウントの権限設定をしていただく必要はございません)。バージョンアップはどうやって行われますか?当社の管理サーバーより自動配信されます。インターネットへ接続できる環境であれば再起動不要で最新の機能がご利用いただけます。なお、再起動なしの自動更新のため端末へのお知らせはございません。シンクライアント環境に対応していますか?ネットワークブート方式に対応しています。画面転送方式の場合、端末固有のデータ保存領域を持ち、KeepEye®を含むシステムデータを保持することが可能な構成のみ対応しています。仮想環境に対応していますか?仮想環境は仮想マシン(Virtual Machine)のみの対応となります。デスクトップのみ仮想化を行うVDI(Virtual Desktop Infrastructure) および DaaS(Desktop as a Service)には未対応となりますのでご注意ください。動作確認済み製品としては以下となります。「VMware Workstation Player」「Hyper-V」「Oracle VM VirtualBox」 ※仮想マシン1台につき1ライセンスとなります。ご利用の仮想マシンの台数分のライセンス購入をお願いします。多数の端末にインストールする方法はありますか?インストール時に端末毎に固有の情報を作成するため、通常は1台ごとのインストールをお願いしています。また、Active Directory環境における配布(MSI形式)は対応しておりません。コマンドライン上からインストールする(サイレントインストール)ことも可能ですので、バッチファイルなどを作成していただくと簡単にインストールしていただくことができます。IPv6の端末にインストールできますか?申し訳ございませんが現在は対応しておりません。対応時期についても未定となります。インストールに通信料は発生しますか?発生します(お客様負担となります)。インストール・バージョンアップには最大で18MB程度のデータ通信が発生します。なお、通信はSSL/TLSプロトコルを利用しており、暗号化されておりますのでご安心ください。正しくインストールされたか確認できますか?タスクトレイのアイコンにカーソルをあわせるとバージョン情報が表示されますのでご確認ください。また、管理画面のクライアント情報にKeepEye®インストール済みの端末の情報が表示されます。プロキシサーバがいる環境でも問題ないでしょうか?問題なく動作します。端末がインターネットに接続できれば問題ございません。また、プロキシサーバが多段でも動作可能となります。ライセンス数の計算方法について教えてくださいインストールされている端末1台につき、1ライセンスとなります。※仮想マシンでご利用の場合は、インストールされている仮想マシン1台につき1ライセンスとなります。使用しているライセンス数はどのように確認できますか?管理画面のクライアント情報で、ライセンスが「有効」となっている端末の台数が、使用しているライセンス数となります。Windows 11には対応していますか?対応しております。WindowsServerOSには対応していますか?対応しております。 ### サービス全般 導入を検討しているのですが具体的な進め方を教えてください必要なライセンス数をご記入の上、コンタクトフォームからお問い合わせください。お見積りと申し込み用紙を送付しますので内容の記載をお願いいたします。ご返信いただけましたら、3営業日以内にインストーラのご提供をいたします。インストールをしていただくとご利用いただけます。英語の対応はしているのでしょうか?本サービスは日本語対応のみとなっております。海外拠点でのご利用で必須条件ということであれば、個別のお打ち合わせをさせていただきますので、コンタクトフォームからお問い合わせください。インストールすることで端末の負荷や通信量が気になりますKeepEye®クライアントが行う通信は5分間に数キロバイトです。端末の負荷、ネットワークの負荷に影響があったというお客様からの報告はございません。複数のエンドポイント製品を導入されているお客様においては各製品でKeepEye®プロセスの除外設定の実施をお願いしております。実施しない場合、誤検知および負荷上昇の原因となりかねませんのでご認識おきください。導入実績を教えて下さい290社のお客様にご利用いただいており、65,000ライセンス以上を管理しています。KeepEye®が収集したログの管理は安全なのでしょうか?また、ログはどの程度の期間保存されるのでしょうか?KeepEye®が収集したログは暗号化され、セキュア(安全な)ストレージに保存されます。ログの保存期間は、クラウドで保存されるログは2ヶ月から1年間、端末内で保存されるログは1年間または最大1GBまでとなります。KeepEye®のサーバーは日本国内にありますか?日本国内のクラウド環境にございます。インターネットに接続できない状態では検知はできないでしょうか?検知可能です。当社の管理サーバーへの通知はインターネットに接続したときになりますが、製品としての検知精度の低下や機能縮退はございません。インテリジェンスのバージョンアップがありますので定期的なインターネットへの接続をお願いいたします。他のセキュリティ製品と一緒に使用できますか?使用可能です。ただし、セキュリティ製品と競合する可能性がございますので、ご利用している製品のマニュアルに従い、KeepEye®プロセスの監視除外設定をしていただく必要がございます。アラートを検知したときに通知は受け取れますか?設定いただいたメールアドレス宛にメールでの通知が可能です。検知したアラートは、どこで確認ができますか?KeepEye®管理画面のアラート一覧やレポート(デイリー/マンスリー)にて確認いただけます。アラートが検知された際にネットワークからの隔離はできますか?可能です。KeepEye®クライアントでの検知は検体の隔離を行いますので、ネットワーク隔離は自動では実施されません。AIによる検知では弊社アナリストが隔離を行いご連絡いたします。Windows Defenderで検知したアラートは、調査/分析の対象ですか?申し訳ございませんが対応しておりません。アラートの内容につきましては、Microsoft社にお問い合わせください。 ### 技術的な質問 ホワイトリストに登録するサービスとはなんでしょうか?振る舞いで検知をする仕組みのため、お客様が利用しているソフトウェアを検知(誤検知)することもございますが、誤検知させないための設定を指します。一般的なセキュリティ製品はお客様自身で設定するものですが、当社アナリストの知見を活かし、セキュリティレベルを落とさずホワイトリストを代行します。脅威インテリジェンスはアップデートされているのでしょうか?KeepEye®のインテリジェンスはアップデートされます。セキュリティの専門部隊が日々、脅威情報を収集し、アップデートを検討しておりますので最新のマルウェア・ランサムウェアの検知ができるようになっています。マルウェアの解析をお願いすることは可能でしょうか?KeepEye®が検知したアラートに関して、詳細調査オプションをご利用いただくことで可能です。原因となったプロセスの特定と検体の分析を行います。不審な挙動がおきたらすぐに検知できるのですか?すぐに検知できます。端末で常にKeepEye®が不審な挙動をチェックしておりますのでタイムラグなしに検知可能です。 ### マルウェアの検知と駆除 ファイルレスマルウェアも検知できるのでしょうか?マルウェアが実行した時のふるまい(特有の動作)を検知します。不審なメールを受信した場合、検知できますか?不審なメールそのものは検知することができませんが、不審な添付ファイルやURLをクリックした後のマルウェアの挙動を検知することが可能です。マルウェア感染した場合の他端末への感染を防げますか?防げます。マルウェアが遠隔実行する際のふるまいを検知することが可能です。標的型攻撃や未知のマルウェアも検知可能でしょうか?マルウェアが実行した時のふるまい(特有の動作)で検知しますので検知は可能です。また、サンドボックス機能を回避する技術を持ったマルウェアも検知可能です。DLLへのインジェクションを防げますか?申し訳ございませんが対応しておりません。正規プロセスへのインジェクションを実行される前に不審な挙動を検知するようにしています。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_ransomsafe.png)KeepEye® RansomSafe®](/services/ransomsafe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_crowdstrike.png)CrowdStrike](/services/crowdstrike/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mdfe.png)Microsoft Defender for Endpoint](/services/mdfe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_joesandbox.png)Joe Sandbox](/services/joesandbox/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - KeepEye® --- # セキュリティ評価(経産省ガイドライン準拠) *Published:* 2021-03-15 *Author:* sandjadmin セキュリティ評価サービス ============ 進化し続けるサイバー攻撃に、対策は万全でしょうか? 専門家の視点で現状を可視化し、課題を明確化。 貴社の環境に最適なセキュリティ戦略のロードマップ策定を支援します。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)現在の対策が最新の脅威に通用するかを、客観的に評価できるリスクの大きさと、**優先すべき対策が明確**にわかる専門家のレポートで、経営層へ必要性を論理的に説明できる[まずは、私たちにご相談ください](#form) 万全という思い込みが、最大の脆弱性 日々進化するサイバー攻撃は、形骸化したルールの隙を 狙っています ------------------------------------------------------ ### 課題継ぎ足しの対策で、全体像が見えない不安 エンドポイント(端末)対策としてEDRを導入し、一定の安心感を得ているケースは少なくありません。しかし、近年の高度な攻撃者は、EDRの監視を巧妙にすり抜けます。攻撃者が次に狙うのは、組織の全権限が集中するActive Directoryです。 ### 原因自社基準の評価では、実戦での通用度が測れない 自己診断では、巧妙化した攻撃への実効性まで判定できません。他社や国際標準と比較して、自社の対策がどのレベルにあるか測る物差しがないことが問題です。 ### 潜在リスク優先順位の誤りが招く防御の空白 #### セキュリティ投資の形骸化 リスクの低い箇所に予算をかけてしまい、真に危険な脆弱性を放置し続けてしまう可能性があります。 #### 説明責任の欠如 万が一の事故の際に、対策の優先順位に関する合理的な根拠を示せないおそれがあります。 ### 阻害要因自社基準の評価の限界と、根拠の不足 #### 客観性の壁 自部署による評価ではバイアスがかかり、本質的な弱点を見落とす可能性があります。 #### 説得力の壁 主観的な報告では経営層の納得を得られず、必要な予算の確保が難航するおそれがあります。 – セキュリティ評価サービスについて –最新のサイバー攻撃動向を踏まえ、貴社が実施している セキュリティ対策の有効性・課題・改善策を体系的に 棚卸しします --------------------------------------------------------------------------------- ### セキュリティ評価サービス ![](/wp-content/themes/twentynineteen-child/img/services/evaluation/pickup-icon-list_icon_1.svg)実戦的なリスクを可視化し、対策の優先順位を明確にします ![](/wp-content/themes/twentynineteen-child/img/services/evaluation/pickup-icon-list_icon_2.svg)経済産業省「サイバーセキュリティ経営ガイドライン」への準拠と 早期の対策立案を支援します ![](/wp-content/themes/twentynineteen-child/img/services/evaluation/pickup-icon-list_icon_3.svg)内部不正リスクへの対応状況を評価し、具体的な改善プランをご提案します ![](/wp-content/themes/twentynineteen-child/img/services/evaluation/pickup-icon-list_icon_4.svg)セキュリティ対策の費用対効果の最大化を支援します これまで実装してきたセキュリティ対策について、現在の脅威動向やセキュリティプロダクトの防御力を考慮して、技術的な有効性の評価を行います。また、体制やドキュメントに対するセキュリティガバナンスの有効性評価を追加して実施することも可能です。セキュリティ評価を行えば、リスクシナリオベースで対策レベルの数値化ができるため、セキュリティ投資の見直し、中期戦略の立案ができるようになります。 ![セキュリティ組織の実行サイクル](/wp-content/themes/twentynineteen-child/img/services/evaluation/cycle-section_img_1.png) ご相談から評価の流れ ---------- ![ご相談から評価の流れ:ご契約手続 → ヒアリング → 評価実施 → 報告書作成 → 報告会](/wp-content/themes/twentynineteen-child/img/services/evaluation/flow-section_img_1.svg) 評価メニュー ------ 比較項目スタンダードアドバンスド目的サイバー攻撃を対象として、想定される脅威に対する技術的な対策(対策をすり抜ける攻撃への運用状況含む)の充足状況、追加・改善を要する事項とその優先度等を把握する・スタンダードの内容に加え、内部要員の過失や悪意によるインシデントを想定し、既存の規定類、管理資料等をもとにマネジメントの観点からの対策充足度も評価調査スコープ・サイバー攻撃への技術的対策充足度 (脅威シナリオ別)・サイバー攻撃への対策充足度(脅威シナリオ別) ・内部不正、過失によるインシデントへの対策充足度 ・マネジメント(管理体制、規程文書類)における セキュリティ評価ヒアリング項目・約300項目・約350項目 + マネジメント約80項目実施期間・約2か月・約3か月アウトプットボリューム・セキュリティ評価報告書:A4 10〜20枚 ・評価結果一覧表:A3 1〜2枚 ・対策一覧表:A3 1〜2枚・セキュリティ評価報告書:A4 10〜20枚 ・評価結果一覧表:A3 1〜2枚 ・対策一覧表:A3 1〜2枚報告会有無・有・有 脅威シナリオスタンダードアドバンスドインターネットからのメールによるマルウェア感染◎◎Webサイト閲覧によるマルウェア感染◎◎USBメモリーなど外部記憶媒体によるマルウェア感染◎◎内部に侵入したマルウェアがLAN内で感染拡大◎◎感染したマルウェアが外部のサーバと不正通信◎◎外部から持ち込んだPCなどを有線LANに不正接続/機密情報窃取◎◎リモートアクセスポイントからの不正侵入◎◎公開WebサーバへのDoS/DDoS攻撃◎◎公開Webサーバへの不正アクセス◎◎スマートフォン/タブレット端末へのマルウェア感染◎◎内部関係者が社外にマルウェア付きメールを送信-△内部関係者が機密情報をWebサイトなどに不正送信-△内部関係者が機密情報をメールで外部に不正送信-△マルウェア感染による重要システムの利用継続不可-〇RDPブルートフォース攻撃(リモートデスクトップログイン不正試行)-〇 ◎:基本シナリオ △:状況に応じて追加シナリオ ヒアリング時のお客様の状況にあわせて脅威シナリオを変更する場合があります。 セキュリティ評価で変わる運用体制 ---------------- BeforeAfter精度形式的な自己診断にとどまり、実戦的なリスクが見えていない。プロの視点で真の弱点を特定、客観性により現在地も明確に。対応 スピード課題が多すぎて、何から手を付けるべきか優先順位がつけられない。リスクに基づいた改善ロードマップを策定。最短ルートで対策が可能。説明責任対策の妥当性が主観に基づいたものになり、経営層からの予算承認を得るための客観的根拠が不足している。第三者による定量的なデータを根拠に、経営層に対して投資の必要性を論理的に証明できる。 調査のため、以下の情報共有をお願いいたします ---------------------- - インターネット利用環境(情報系インフラ)全体の論理構成がわかる資料(外部との接続口、Web通信経路、メール送受信経路等) - 公開サーバ(Web, メール, DNS等)の種類、主なソフトウェア名、バージョン情報 - 公開サーバ以外の主要なサーバ(AD, Proxy, 内部DNS, 内部メール等)の主なソフトウェア名、バージョン情報 - 端末の種別(PC/PC以外、FAT/Thin, OS等)と台数、主なソフトウェア名、バージョン情報 - 主なセキュリティ対策製品、サービスの概要(FW, IDS/IPS, AntiVirus等) - 情報セキュリティ関連の組織体制(CISO, 委員会、CSIRT, SOC等)の概要 - 情報セキュリティ関連文書の概要(文書体系、基準、規程等の構成、目次) - 上記は、<STEP 1>のインプット情報として提供依頼させていただく内容の一例です。 - 上記以外に関連する資料をお持ちの場合は、ご提供をお願いいたします。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png)Webアプリケーション診断](/services/assessment-app/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - セキュリティ評価 --- # セキュリティアドバイザリ(伴走型支援) *Published:* 2021-03-15 *Author:* sandjadmin セキュリティアドバイザリ ============ 継続的なコミュニケーションを通じて、平時は身近な相談相手として、 有事は最前線のパートナーとして意思決定を支援します。 お客様の環境に基づいた戦略的アドバイスにより、 実効性のある防御体制の構築へ導きます。 ![貴社が実現できる未来](/wp-content/themes/twentynineteen-child/img/services/mv_point_title.png)エビデンスに裏付けられたセキュリティ対策を推進できる事故発生から**最速で的確な初動(封じ込め)**開始できる自社に関する最新のセキュリティトピックを効率よく把握できる[まずは、私たちにご相談ください](#form) 貴社の環境に合わない一般論の情報収集で満足していませんか? ----------------------------- ### 課題専門家不在のまま自社流で下す判断の危うさ 日々報じられる膨大な脆弱性情報やセキュリティトピックの中から、「自社にとって本当に対処が必要なものは何か」専門的なエビデンスに基づいた判断基準がないため、優先すべき重要度の高いリスクを見落とす、あるいは不要な対策にリソースを割くといった非効率な運用が課題となっています。 ### 原因汎用的な情報と自社構成を紐解く専門知見の不足 自社のネットワーク構成、利用OS、導入製品と照らし合わせて実リスクを評価するには、高度な専門知識と継続的な環境把握が必要です。この情報の解釈を担う専門家がいないことが、確信を持った対策推進を阻む根本的な原因です。 ### 潜在リスク情報の取りこぼしによる侵害と、有事の際の初動の空白 #### 致命的な脆弱性の見逃し 自社に関係のある重大なトピックを特定できず、パッチ適用などの対応が遅れることで、攻撃者に侵入の隙を与えます。 #### 有事の際の初動の遅れ 事故発生時、環境をいちから説明しなければならない状況では、 最速の封じ込めは不可能です。調査が始まるまでのタイムロスが、被害を致命的なレベルまで拡大させます。 ### 阻害要因スポットの相談では越えられない、情報の取捨選択の壁 #### 技術の壁 日々更新される複雑な攻撃手法を自社環境に当てはめ、実効性のある対策へと落とし込める専門知識は、社内リソースだけでは維持できません。 #### 運用の壁 有事になってから慌てて専門家を探しても、平時の信頼関係と環境把握がなければ、迅速な優先対応や的確な初動判断を仰ぐことは物理的に不可能です。 – セキュリティアドバイザリサービスについて –セキュリティレベルの維持・向上から、有事の被害最小化まで 豊富な支援実績を持つコンサルタントと当社アナリストが、 実務に即した知見で貴社の意思決定を支援します ----------------------------------------------------------------------------------------------------------- ### セキュリティアドバイザリサービス ![](/wp-content/themes/twentynineteen-child/img/services/advisor/icon_topic_1.svg)最新のセキュリティトピックスを提供 ![](/wp-content/themes/twentynineteen-child/img/services/advisor/icon_topic_2.svg)貴社に関連のある脆弱性情報の提供 ![](/wp-content/themes/twentynineteen-child/img/services/advisor/icon_topic_3.svg)適時メール相談・定例会の開催 ![](/wp-content/themes/twentynineteen-child/img/services/advisor/icon_topic_4.svg)初動対応支援まで網羅 プラン項目・比較表 --------- お客様の要件に合わせて選べる「アドバイザリ」と「プレミアム」の2つのプランをご用意しています。共通の相談支援に加え、プレミアムではSOC月次支援や24時間体制の緊急対応など、より高度な防衛体制を構築可能です。 アドバイザリ項目アドバイザリプレミアム1-1.メールによる相談〇〇1-2.定例会での課題解決支援〇〇1-3.脆弱性情報の提供〇〇1-4.不審メール・マルウェア分析〇〇1-5.SOCおよび監視サービス月次課題解決支援〇1-6.インシデント対応支援〇〇∟初期ヒアリング&連絡体制・フローの作成〇〇∟インシデント対応支援の受付9:30-18:3024時間受付 アドバイザリ項目 -------- ### メール相談・定例会の開催 お客様のセキュリティ対策や課題に対し、 メールや定例会にて実効性のある助言を行います。 <メール相談> - 相談回数:3件/月まで - 対応時間帯:平日09:30~18:30 <定例会> - 月1回のオンライン会議での実施 ### セキュリティトピック 最新のセキュリティの動向やインシデント事例等当社の見解を交えてご提供します。また、経営層へ最新のインシデント事例等の説明のご相談も承ります。 ![セキュリティトピック](/wp-content/themes/twentynineteen-child/img/services/advisor/security-topic_img_1.png) ### 脆弱性情報の提供 お客様環境を共有いただくことで、公開されている脆弱性情報を突合することによって、”お客様環境に特化した重要度の高い脆弱性情報”をご提供するサービスです。 STEP1脆弱性チェック管理台帳の作成(お客様作業)STEP2脆弱性情報の収集と脆弱性チェック管理台帳との突合(当社作業)STEP3定例会にて情報提供、質疑応答、実施状況管理(お客様/当社) インシデント対応支援 ---------- インシデントが発生した場合に、適切かつ迅速な対応を行い、お客様の事業影響を最小化するためのご支援を行います。セキュリティアドバイザー契約によりお客様のセキュリティ環境を理解しているため、事故発生から最速で的確な初動(封じ込め)を開始することが可能となります。 インシデント対応支援の受付 ------------- インシデントが発生した場合に電話またはメールにて受付を行います。インシデントの発生概要を確認の上、オンライン会議による初期ヒアリング日時を調整の上、決定します。 ・プレミアムプラン:24時間365日 ・通常プラン:9:30~18:30 初期ヒアリング ------- オンライン会議にてインシデントの詳細についてヒアリングを行い、封じ込め、暫定対策、影響、原因調査方法等の対応方針について助言します。 ※年1回まで、8時間を超えた場合は別途見積 ### SOCおよび監視サービス月次課題解決支援(プレミアムプランのみ) 当社SOCおよび監視サービスをご契約いただいているお客様に対して、監視の月次報告書やエスカレーション内容から、必要な対策のアドバイスを定例会にて行うサービスです。なお、リスクが高いものについては、SOCおよび監視契約に基づき当社アナリストから、その都度報告いたします。 ![](/wp-content/themes/twentynineteen-child/img/services/advisor/advisor_img1.png) サービスご利用の流れ ---------- ![サービスご利用の流れ:ヒアリング、お見積り、ご契約、環境情報共有、アドバイザリー開始、報告会](/wp-content/themes/twentynineteen-child/img/services/advisor/flow_img_1.svg) セキュリティアドバイザリ導入で変わる運用体制 ---------------------- 比較項目アドバイザリ不在 BeforeS&J アドバイザリ契約 After脆弱性への 対応ニュースが出るたびに自社への影響を調査し、判断に迷う。**「貴社のこのサーバに影響あり」**と、即座に優先順位が届く。有事の初動外部業者を探し、構成図を説明することから始まり、数日が経過する。構成を熟知した当社が即座にヒアリングを開始。説明コストがゼロに。ログの有効性いざ調査をしようとしても、必要なログが残っておらず「原因不明」で終わる。平時から取得すべきログを収集。確実な証拠に基づく調査が可能。意思決定経営層への報告内容や対策の妥当性に自信が持てず、孤独な判断を強いられる。専門的なエビデンスを背景に、確信を持って対策を推進できる。 関連サービス ------ - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mail-training.png)不審メール訓練](/services/mail-training/) 本サービスへのお問い合わせ ------------- お問い合わせは下記のフォームからお願いいたします。 お問い合わせの内容により、お返事までにお時間をいただく場合もございます。 営業・ご提案などのお問い合わせには個別にお返事できない場合があることをあらかじめご了承のほどよろしくお願いいたします。 ※の項目は入力必須となっています。 [本サービスへの お問い合わせはこちら](#form) - [ホーム](/) - [サービス](/services/) - セキュリティアドバイザリ --- # 提供サービス一覧 *Published:* 2021-03-15 *Author:* sandjadmin ![S&J SERVICE](/wp-content/themes/twentynineteen-child/img/services/top/index_title.svg) ======================================================================================== 豊富な情報セキュリティ事故対応の経験と 高い技術力により情報セキュリティ事故を 未然に防ぐ的確なアドバイス、セキュリティ監視を提供 当社はこれまで数多くの情報セキュリティ事故の対応をしてまいりました。当社の提供サービスである『ポイントを押さえたセキュリティ監視』と『情報セキュリティ事故に遭わないようにコンサルティング(アドバイス)』が提供できるのも豊富な事故対応経験があるためです。 また、高い技術力により自社で製品開発をし、自社でサービス提供することで、高い監視効果が得られます。 POINT**01** 豊富な情報セキュリティ事故対応経験 ![](/wp-content/themes/twentynineteen-child/img/services/top/point_img1.svg) 情報セキュリティ事故に 遭わないように コンサルティング『アドバイス』 ![](/wp-content/themes/twentynineteen-child/img/services/top/point_img2.svg) セキュリティ 事故の 兆候を 監視 POINT**02** 高い技術力 ![](/wp-content/themes/twentynineteen-child/img/services/top/point_img3.svg) 自社開発製品を用いたサービス SERVICE LIST ------------ --- ### セキュリティ監視監視の高度化・運用負荷を低減したい 国内拠点のSOCにおいて、豊富な事故対応経験と高い技術力を持つ専門家が、24時間365日体制で兆候検知からインシデント対応まで支援します。 - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_soc-outsourcing.png)SOCアウトソーシング](/services/soc-outsourcing/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-ad.png)Active Directory 監視サービス](/services/surveillance-ad/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5.png)Microsoft 365 E5向け 監視サービス](/services/microsoft365e5/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_microsoft365e5pro.png)Microsoft 365 E5向け プロフェッショナルサービス](/services/microsoft365e5pro/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mysoc365.png)My SOC 365](/services/mysoc365/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_surveillance-dt.png)Darktraceアラート分析・ 監視サービス](/services/surveillance-dt/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_bluevoyant.png)BlueVoyant](/services/bluevoyant/) --- ### セキュリティ対策脅威から会社を守りたい 端末・システム・ネットワーク全体を見据え、サイバー攻撃の検知・封じ込め・対処まで一貫した対策を実現します。 - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_keepeye.png)KeepEye®](/services/keepeye/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_ransomsafe.png)KeepEye® RansomSafe®](/services/ransomsafe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_crowdstrike.png)CrowdStrike](/services/crowdstrike/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mdfe.png)Microsoft Defender for Endpoint](/services/mdfe/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_apexone.png)ApexOne](/services/apexone/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_joesandbox.png)Joe Sandbox](/services/joesandbox/) --- ### セキュリティ診断自社の安全性を確認したい 最新のサイバー攻撃やセキュリティ事故につながる脆弱性を検出し、端末からシステム、ネットワークまで一気通貫で健全性を診断します。 - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_evaluation.png)セキュリティ評価](/services/evaluation/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-app.png)Webアプリケーション診断](/services/assessment-app/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-api.png)API診断](/services/assessment-api/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-sp.png)スマートフォンアプリ診断](/services/assessment-sp/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-pf.png)プラットフォーム診断](/services/assessment-pf/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-aws-azure.png)AWS/Azure/GCP設定診断](/services/assessment-aws-azure/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_assessment-ai.png)Web AI診断](/services/assessment-ai/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_asm.png)Attack Surface Management](/services/asm/) --- ### コンサルティング組織のルール・意識を整えたい 豊富な事故対応経験をもとに、技術と組織の両面から支援。未然防止から有事対応まで見据えた体制を整えます。 - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_advisor.png)セキュリティアドバイザリ](/services/advisor/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_mail-training.png)不審メール訓練](/services/mail-training/) --- ### インシデント対応トラブルが起きたので助けて欲しい ランサムウェアや情報漏えいなどの事故に迅速対応。豊富な実績に基づくインシデント対応で、初動から復旧まで支援し、被害拡大を防ぎます。有事に備えた訓練も提供します。 - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-support.png)インシデント対応支援](/services/incident-support/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_incident-survey.png)インシデント調査](/services/incident-survey/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_irp.png)インシデント対応訓練サービス](/services/irp/) - [ ![](/wp-content/themes/twentynineteen-child/img/services/related-services_emergency.png)セキュリティ事故 緊急対応フォーム](/emergency/) - [ホーム](/) - サービス --- # 会社案内 *Published:* 2021-03-15 *Author:* sandjadmin 会社案内 ==== [English](/company/information-en/) 会社概要 ---- 会社名S&J株式会社 (英語表記 S&J Corporation )設立2008年11月7日資本金4億4162万円従業員数119名(役員・派遣社員などを含む)2026年7月現在上場取引所東京証券取引所グロース市場 証券コード:5599代表取締役社長三輪 信雄取締役石川 剛 上原 孝之 經田 洋平 半澤 幸一 星野 喬監査等委員大桃 健一 谷井 亮平 林 孝重 河合 透顧問弁護士フォーサイト総合法律事務所顧問社労士スマイング社会保険労務士法人事業内容サイバーセキュリティ事業 - セキュリティ監視・運用 - コンサルティングサービス - セキュリティ事故対応 住所〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F電話番号03-6205-8500FAX番号03-6205-8510 アクセス ---- ### 所在地 〒105-0004 東京都港区新橋1-1-1 日比谷ビルディング8F 電話番号**03-6205-8500** FAX番号**03-6205-8510** ### 最寄り駅 - **都営三田線 内幸町駅** A5出口 徒歩1分 - **JR線 新橋駅** 日比谷口 徒歩5分 - **東京メトロ 銀座線 新橋駅** 7番出口 歩5分 役員紹介 ---- ### 代表取締役社長 三輪 信雄(みわ のぶお) ![](/wp-content/uploads/2023/10/officer_miwa.png) 1985年4月住友ゴム工業株式会社入社1990年3月株式会社ラック入社2003年9月同社代表取締役社長2008年11月S&Jコンサルティング株式会社(現S&J株式会社) 設立 代表取締役社長(現任)2017年4月総務省最高情報セキュリティアドバイザー(2025年3月退任) ### 取締役事業管掌 石川 剛(いしかわ ごう) ![](/wp-content/uploads/2023/10/officer_ishikawa.png) 2004年4月株式会社セプテーニ入社2008年1月株式会社ラック入社2012年11月当社入社 取締役 営業部長2026年4月取締役 事業管掌(現任) ### 取締役セキュリティ人材開発部長 上原 孝之(うえはら たかゆき) ![](/wp-content/uploads/2023/10/officer_uehara.png) 1987年4月株式会社リクルート入社1994年2月株式会社ラック入社2015年6月当社入社 コンサルティング部長2020年4月取締役 コンサルティング事業部長2024年4月取締役 コンサルティング部長2024年10月取締役 セキュリティプロフェッショナルサービス部長2026年4月取締役 セキュリティ人材開発部長(現任) ### 取締役管理部長 經田 洋平(つねた ようへい) ![](/wp-content/uploads/2023/10/officer_tsuneta.png) 2001年4月株式会社北陸銀行入社2004年10月日本ハウズイング株式会社入社2017年4月当社入社2021年7月管理部長2022年6月取締役 管理部長(現任) ### 取締役技術管掌 兼 セキュリティレジリエンス部 副部長 半澤 幸一(はんざわ こういち) ![](/wp-content/uploads/2023/10/officer_hanzawa.png) 2006年4月株式会社ラック入社2014年1月当社入社2014年12月サイバーセキュリティ研究開発部長2023年4月執行役員 コアテクノロジー部長2023年6月取締役 コアテクノロジー部長2024年10月取締役 コアテクノロジー部長兼セキュリティプロフェッショナルサービス副部長2026年3月取締役 技術管掌 兼 セキュリティレジリエンス部 副部長(現任) ### 取締役 星野 喬(ほしの たかし) ![](/wp-content/uploads/2023/10/officer_hoshino.png) 2020年6月当社取締役(現任)2022年4月株式会社マクニカ ネットワークスカンパニー バイスプレジデント(現任) ### 取締役(常勤監査等委員) 大桃 健一(おおもも けんいち) ![](/wp-content/uploads/2023/10/officer_omomo.png) 2017年6月当社監査役(常勤)2020年3月株式会社トレンドExpress(現 株式会社NOVARCA)監査役(非常勤)(現任)2022年6月当社取締役・監査等委員(現任) ### 取締役(監査等委員) 谷井 亮平(たにい りょうへい) ![](/wp-content/uploads/2023/10/officer_tanii.png) 2017年3月当社監査役2022年6月当社取締役・監査等委員(非常勤)(現任)2023年9月巌商事株式会社入社(現任) ### 取締役(監査等委員) 林 孝重(はやし こうしげ) ![](/wp-content/uploads/2023/10/officer_hayashi.png) 2015年9月日本モーゲージサービス株式会社取締役・監査等委員(現任)2022年6月当社取締役・監査等委員(非常勤)(現任) ### 取締役(監査等委員) 河合 透(かわい とおる) ![](/wp-content/uploads/2026/06/officer_kawai.png) 2013年4月JX石油開発株式会社入社2026年6月当社取締役・監査等委員(非常勤)(現任) 沿革 -- 2008 11月東京都港区赤坂にサイバーセキュリティに関する各種サービスの提供を事業目的としたS&Jコンサルティング株式会社(代表取締役社長:三輪信雄、資本金1000万円)を設立 2009 1月セキュリティコンサルティングサービスを開始 6月フォレンジックサービスを開始 2012 10月資本金を1115万円とする 2014 5月SOC Engine®(当社アナリストのアドバイスによりお客様のインシデントレスポンスを支援するSOC運用サービス付SIEMサービス)の提供開始 12月S&Jコンサルティング株式会社からS&J株式会社に社名変更 2015 3月SIEM+MSSサービス提供を開始 5月5月業容拡大のため本社を東京都港区西新橋(クロスオフィス内幸町)へ移転 7月ISO27001(ISMS)認証取得 2017 5月5月業容拡大のため本社を東京都港区西新橋(明産西新橋ビル)へ移転 10月資本金を9865万円とする 2018 6月KeepEye®(クライアントPCにインストールしたエージェントから個々のPCの情報を取得し、お客様の環境のエンドポイントまで統合的に監視するサービス)の提供開始 2020 2月株式会社マクニカに対し第三者割当増資を実施。資本金を1億9865万円とする 3月資本金を4865万円とする 6月取締役(非業務執行)に星野喬が就任 取締役(非業務執行)に高橋峻が就任 2021 4月コーポレートサイトをリニューアル 5月本社を東京都港区西新橋(西新橋PR-EX)へ移転 2022 7月取締役管理部長に経田洋平が就任 2023 7月取締役コアテクノロジー部長に半澤幸一が就任 12月東京証券取引所グロース市場に上場 資本金を3億4010万6000円とする 2024 1月資本金を4億4162万9840円とする 10月本社を東京都港区新橋(日比谷ビルディング)へ移転 2026 1月本社にSecurity Operation Centerを開設 4月コーポレートサイトをリニューアル コーポレート・ガバナンス ------------ [コーポレート・ガバナンスに関する報告書PDF](https://ssl4.eir-parts.net/doc/5599/tdnet/2653751/00.pdf) ### コーポレート・ガバナンスに関する基本的な考え方 当社は、企業活動の継続と企業価値の向上のために、コンプライアンスをはじめとして企業倫理の重要性と経営の健全化を経営の最重要課題の一つと位置付け、企業としての社会的責任を認識し、すべての利害関係者から信頼される企業を目指しております。その実現に向けて、コーポレート・ガバナンスの強化並びにコンプライアンス体制の整備に努め、健全な経営のもとで企業情報の迅速、かつ公正な開示にむけた取組みを推進しています。 ![](/wp-content/themes/twentynineteen-child/img/company/information/governance01.png) - [ホーム](/) - [企業情報](/company/) - 会社案内 --- # 企業情報 *Published:* 2021-03-15 *Author:* sandjadmin 企業情報 ==== インシデント0に、 本気。 --------------- 私たちは、お客様のセキュリティインシデント0を 本気で目指しているサイバーセキュリティカンパニーです。 ![](/wp-content/themes/twentynineteen-child/img/company/top/copmany_achievement.png) メッセージ ----- ### インシデント0に本気で向き合う それが、私たちS&Jの使命です。 私たちは、セキュリティに携わる者として一つの事実を重く受け止めています。 それは、どれほど優れたサービスや製品を提供していても、たった一度の重大なインシデントですべてが崩れ去ってしまうという現実です。 お客様が築き上げてきた社会的信用、そしてその先にいるエンドユーザー様の安心を預かる責任の重さを、私たちは片時も忘れません。 S&Jの先見性と技術力で、重大な事業被害につながるセキュリティインシデントのゼロ化に本気で向き合う。 それは、安心して事業に挑戦できる環境こそが、お客様の成功につながると信じているからです。 カスタマーサクセスを通じて課題に寄り添い、成長とともに歩み続ける。 私たちは、お客様のパートナーでありたいと考えています。 ![SECURITY INCIDENTS 0](/wp-content/themes/twentynineteen-child/img/company/top/company_slogan.svg) - [ ![](/wp-content/themes/twentynineteen-child/img/company/top/nav_img_information.jpg)会社案内](/company/information/) - [ ![](/wp-content/themes/twentynineteen-child/img/company/top/nav_img_management.jpg)経営指針](/company/management/) - [ホーム](/) - 企業情報 --- # S&J株式会社|インシデント0に、本気。 *Published:* 2021-03-15 *Author:* sandjadmin const player = Stream(document.getElementById('stream-player')); player.play().catch(() => { //再生エラー処理 $('.mv-bg-movie').addClass('is-error'); $('#stream-player').hide(); }); ![](/wp-content/themes/twentynineteen-child/img/home/home_mv_alternative.jpg) [![SCROLL](/wp-content/themes/twentynineteen-child/img/home/scroll_down_arrow.svg)](#message) ![S&J インシデント0に、本気。](/wp-content/themes/twentynineteen-child/img/home/home_mv_copy.svg) ====================================================================================== インシデント0に本気で向き合う それが、私たちS&Jの使命です。 -------------------------------------- S&Jの先見性と技術力で、重大な事業被害につながる セキュリティインシデントのゼロ化に本気で向き合う。 それは、安心して事業に挑戦できる環境こそが、 あなたの成功につながると信じているからです。 カスタマーサクセスを通じて課題に寄り添い、成長とともに歩み続ける。 私たちは、あなたのパートナーでありたいと考えています。 ![](/wp-content/themes/twentynineteen-child/img/home/home_mv_02_img.png) SERVICE ------- - [### セキュリティ監視 #### 監視の高度化・運用負荷を 低減したい](/services/#surveillance) - [### セキュリティ対策 #### 脅威から会社を守りたい](/services/#countermeasure) - [### セキュリティ診断 #### 自社の安全性を確認したい](/services/#diagnosis) - [### コンサルティング #### 組織のルール・意識を整えたい](/services/#consulting) - [### インシデント対応 #### トラブルが起きたので 助けて欲しい](/services/#incident) お取引企業様 ------ 多くの企業様の成長と安全を 支援しています ![](/wp-content/uploads/2026/06/logo_topic.png) ![](/wp-content/uploads/2021/11/logo_aida.png) ![](/wp-content/uploads/2021/11/logo_aeon.png) ![](/wp-content/uploads/2021/11/logo_aeonibs.png) ![](/wp-content/uploads/2025/07/logo_ntteast2.png) ![](/wp-content/uploads/2021/11/logo_irric.png) ![](/wp-content/uploads/2021/11/logo_sigmax.png) ![](/wp-content/uploads/2025/06/logo_shino-test.png) ![](/wp-content/uploads/2022/08/logo_seikei.png) ![](/wp-content/uploads/2025/03/logo_seiryodenki.png) ![](/wp-content/uploads/2023/02/logo_segasammy.png) ![](/wp-content/uploads/2021/11/logo_zojirushi.png) ![](/wp-content/uploads/2021/11/logo_softcreate.png) ![](/wp-content/uploads/2025/04/logo_daiko-xtech.png) ![](/wp-content/uploads/2024/04/logo_daiwahous.png) ![](/wp-content/uploads/2023/06/logo_takamiya.png) ![](/wp-content/uploads/2026/01/logo_changeholdings.png) ![](/wp-content/uploads/2023/01/logo_t-hoan.png) ![](/wp-content/uploads/2026/05/logo_tosco.png) ![](/wp-content/uploads/2026/01/logo_trustbank.png) ![](/wp-content/uploads/2025/03/logo_nisshinbo.png) ![](/wp-content/uploads/2022/04/logo_jrc.png) ![](/wp-content/uploads/2022/09/logo_hmwgroup.png) ![](/wp-content/uploads/2023/05/logo_belldata.png) ![](/wp-content/uploads/2023/12/logo_hjsd.png) ![](/wp-content/uploads/2022/12/logo_medius02.png) ![](/wp-content/uploads/2023/10/logo_ryoki.png) ![](/wp-content/uploads/2024/07/logo_lawson.png) ![](/wp-content/uploads/2026/06/logo_topic.png) ![](/wp-content/uploads/2021/11/logo_aida.png) ![](/wp-content/uploads/2021/11/logo_aeon.png) ![](/wp-content/uploads/2021/11/logo_aeonibs.png) ![](/wp-content/uploads/2025/07/logo_ntteast2.png) ![](/wp-content/uploads/2021/11/logo_irric.png) ![](/wp-content/uploads/2021/11/logo_sigmax.png) ![](/wp-content/uploads/2025/06/logo_shino-test.png) ![](/wp-content/uploads/2022/08/logo_seikei.png) ![](/wp-content/uploads/2025/03/logo_seiryodenki.png) ![](/wp-content/uploads/2023/02/logo_segasammy.png) ![](/wp-content/uploads/2021/11/logo_zojirushi.png) ![](/wp-content/uploads/2021/11/logo_softcreate.png) ![](/wp-content/uploads/2025/04/logo_daiko-xtech.png) ![](/wp-content/uploads/2024/04/logo_daiwahous.png) ![](/wp-content/uploads/2023/06/logo_takamiya.png) ![](/wp-content/uploads/2026/01/logo_changeholdings.png) ![](/wp-content/uploads/2023/01/logo_t-hoan.png) ![](/wp-content/uploads/2026/05/logo_tosco.png) ![](/wp-content/uploads/2026/01/logo_trustbank.png) ![](/wp-content/uploads/2025/03/logo_nisshinbo.png) ![](/wp-content/uploads/2022/04/logo_jrc.png) ![](/wp-content/uploads/2022/09/logo_hmwgroup.png) ![](/wp-content/uploads/2023/05/logo_belldata.png) ![](/wp-content/uploads/2023/12/logo_hjsd.png) ![](/wp-content/uploads/2022/12/logo_medius02.png) ![](/wp-content/uploads/2023/10/logo_ryoki.png) ![](/wp-content/uploads/2024/07/logo_lawson.png) HOT TOPICS ---------- [2026.07.22 ニュース ### 読売新聞「『ニチレイ』システム障害、ロシア系ハッカー集団が犯行声明…データ流出防ぎたいなら連絡するよう要求」にて弊社代表三輪のコメントが取り上げられました](https://www.sandj.co.jp/news/20260722-02/) [2026.07.22 ニュース ### 共同通信「ニチレイ攻撃と犯行集団 身代金要求型ウイルス」にて弊社代表三輪のコメントが取り上げられました](https://www.sandj.co.jp/news/20260722/) [2026.07.17 ニュース ### 東洋経済オンライン「冷食・低温物流大手のニチレイで「不正アクセス」、KFCやくら寿司、イオンへ影響広がる…被害拡大や長期化のおそれは?」にて弊社代表三輪のコメントが取り上げられました](https://www.sandj.co.jp/news/20260717/) EVENT ----- [2026.08.03 受付中 セミナー ### 経済産業省の制度化と経営が“何を”求められているか ランサムウェアなどの被害実態とサプライチェーンで求められる対策とは 日時2026年8月3日(月) 13:30 - 15:30 会場JPIカンファレンススクエア](https://www.sandj.co.jp/event/20260803/) [2026.07.14 終了 セミナー ### 生成AI時代に激化するランサムウェアの暗号化攻撃を実行前に対処 ~EDRを無効化する攻撃者にも対応して事業継続リスクを大幅に減らす新提案~ 日時2026年7月14日(火) 13:00-14:00 会場オンライン](https://www.sandj.co.jp/event/20260714/) [2026.06.02 終了 セミナー ### 横並びのセキュリティ対策でランサムウェア被害が続出 UTMやEDRでは検知が難しい脅威への対策とは? ~インシデント対応の実例を踏まえ、被害に遭わない実践的なセキュリティ対策を解説~【再講演】 日時2026年6月2日(火) 14:00-15:00 会場オンライン](https://www.sandj.co.jp/event/20260602/) ---