サイバーセキュリティ

サイバーセキュリティ サービス

私たちが手がけてきた初回監査では、例外なく重大な脆弱性が見つかっています。一件の漏れもなく、です。問題は、あなたのシステムに隙があるかどうかではありません。誰よりも先にそれを見つけ出せるかどうかです。

60日間の成果

検出ルールはリースせず、所有する。

多くのセキュリティベンダーは自社独自の検知ロジックに顧客を囲い込みます。私たちは、お客様自身が読み、監査し、進化させられるルールを納品します。評価基準は3つの具体的な成果です。

01

トリアージまでの平均時間が10分未満

アラートグループ化、エンリッチメント、自動分類により、アナリストは仕分けに費やす時間を調査に充てられます。

02

MITRE ATT&CKカバー率が90%超

検出ルールはMITRE技術にマッピング済みです。ダッシュボードでカバーギャップを可視化し、攻撃者の頻度に基づいて優先順位付けします。

03

コンプライアンスドリフトをリアルタイムで可視化

監査時だけでなく、ポリシーと現実のズレを継続的に監視します。SOC 2、ISO 27001、HIPAAのフレームワークに対応。

プロダクトの内部

実際の姿

顧客と運用者が毎日触れる画面をそのまま公開します。マーケティング用の加工画像や架空データは一切使いません。

techsy.io
デスクトップインターフェース;運用者ワークスペース
Lush green forest canopy background with morning fog

カバー範囲

すべてのレイヤー、すべての表面

攻撃者は最も脆弱なポイントを探します。私たちは、そのような簡単な弱点が存在しないようにします。

ペネトレーションテスト
24時間365日モニタリング(SIEM)
脆弱性スキャン
アイデンティティとアクセス管理
データ暗号化
クラウドセキュリティ(AWS/Azure)
エンドポイント保護
ネットワークセグメンテーション
フィッシング シミュレーション
コンプライアンスマッピング
インシデント対応
セキュリティトレーニング
実際に含まれるもの

所有するSOCスタック:ルール、ダッシュボード、ランブック、そしてそれを運用できるチーム。

ブラックボックスの検出エンジンではありません。すべてのルールはバージョン管理されたリポジトリに保存され、チームによるレビュー、進化、監査が可能です。

  • MITRE技術にマッピングされた、お客様のリポジトリ内のコードとしての検出ルール
  • グループ化、エンリッチメント、自動分類機能付きのアラートパイプライン
  • 重大度、ソース、ステータスでのフィルター機能付きSOCダッシュボード
  • コンプライアンスドリフトモニター(SOC 2、ISO 27001、HIPAAプリセット)
  • トリアージ、抑制、エスカレーションを網羅したルール別ランブック
  • セキュリティアナリスト向け2週間のトレーニングスプリント
投資マトリックス

セキュリティエンゲージメントのための3つの形態。

セキュリティの取り組みは積み重ねるほど効いてきます。リリースしたルールはすべて、次の攻撃試行でその価値を発揮します。料金はルールのスコープと継続的な運用を反映して決まります。

スターター

Detection-as-code ベースライン

$20,000/ 固定

納期5週間

  • 初期検出ルールセット(50以上のルール)
  • MITRE ATT&CK カバレッジダッシュボード
  • 自動分類機能付きのアラートパイプライン
  • 頻繁に発動するルール用のランブック
  • コンプライアンスの逸脱監視
  • 24時間365日のオンコール対応
スタータープランを相談する
最も選ばれている
スタンダード

SOC運用OS

$60,000/ 固定価格

納期:10週間

  • MITREの90%以上をカバーする150以上の検知ルール
  • コンプライアンス逸脱モニター(SOC 2 + ISO 27001)
  • ID、エンドポイント、ネットワーク、クラウドからのデータソース
  • 脅威ハンティング用クエリライブラリ
  • ルールの四半期ごとの進化に伴うレタナー契約
  • 1時間以内のインシデント対応
スコーピングミーティングを予約
カスタム

複数リージョン対応SOCプラットフォーム

お問い合わせ

四半期単位のエンゲージメント

  • 無制限のルールとデータソース
  • 24時間365日ローテーション体制の複数リージョンSOC
  • カスタムコンプライアンスフレームワーク
  • 専任セキュリティエンジニア(フルタイム)
  • 四半期ごとのレッドチーム演習+敵対者エミュレーション
  • コードエスクロー+退出条項
チームにご相談ください

SIEM/SOARベンダーライセンス(Splunk、Sentinelなど)は含まれません。当社はお客様のアカウント経由でルーティングします。適用される場合はVAT別途。

コスト計算機

Cybersecurity audit cost calculator

Size the audit you actually need, not the one your vendor quotes.

手法を含むフル計算機を開く

入力項目

05 fields

加重平均単価に影響します。シニアエンジニアは通常より35%高額です。

率直な回答

セキュリティ導入検討者がよく質問すること

これらの回答を甘く言うつもりはありません。セキュリティにおいて、曖昧な安心感など不要だからです。

SOC 2 Type II、GDPR、HIPAA、PCI-DSS、ISO 27001、NIS2に対応しています。ペネトレーションテスターはCREST認定資格を保有。アセスメント段階で、お客様に必要なフレームワークへ具体的なコントロールをマッピングします。どのフレームワークが適用されるかわからない場合は、まずその切り分けからお手伝いします。

監視対象の環境であれば、30分以内で封じ込めに対応します。マネージドセキュリティプランをご利用のお客様は、すでに当社チームがアラートを監視中です。インシデントが進行中の新規のお客様でも、初回のご連絡から2時間以内にリモートでトリアージを開始できます。

はい。AWS、Azure、GCPに対応しています。IAMポリシー、ネットワーク設定、ストレージのアクセス権限、ログ設定を監査します。クラウドでの侵害の多くは、高度な攻撃ではなくアクセス権限の設定ミスが原因です。すべての設定を漏れなく確認します。

SIEMによるログ分析、エンドポイント検知アラート、ネットワークトラフィック監視、ログイン異常検知に対応しています。すべてのアラートをアナリストが直接確認し、通知を転送するだけではありません。調査・分類・対応まで行い、検知内容をまとめた月次レポートをご提供します。

従業員を標的にした、実在のメールを模したフィッシング攻撃シミュレーション、電話を使ったソーシャルエンジニアリング、オフィスの許可が得られれば物理的な侵入テストも実施します。クリック率、認証情報の入力状況、部門ごとの脆弱性を報告し、必要なチームにはトレーニングを行います。

ハイリスク環境(金融、医療)には四半期ごと、ほとんどの企業には年2回を推奨しています。大規模なシステム変更の後にも必ず実施します。テストの合間にも継続的な脆弱性スキャンを行い、新たな問題をいち早く検知します。

プロジェクトを始めよう

さあ、何かを作ろう。 特別なものへ?

ビジョンを、かたちに。変化を生むソフトウェアづくりは、私たちのチームにお任せください。