検知(DETECT)は、サイバーセキュリティインシデントの兆候や発生を、できる限り早期に発見し分析するための機能です。平時からの継続的な監視と異常の早期発見が、被害の拡大を防ぐ第一歩になります。私たちは、ログ運用・監視環境の実装支援により、脅威の兆候の早期発見を支援します。
AI駆動の相関分析で大量のアラートから重大な兆候を絞り込むとともに、SECUREWAVE AI-MDRにより生成AIの利用状況・プロンプト・機密投入・ポリシー違反を継続的に監視します(提供準備中)。公開前評価で確認した検出事項を、本番環境で「何を観測し、どの条件で警告・遮断するか」へ引き継ぎます。
本ページでは「①監視・モニタリング」「②ログ分析・評価」「③脅威情報・CSIRT運用」の3つに整理してご案内します。
システム・ネットワークの稼働状況を継続的に監視し、異常の早期発見を支援します。自治体様・事業者様向けのメニューもご用意しています。
監視・モニタリングサービス
システム・ネットワークの稼働と異常を継続的に監視します。
CSIRT Cloud with CrowdStrike
CrowdStrike Falcon を導入したエンドポイントを対象に、検知から端末の利用再開までを24時間365日体制で支援します。プロダクト詳細はプロダクト参照。
自治体向け監視サービス
自治体様向けの監視サービスです。
監視サービスOEM
事業者様が自社サービスとして提供するための監視OEMです。
各種ログを解析・評価し、脅威の兆候や運用上の課題の早期把握を支援します。
ログ評価サービス
各種ログを解析・評価し、脅威の兆候や運用上の課題を可視化します。
クライアントログ解析
クライアント端末のログを解析し、不審な操作・挙動を確認します。
定期ログ分析サービス
定期的なログ分析で異常の兆候を継続的に確認します。
セキュアリスクアラート for SKYSEA
SKYSEA Client View のログからリスクの兆候を検知して通知します。プロダクト詳細はプロダクト参照。
脅威情報の継続的な収集と、CSIRT運用の伴走支援を行います。
サイバー情報パトロール
公開情報等から脅威情報を収集し、お客様に関わるリスクを継続的に確認します。
CSIRT支援(運用)
構築後のCSIRT運用に伴走し、検知・対応体制の維持・改善を支援します。
CSIRTの体制構築については、統治(GOVERN)のCSIRT構築支援をご覧ください。構築後の運用に関する支援は、本ページのCSIRT支援(運用)が対応します。
関連プロダクト: WADJET(プロダクト)