Overview and Features

サービスの概要・特徴

あらゆるデバイスやクラウドに対応した、 月額9万円からの24時間365日のセキュリティ監視

企業にとってサイバーセキュリティ対策は重要なテーマですが、製品を導入しても、膨大なアラートの初期対応からインシデント管理までを自社内で担うには、体制構築や専門知識が必要となり、大きな運用負担がのしかかります。

SHIFTでは、標準化技術によって実現した高品質かつ低価格なセキュリティ監視で、あらゆる製品のログを監視し、お客様の運用負荷をゼロにします。さらに、お客様のお悩みに合わせて選べる2つのサービスメニューをご用意し、柔軟にご要望にお応えします。

主な対応製品・サービス実績(一部抜粋)

PACKAGE SOC SERVICE

パッケージSOCサービス

「何をしたらいいかわからない」「手軽に始めたい」お客様に、必要な監視項目をセットにした標準パッケージです。

このような要望をお持ちの企業様に

  • セキュリティ監視を始めたいが知見がない
  • まずは主要な製品(UTM/EDR)だけ監視したい
  • 最短期間でスモールスタートしたい
  • UTM監視サービス

    お客様がご利用するUTMのセキュリティ機能監視サービス

  • EDR監視サービス

    EDRから発報されるアラートの分析を行うセキュリティ監視サービス

  • SASE監視サービス

    SASE製品を通過するWebアクセス通信などに対処するセキュリティ監視サービス

  • IaaS監視サービス

    パブリッククラウドのセキュリティモジュールへの監視をワンパッケージで提供

  • CNAPP監視サービス

    製品だけではカバーできないセキュリティリスクを可視化するセキュリティ監視サービス

CUSTOM SOC SERVICE

カスタマイズSOCサービス

「自社専用のポリシーで運用したい」「複数製品を検討したい」お客様に、要件に合わせて個別に設計・提案します。

このような要望をお持ちの企業様に

  • 独自のセキュリティポリシーを適用したい
  • クラウド・オンプレミスが混在している
  • インシデント発生時の対応まで任せたい

よくあるご相談事例

SIEM活用支援

SIEM等導入済みが運用リソース不足で活用できていないお客様へ、監視・分析をアウトソース。投資対効果を最大化。

解決効果

攻撃者の進化に合わせてセキュリティアナリストがSIEMを常に最適化。
攻撃の検出精度を向上。

複雑な環境の統合監視

拠点ごとに導入製品やポリシーが異なるが、セキュリティレベルを統一するため全拠点の運用を一元的にアウトソースしたい。

解決効果

各拠点ごとにポリシーをヒアリングし、それぞれのポリシーに合わせて提案内容を設計。お客様の運用負荷を軽減。

  • 24時間365日の
    統合監視体制
    幅広い製品(UTMやEDR等)やクラウド・オンプレミス環境に対応した常時監視を行います。
  • ニーズに合わせた
    柔軟な2つのモデル
    手軽に始められる 「パッケージSOCサ ービス」と、個別の要件に合わせて構 築できる 「カスタマイズSOCサービ ス」を提供します。
  • セキュリティ監視に必要な
    一連のプロセスを支援
    ログの受信設定から、24時間365日の 監視・相関分析、 緊急アラートの通 知、およびインシデント発生時の迅速 な初動判断の支援まで、 お客様の監視 業務にかかる運用を実施します。

解決できる課題

  • AWS やAzureにクラウド移行するにあたり、クラウド環境でいかに監視体制を構築するかが検討課題となっている。

  • 監視体制を構築・強化したいが、今の監視ベンダーでは自社が利用する機器や製品をすべてサポートできない。

  • そもそも、常時監視、アラート発生時の初動、インシデント管理を実施する体制や要員が足りていない。

  • お客様との案件におけるセキュリティ監視要件に対して、ナレッジやリソースが足りない。

  • インシデント発生時の対応の体制維持に固定費がかかる。監視とは別窓口別契約。

  • 導入した監視製品のアラートが頻発しており、誤報や深刻度の低いアラートをさばくのが大変。

Why SHIFT

選ばれる理由

  • 01
    製品・環境に依存しないSOC運用
    パッケージ、カスタマイズ問わず、お客様が現在利用しているUTM、EDR、クラウド環境(AWS/Azure等)のログをそのまま監視対象とします。オンプレミスとクラウドが混在する複雑なマルチベンダー環境であっても、一つの窓口で一元的に統合監視できるため、お客様の運用負荷を大幅に軽減します。
    • 対応対応製品200種類以上
    • クラウド・オンプレミス混在環境も可
    • 業界No1のクラウド監視実績
    SOC運用
  • 02
    安定したSOC運用で
    リスクを最小化
    熟練アナリストのノウハウを「標準化・仕組化」し、属人性を排除。独自のナレッジをもとに過検知・誤検知を判断し、「本当に危険な脅威」だけを通知することでお客様の”アラート対応疲れ”を解消します。日本人オペレーターによる国内SOC体制で、人によらない安定した高品質な監視を継続的に提供します。
    • 誤検知を最小限にするチューニング
    • 人によらない安定した品質
    • 本当に危険なアラートのみを厳選通知
    安定したSOC監視体制
  • 03
    監視からインシデント対応まで、
    シームレスに連携
    インシデント発生時は、いかに早く初動対応を行えるかが被害を最小限に抑える鍵となります。監視・分析サービスと年間契約のIR-1をご利用いただくことで、監視対象のセキュリティ製品のアラート分析結果を常に共有。万が一の際にもシームレスに連携し、スムーズにインシデント調査へと進められます。
    • 平時のアラート分析結果を常に共有
    • 有事の際は即座に調査へと連携
    監視体制の有無比較

セキュリティと品質で3つのISO認証を取得

  • ISMS,PIMS
  • QMS
  • お客様の声

    • クラウド基盤のログ監視ができるベンダーが他にいなかった。
      クラウド活用のハードルが高い弊社において、AWSやAzure基盤のログ監視を支援していただけるベンダーを探していましたが、なかなかソリューションとして確立しているところが見つかりませんでした。そんな時にSHIFTのSOCサービスをご提案いただきすぐに導入に踏み切りました。
    • トータルで大幅なコストダウンにつながりました。
      監視に毎月数百万のコストがかかって おり、コスト削減が課題でした。 複数のサービスを比較した結果、必要な監視・分析を維持しながら大幅なコストダウンが可能であることがわかり、乗換を決断しました。導入後もスムーズに運用できており、コスト削減だけでなく、サポート体制にも満足しています。
    • 短期で導入できるSOCを探していました。
      弊社ではマルウェア感染による情報漏 洩を起こした直後で、早急な恒久対策 を必要としていました。監視の導入し かないと考えていた一方、当日検討し ていたベンダーからは導入に数か月間 要すると言われ、課題を感じていまし た。そんな時に、最短2週間で導入可能なSOCサービスをご提案いただき、お願いした次第です。スピーディな導入ができ、安心しました。

    プロジェクトの流れ

    監視開始までの流れ

    ご契約から最短2週間でサービスをご利用いただけます

    • ヒアリング お見積り
      監視対象製品のヒアリング/お見積作成
    • ご契約
      メニュー内容にご合意いただきご契約
    • 初期開設作業
      接続確認、ログ受信確認/ポータルサイト準備
    • 監視開始

    サービスに関するご相談・お問い合わせはこちら

    Top

    まずは
    無料相談