検出ルールはリースせず、所有する。
多くのセキュリティベンダーは自社独自の検知ロジックに顧客を囲い込みます。私たちは、お客様自身が読み、監査し、進化させられるルールを納品します。評価基準は3つの具体的な成果です。
トリアージまでの平均時間が10分未満
アラートグループ化、エンリッチメント、自動分類により、アナリストは仕分けに費やす時間を調査に充てられます。
MITRE ATT&CKカバー率が90%超
検出ルールはMITRE技術にマッピング済みです。ダッシュボードでカバーギャップを可視化し、攻撃者の頻度に基づいて優先順位付けします。
コンプライアンスドリフトをリアルタイムで可視化
監査時だけでなく、ポリシーと現実のズレを継続的に監視します。SOC 2、ISO 27001、HIPAAのフレームワークに対応。
実際の姿
顧客と運用者が毎日触れる画面をそのまま公開します。マーケティング用の加工画像や架空データは一切使いません。


カバー範囲
すべてのレイヤー、すべての表面
攻撃者は最も脆弱なポイントを探します。私たちは、そのような簡単な弱点が存在しないようにします。
所有するSOCスタック:ルール、ダッシュボード、ランブック、そしてそれを運用できるチーム。
ブラックボックスの検出エンジンではありません。すべてのルールはバージョン管理されたリポジトリに保存され、チームによるレビュー、進化、監査が可能です。
- MITRE技術にマッピングされた、お客様のリポジトリ内のコードとしての検出ルール
- グループ化、エンリッチメント、自動分類機能付きのアラートパイプライン
- 重大度、ソース、ステータスでのフィルター機能付きSOCダッシュボード
- コンプライアンスドリフトモニター(SOC 2、ISO 27001、HIPAAプリセット)
- トリアージ、抑制、エスカレーションを網羅したルール別ランブック
- セキュリティアナリスト向け2週間のトレーニングスプリント
セキュリティエンゲージメントのための3つの形態。
セキュリティの取り組みは積み重ねるほど効いてきます。リリースしたルールはすべて、次の攻撃試行でその価値を発揮します。料金はルールのスコープと継続的な運用を反映して決まります。
Detection-as-code ベースライン
納期5週間
- 初期検出ルールセット(50以上のルール)
- MITRE ATT&CK カバレッジダッシュボード
- 自動分類機能付きのアラートパイプライン
- 頻繁に発動するルール用のランブック
- コンプライアンスの逸脱監視
- 24時間365日のオンコール対応
SOC運用OS
納期:10週間
- MITREの90%以上をカバーする150以上の検知ルール
- コンプライアンス逸脱モニター(SOC 2 + ISO 27001)
- ID、エンドポイント、ネットワーク、クラウドからのデータソース
- 脅威ハンティング用クエリライブラリ
- ルールの四半期ごとの進化に伴うレタナー契約
- 1時間以内のインシデント対応
複数リージョン対応SOCプラットフォーム
四半期単位のエンゲージメント
- 無制限のルールとデータソース
- 24時間365日ローテーション体制の複数リージョンSOC
- カスタムコンプライアンスフレームワーク
- 専任セキュリティエンジニア(フルタイム)
- 四半期ごとのレッドチーム演習+敵対者エミュレーション
- コードエスクロー+退出条項
SIEM/SOARベンダーライセンス(Splunk、Sentinelなど)は含まれません。当社はお客様のアカウント経由でルーティングします。適用される場合はVAT別途。
どのティアにも付け足せます。
セキュリティエンゲージメントは、モニタリングおよび評価サービスと組み合わせることで、複合的なリターンを生み出します。
Cybersecurity audit cost calculator
Size the audit you actually need, not the one your vendor quotes.
手法を含むフル計算機を開く入力項目
05 fields加重平均単価に影響します。シニアエンジニアは通常より35%高額です。
率直な回答
セキュリティ導入検討者がよく質問すること
これらの回答を甘く言うつもりはありません。セキュリティにおいて、曖昧な安心感など不要だからです。
SOC 2 Type II、GDPR、HIPAA、PCI-DSS、ISO 27001、NIS2に対応しています。ペネトレーションテスターはCREST認定資格を保有。アセスメント段階で、お客様に必要なフレームワークへ具体的なコントロールをマッピングします。どのフレームワークが適用されるかわからない場合は、まずその切り分けからお手伝いします。
監視対象の環境であれば、30分以内で封じ込めに対応します。マネージドセキュリティプランをご利用のお客様は、すでに当社チームがアラートを監視中です。インシデントが進行中の新規のお客様でも、初回のご連絡から2時間以内にリモートでトリアージを開始できます。
はい。AWS、Azure、GCPに対応しています。IAMポリシー、ネットワーク設定、ストレージのアクセス権限、ログ設定を監査します。クラウドでの侵害の多くは、高度な攻撃ではなくアクセス権限の設定ミスが原因です。すべての設定を漏れなく確認します。
SIEMによるログ分析、エンドポイント検知アラート、ネットワークトラフィック監視、ログイン異常検知に対応しています。すべてのアラートをアナリストが直接確認し、通知を転送するだけではありません。調査・分類・対応まで行い、検知内容をまとめた月次レポートをご提供します。
従業員を標的にした、実在のメールを模したフィッシング攻撃シミュレーション、電話を使ったソーシャルエンジニアリング、オフィスの許可が得られれば物理的な侵入テストも実施します。クリック率、認証情報の入力状況、部門ごとの脆弱性を報告し、必要なチームにはトレーニングを行います。
ハイリスク環境(金融、医療)には四半期ごと、ほとんどの企業には年2回を推奨しています。大規模なシステム変更の後にも必ず実施します。テストの合間にも継続的な脆弱性スキャンを行い、新たな問題をいち早く検知します。