情報セキュリティ

  1. トップ
  2. 事業・サービス
  3. 情報セキュリティ

概要

攻撃手法の高度化・多様化によりサイバーセキュリティ被害が増加しており、特に近年はサプライチェーン上の企業を狙ったサイバー攻撃が増加しています。こうしたセキュリティ動向を受け、政府・業界団体・大企業等がサプライチェーン全体のセキュリティ強化を求める動きが強まっています。
菱友システムズは、「お客様の状況に応じて、段階的かつ包括的なセキュリティソリューションを提供すること」をコンセプトに、政府・業界団体・取引先など外部から求められるセキュリティ対策を、お客様が無理なく達成できるようにサポートします。

サービスラインナップ

サービス詳細

セキュリティアセスメントサービス

お客様のセキュリティ対策状況を可視化し、セキュリティ対策の課題や優先順位を検討し今後の改善に向けた活動を菱友システムズの経験豊富なセキュリティコンサルタントがサポートします。

経験豊富なセキュリティコンサルタント

大手製造業を中心にセキュリティコンサルティング・セキュリティ運用・セキュリティアーキテクトなどの実務を担当してきた、経験豊富なセキュリティコンサルタントが、お客様のセキュリティ課題の特定から改善に向けた活動までを強力にサポートします。

中堅・中小企業にフィットしたアセスメント基準

菱友システムズがこれまで培ってきたセキュリティ知見と、国内外の信頼性の高いセキュリティ対策基準をベースに、中堅・中小企業が最低限押さえるべき評価項目を独自に設定した「RSCアセスメント基準」を用いてアセスメントを実施します。

  • アセスメント基準で活用している代表的な外部基準
  • 経済産業省 『セキュリティ対策評価制度』
  • CIS 『CIS Controls』

課題と対策が明確なアセスメントレポート

アセスメントレポートとして総合評価に加え、アセスメント項目毎の成熟度・課題・リスク・推奨策を整理し報告します。
必要なセキュリティ対策ポイントを可視化し、セキュリティの脅威に応じて優先度を明確にすることで、今後の改善すべき課題と対策を明確に把握することが可能です。

セキュリティルール策定支援サービス

組織のセキュリティを維持するためには、従業員が適切な判断を行えるよう、明確で分かりやすいセキュリティルールの整備が欠かせません。
当サービスでは、基本方針の作成支援から従業員向けのセキュリティルール(情報セキュリティハンドブック)の作成まで一貫してサポートします。

セキュリティ対策状況を可視化

効果的なセキュリティルールを作成するには、現在のセキュリティレベルや対策状況等を可視化し、どこにリスクが存在し、どのルールが不足しているのかを把握することが必要です。
菱友システムズでは、セキュリティアセスメントを通じてお客様のセキュリティ対策状況を可視化・分析することで、セキュリティ上の課題を明確にします。

専門家によるセキュリティルール策定

セキュリティアセスメント結果を踏まえ、セキュリティコンサルティング・セキュリティ運用・セキュリティアーキテクトなどの実務を担当してきた、経験豊富なセキュリティコンサルタントが、専門知識と総合的な視点から、お客様の実情に合わせたセキュリティルールの策定をサポートします。

従業員のセキュリティ意識向上

従業員向けのセキュリティルール(情報セキュリティハンドブック)を作成することで、組織全体の「セキュリティ意識の底上げ」、「行動の標準化」、「セキュリティ文化の浸透」をサポートします。

セキュリティ相談窓口サービス

セキュリティコンサルタントが、お客様IT担当者やセキュリティ担当者からのサイバーセキュリティに関するご相談について、これまでのセキュリティ活動実績やノウハウを活かしたアドバイスを提供。お客様のセキュリティレベルの維持や強化をサポートします。

セキュリティコンサルタントに気軽に相談

セキュリティに関する疑問や不安を、経験豊富なセキュリティコンサルタントへ気軽にご相談いただけます。
メールはもちろん、Teams 会議でもセキュリティコンサルタントが直接対応し、迅速かつ丁寧にサポートします。

経験豊富なセキュリティコンサルタント

大手製造業を中心にセキュリティコンサルティング・セキュリティ運用・セキュリティアーキテクトなどの実務を担当してきた、経験豊富なセキュリティコンサルタントが、これまでの培った知識と経験を活かしてサポートします。

チケット制度

必要なときに、必要な分だけサービスをご利用いただけるチケット制を採用。
スポット相談から継続的なサポートまで、柔軟にご活用いただけます。

セキュリティ教育サービス

組織の役割や目的に応じて最適な教育プログラムを用意しております。
一般社員のセキュリティ意識向上や経営層の判断力強化、CSIRT・エンジニア向けの実践的なスキル習得まで、幅広いトレーニングを通じて組織全体のセキュリティレベル向上をサポートします。

立場に応じて選べる多層的プログラム

経営層から一般社員、CSIRTやエンジニアまで、役割やスキルに応じた最適なプログラムで、組織全体のセキュリティレベルを底上げします。

“実践重視”のリアルな体験型トレーニング

標的型攻撃メール訓練や机上演習、APT攻撃のリアルタイム体験など、実際のインシデントを模したシナリオを通じて、座学では得られない実戦力を養成します。

“今”に最適化された最新コンテンツ

脅威の変化や業務環境の進化にあわせて、教材・講習内容を継続的にアップデートします。常に現場にフィットしたセキュリティ教育を実現します。

EDR導入サービス

近年、サイバー攻撃は高度化・巧妙化が進み、パターンマッチによる検知を中心とした従来型ウイルス対策ソフトだけでは脅威を十分に防ぎきることが難しくなっています。
こうした状況に対応するため、注目されているのがEDR(Endpoint Detection and Response)です。EDRは、PC・サーバなどのエンドポイント上で発生する不審な挙動を常時監視し、攻撃を検知・分析・対応までを行う次世代セキュリティ技術です。
菱友システムズでは、お客様の予算や課題に合わせて、EDR製品の選定・導入支援・運用トレーニングまでをワンストップで提供します。

自社にマッチした製品選定サポート

お客様の課題や現在のシステム環境についてヒアリングし、その結果をもとに最適なEDR製品の選定をサポートします。
複数製品の特性を比較し、自社の運用スタイルやリスクレベルにあった最適なEDR製品を提案します。

エージェントの展開から運用支援まで包括したサポート

お客様のリスクレベル・セキュリティポリシー・運用負荷といった要素を踏まえて要件を整理し、着実かつスムーズなEDR製品の導入を実現します。
さらに、導入後の運用トレーニングや、組織全体への展開方法の検討など、導入初期の立ち上げフェーズも手厚くサポートします。

SIEMサービス(ALog)

SIEM(Security Information and Event Management)は、ネットワーク機器、サーバ、クラウドサービス、アプリケーションなど組織全体のログを一元的に収集・管理し、複数機器のログを統合的に分析することで、セキュリティ脅威の兆候や不審な挙動を早期に検出するための仕組みです。ALogは、さまざまなITシステムの記録を自動で集約・分析する国産のSIEM製品です。
「セキュリティのむずかしいをカンタンに」をコンセプトに、データを活用したセキュリティ対策を自動化します。

ALogは株式会社網屋の登録商標です

ALogの特徴

  • むずかしい設計は不要。AIと自動化の技術で簡単運用

    ログを自動で収集するAPIプラグイン、取込フォーマットを豊富に搭載。
    収集後はAIテクノロジーであらゆるデータを自動学習。
    ノウハウ不要で分析も自動化します。

  • 分かりやすさを追求した特許取得の翻訳技術

    複雑で難解なログデータは、独自の翻訳変換技術で“わかりやすく”変換。いつ、なにがあったのか、誰もが理解できる内容に翻訳するので、イザという時の対応にも安心です。

  • セキュリティとログのプロに運用をお任せ、ALog MDR

    ログデータを活用した高度なセキュリティ運用を提供します。
    膨大なログからリスクを予測・検知し、迅速な対応を実現することで、サイバー攻撃や内部不正に対する包括的な保護を可能にします。

  • オンプレミスもクラウドも選べる運用場所

    運用場所としてクラウド版とオンプレミス版を準備。
    セキュリティ要件や運用ニーズに応じて、柔軟かつ最適なログ管理をサポートします。

主な機能

  • オンプレからクラウドまで、ログデータを自動収集
  • AIによるマッピング機能
  • アラート通知・レポート解析
  • AIリスクスコアリング
  • 特許取得の翻訳変換ロジック

フルマネージドSASEサービス(Verona)

SASE(Secure Access Service Edge)は、ネットワーク機能とセキュリティ機能をクラウド上で統合し、安全なアクセス環境を提供するクラウドサービスです。Verona は、ゼロトラストセキュリティを実現するフルマネージドSASEです。働く場所を選ばない、統一された次世代ネットワークセキュリティを実現します。

Veronaは株式会社網屋の登録商標です。

Veronaサービスの特徴

  • 運用負荷”ゼロ”

    障害対応や設定変更など、日々の運用・管理をセキュリティのプロが代行。
    専門要員/スキル不要でネットワークセキュリティを運用できます。

  • カンタン導入

    導入に必要な作業は、ヒアリングシートの記入だけ。
    設定・構築作業は全てサービス側で実施。
    ネットワークのプロのサポートのもと、簡単にSASEを導入できます。

  • オールインクルーシブ

    Veronaはサービス費用に全ての費用がインクルード。
    他社のSASE導入で必要となる高額なSI費用を含めた様々な費用が不要で、大幅なコスト減を実現。

Veronaサービスの主なSASE機能

  • ZTNA(Zero Trust Network Access)
  • SD-WAN(Software Defined Wide Area Network)
  • CASB(Cloud Access Security Broker)
  • SWG(Secure Web Gateway)
  • FWaaS(Firewall as a Service)

リモートアクセスVPNサービス(Verona)

フルマネージド SASE Verona のリモートアクセスVPNは、認証強度やアクセス制御、脆弱性等従来のVPNのセキュリティ課題を解消した次世代セキュリティVPNです。ネットワークセキュリティのプロによるセキュア運用で、VPN起因のサイバー攻撃リスクを最小化します。

Veronaは株式会社網屋の登録商標です。

Veronaサービスの特徴

  • フルマネージドの運用サービス

    日々の運用をVeronaサポートセンターが代行。ネットワークセキュリティのプロによるセキュア運用で、設定ミスがなく安心。

  • 次世代セキュリティ

    認証強度やアクセス制御、脆弱性等従来のVPNのセキュリティ課題を解消。セキュリティのプロによる運用で設定漏れもなく安心。

  • 高速通信

    ローカルブレイクアウトやロードバランスにも対応。高速かつ安定した通信を提供します。

Veronaサービスの主なセキュリティ機能

  • プライベートアクセス
    • クライアント証明書認証
    • ダイナミックポートコントロール
    • ファームウェアの自動更新による不正侵入予防
    • 社内トラフィックのアクセス制御
    • 最適な経路選択と負荷分散による通信逼迫の解消
  • インターネットアクセス
    • DNSセキュリティによるインターネットアクセス制御

SOC運用サービス

SOC(セキュリティ・オペレーション・センター)は、企業等へ向けたサイバー攻撃を常時監視する組織です。近年、技術の進歩やシステム環境の多様化によってサイバー攻撃の手法が多様化、高度化していることを背景に、SOCの構築・運用に関する企業の需要・関心が高まっています。
菱友システムズは、長年にわたる各種運用サービスで培われた技術力と豊富な経験を活かし、お客様のSOC運用を行い、セキュリティアナリスト業務、セキュリティインフラ運用サービスを提供します。

各機器のセキュリティログ分析

各機器(ネットワーク機器、サーバ等)から出力されるセキュリティに関係するログをアナリストが解析し、必要に応じて通信を遮断する等の措置を行い、専門の調査機関へ調査を依頼します。
また、SIEMによる運用・監視業務も実施しています。

ウイルス感染PCの遮断、調査

専用機器によりPCの監視を行い、ウイルス感染の疑いのあるPCを発見したときは通信を遮断する等の対応を行い、ログを取得のうえ、専門機関に感染有無の調査を行います。

高いセキュリティ体制を維持

高度化するサイバー攻撃からお客様の重要な情報を守るため、潜在的なセキュリティリスクの分析を実施。常に最新のセキュリティ情報を取得し、ネットワークが脅威にさらされないようにするための設定処置や、ファームウェアの更新作業を実施します。