SBT、「MSS for Microsoft Sentinel Advanced」の提供を開始
週刊BCN+ / 2023年9月20日 15時45分
記事の画像
SBテクノロジー(SBT)は、マイクロソフトのクラウドSIEMソリューション「Microsoft Sentinel」を活用した、インシデントの早期検知や初動対応を支援する「MSS for Microsoft Sentinel Advanced」の提供を9月20日に開始した。
新サービスは顧客が利用している、さまざまなセキュリティ製品のログやアラートをMicrosoft Sentinelに収集・統合し、自動監視とセキュリティアナリストによる24時間365日体制で高精度な有人監視を行うサービス。検知したアラートについて、SBTのセキュリティアナリストが確認・分析を行い、インシデントの早期検知や対策案を通知する。インシデントを検知するための分析ルールは、サービス導入後も継続的にSBTが調整を行うことで、顧客の環境に応じた最適な状態を維持する。サービスの提供にあたっては、専門チームの立ち上げを行い、対応を強化していく。
自動監視と有人調査の組み合わせによる高精度なセキュリティ監視を、24時間365日対応で提供。自動監視のみでは難しいアラートの調査をアナリストが代行することで、インシデントの初動対応を支援する。また、経験豊富なエンジニアが顧客の環境に応じた最適な分析ルールを設定。分析ルールは、導入後も日々の運用を通じて常に最適な状態を維持する。
Microsoft 365 E5 Securityの詳細分析にオプションで対応する。各製品の管理画面にログインし、顧客の依頼に基づき調査を行う。また、顧客の依頼に基づき、インシデントに対する一時対処を実施するほか、オンデマンドリサーチ(オプション)では、顧客から提供された不審情報を基に、Microsoft Sentinelの「ハンティング」機能を利用して調査、分析を行う。
SBTは今後、同サービスで対応可能なセキュリティ製品を拡充するとともに、その製品に対するシステムマネージメントサービスの拡充も進めていく。
外部リンク
この記事に関連するニュース
-
『「Microsoft365 E5」利用企業に最適な「セキュリティ統合監視」の実現方法とは?』というテーマのウェビナーを開催
PR TIMES / 2024年11月20日 10時45分
-
サイバーセキュリティ専門家向けオンライントレーニング「Kaspersky Expert Training (xTraining)」、新たにパートナー経由で提供開始
PR TIMES / 2024年11月14日 16時45分
-
SentinelOne社「SentinelOne Singularity Endpoint」のマネージドセキュリティサービスを提供開始
PR TIMES / 2024年11月6日 13時15分
-
S&J×JBS、「ランサムウェア対応支援サービス」をリリース~事前準備支援・診断・監視の3つの柱で提供~
PR TIMES / 2024年11月5日 1時40分
-
JBS×S&J、「ランサムウェア対応支援サービス」をリリース
PR TIMES / 2024年11月1日 18時40分
ランキング
-
1春日部のイトーヨーカドーが閉店=「しんちゃん」のスーパーのモデル
時事通信 / 2024年11月24日 19時58分
-
2「バナナカレー」だと…? LCCピーチ、5年ぶりに「温かい機内食」提供…メニューは? 「ピーチ機内食の代名詞」も復活
乗りものニュース / 2024年11月24日 12時32分
-
3「ワークマン 着るコタツ」新モデルが登場 累計43万着を突破、人気の秘密は?
ITmedia ビジネスオンライン / 2024年11月22日 11時24分
-
4年収壁見直し、企業の9割賛成 撤廃や社保改革要請も
共同通信 / 2024年11月24日 16時22分
-
5異例の「ケーブル盗難でリフト運休」 スキーシーズン前に 捜査は継続中
乗りものニュース / 2024年11月24日 14時12分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください