Techsy
お問い合わせ
始める

サイバーセキュリティ

サイバーセキュリティ サービス

私たちが手がけてきた初回監査では、例外なく重大な脆弱性が見つかっています。一件の漏れもなく、です。問題は、あなたのシステムに隙があるかどうかではありません。誰よりも先にそれを見つけ出せるかどうかです。

はじめるサービス一覧
60日間の成果

検出ルールはリースせず、所有する。

多くのセキュリティベンダーは自社独自の検知ロジックに顧客を囲い込みます。私たちは、お客様自身が読み、監査し、進化させられるルールを納品します。評価基準は3つの具体的な成果です。

01

トリアージまでの平均時間が10分未満

アラートグループ化、エンリッチメント、自動分類により、アナリストは仕分けに費やす時間を調査に充てられます。

02

MITRE ATT&CKカバー率が90%超

検出ルールはMITRE技術にマッピング済みです。ダッシュボードでカバーギャップを可視化し、攻撃者の頻度に基づいて優先順位付けします。

03

コンプライアンスドリフトをリアルタイムで可視化

監査時だけでなく、ポリシーと現実のズレを継続的に監視します。SOC 2、ISO 27001、HIPAAのフレームワークに対応。

プロダクトの内部

実際の姿

顧客と運用者が毎日触れる画面をそのまま公開します。マーケティング用の加工画像や架空データは一切使いません。

techsy.io
デスクトップインターフェース;運用者ワークスペース
Lush green forest canopy background with morning fog

カバー範囲

すべてのレイヤー、すべての表面

攻撃者は最も脆弱なポイントを探します。私たちは、そのような簡単な弱点が存在しないようにします。

ペネトレーションテスト
24時間365日モニタリング(SIEM)
脆弱性スキャン
アイデンティティとアクセス管理
データ暗号化
クラウドセキュリティ(AWS/Azure)
エンドポイント保護
ネットワークセグメンテーション
フィッシング シミュレーション
コンプライアンスマッピング
インシデント対応
セキュリティトレーニング
実際に含まれるもの

所有するSOCスタック:ルール、ダッシュボード、ランブック、そしてそれを運用できるチーム。

ブラックボックスの検出エンジンではありません。すべてのルールはバージョン管理されたリポジトリに保存され、チームによるレビュー、進化、監査が可能です。

  • MITRE技術にマッピングされた、お客様のリポジトリ内のコードとしての検出ルール
  • グループ化、エンリッチメント、自動分類機能付きのアラートパイプライン
  • 重大度、ソース、ステータスでのフィルター機能付きSOCダッシュボード
  • コンプライアンスドリフトモニター(SOC 2、ISO 27001、HIPAAプリセット)
  • トリアージ、抑制、エスカレーションを網羅したルール別ランブック
  • セキュリティアナリスト向け2週間のトレーニングスプリント
投資マトリックス

セキュリティエンゲージメントのための3つの形態。

セキュリティの取り組みは積み重ねるほど効いてきます。リリースしたルールはすべて、次の攻撃試行でその価値を発揮します。料金はルールのスコープと継続的な運用を反映して決まります。

スターター

Detection-as-code ベースライン

$20,000/ 固定

納期5週間

  • 初期検出ルールセット(50以上のルール)
  • MITRE ATT&CK カバレッジダッシュボード
  • 自動分類機能付きのアラートパイプライン
  • 頻繁に発動するルール用のランブック
  • コンプライアンスの逸脱監視
  • 24時間365日のオンコール対応
スタータープランを相談する
最も選ばれている
スタンダード

SOC運用OS

$60,000/ 固定価格

納期:10週間

  • MITREの90%以上をカバーする150以上の検知ルール
  • コンプライアンス逸脱モニター(SOC 2 + ISO 27001)
  • ID、エンドポイント、ネットワーク、クラウドからのデータソース
  • 脅威ハンティング用クエリライブラリ
  • ルールの四半期ごとの進化に伴うレタナー契約
  • 1時間以内のインシデント対応
スコーピングミーティングを予約
カスタム

複数リージョン対応SOCプラットフォーム

お問い合わせ

四半期単位のエンゲージメント

  • 無制限のルールとデータソース
  • 24時間365日ローテーション体制の複数リージョンSOC
  • カスタムコンプライアンスフレームワーク
  • 専任セキュリティエンジニア(フルタイム)
  • 四半期ごとのレッドチーム演習+敵対者エミュレーション
  • コードエスクロー+退出条項
チームにご相談ください

SIEM/SOARベンダーライセンス(Splunk、Sentinelなど)は含まれません。当社はお客様のアカウント経由でルーティングします。適用される場合はVAT別途。

追加サービス

どのティアにも付け足せます。

セキュリティエンゲージメントは、モニタリングおよび評価サービスと組み合わせることで、複合的なリターンを生み出します。

マーケティング自動化パイプライン

SecOpsツール販売向けのセキュリティ意識型アウトリーチ;同じ基盤を使い、セキュリティグレードを適用。

$4,000〜

コンテンツアウトリーチエンジン

脅威インテリジェンスコンテンツのシンジケーションとドゥフォロウ配置交換。

$3,500/月〜

ライブモニタリングレタナー

ルール発火アラート付きの1時間以内インシデント対応。四半期ごとの逸脱レビュー。

$1,800/月〜

四半期評価ハーンス

検出回帰テストと敵対的エミュレーション。攻撃者より先にカバー範囲のギャップを特定します。

月額2,500ドルから
コスト計算機

Cybersecurity audit cost calculator

Size the audit you actually need, not the one your vendor quotes.

手法を含むフル計算機を開く

入力項目

05 fields

加重平均単価に影響します。シニアエンジニアは通常より35%高額です。

プロジェクト総コスト

● 信頼度:高

$110 – $161

中央値見積もり: $129

🇺🇸

合計 · AI導入前

$208

従来型のエージェントベースライン

合計 · AI導入後

$129

AI拡張型チームにより 38% コスト削減

開発期間

4~6週間

年次保守費

$23/年

内訳

開発 (2時間)$96
QAテスト (20%)$19
プロジェクト管理 (15%)$14

コスト内訳

含まれるもの/含まれないもの

含む項目

  • + ヒアリングおよび技術仕様書の作成
  • + UI / UXデザイン
  • + フロントエンド・バックエンドエンジニアリング
  • + QAテストおよびバグ修正
  • + プロジェクト管理
  • + デプロイメントおよびローンチサポート
  • + ローンチ後30日間の保証期間

含まれない項目

  • − 年次保守(別途表示)
  • − ローンチ後の新機能追加
  • − サードパーティSaaS費用(ホスティング、API等)
  • − マーケティング素材およびコンテンツライティング
  • − 法務またはコンプライアンス監査

年間削減見込み額

$645 / year

Estimated breach risk avoided

回収期間

2 ヶ月

3年間の純利益

$1.8K

メールアドレスと電話番号の入力が必要です。チームとの30分間のレビューコールを行います。

United States のチームがあなたのスコープ全体をどのように見積もるのかをご覧ください →

率直な回答

セキュリティ導入検討者がよく質問すること

これらの回答を甘く言うつもりはありません。セキュリティにおいて、曖昧な安心感など不要だからです。

SOC 2 Type II、GDPR、HIPAA、PCI-DSS、ISO 27001、NIS2に対応しています。ペネトレーションテスターはCREST認定資格を保有。アセスメント段階で、お客様に必要なフレームワークへ具体的なコントロールをマッピングします。どのフレームワークが適用されるかわからない場合は、まずその切り分けからお手伝いします。

監視対象の環境であれば、30分以内で封じ込めに対応します。マネージドセキュリティプランをご利用のお客様は、すでに当社チームがアラートを監視中です。インシデントが進行中の新規のお客様でも、初回のご連絡から2時間以内にリモートでトリアージを開始できます。

はい。AWS、Azure、GCPに対応しています。IAMポリシー、ネットワーク設定、ストレージのアクセス権限、ログ設定を監査します。クラウドでの侵害の多くは、高度な攻撃ではなくアクセス権限の設定ミスが原因です。すべての設定を漏れなく確認します。

SIEMによるログ分析、エンドポイント検知アラート、ネットワークトラフィック監視、ログイン異常検知に対応しています。すべてのアラートをアナリストが直接確認し、通知を転送するだけではありません。調査・分類・対応まで行い、検知内容をまとめた月次レポートをご提供します。

従業員を標的にした、実在のメールを模したフィッシング攻撃シミュレーション、電話を使ったソーシャルエンジニアリング、オフィスの許可が得られれば物理的な侵入テストも実施します。クリック率、認証情報の入力状況、部門ごとの脆弱性を報告し、必要なチームにはトレーニングを行います。

ハイリスク環境(金融、医療)には四半期ごと、ほとんどの企業には年2回を推奨しています。大規模なシステム変更の後にも必ず実施します。テストの合間にも継続的な脆弱性スキャンを行い、新たな問題をいち早く検知します。

プロジェクトを始めよう

さあ、何かを作ろう。 特別なものへ?

ビジョンを、かたちに。変化を生むソフトウェアづくりは、私たちのチームにお任せください。

30分のスコーピング通話を予約する実績を見る

注目のツール

リソース

すべて表示
  • The Software Procurement Playbook

    A repeatable framework for buying software without burning six months and a million dollars on the wrong platform.

  • The Architecture Decision Playbook

    A practical framework for picking your stack: when to build vs. buy, monolith vs. microservices, and how to avoid resume-driven design.

  • The Vendor Selection Playbook

    How to pick the right development partner (agency, freelancer, in-house) without overpaying or shipping a half-built product.

Claude Skills

すべて表示
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI自動化

すべて表示
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

注目のツール

リソース

すべて表示
  • The Software Procurement Playbook

    A repeatable framework for buying software without burning six months and a million dollars on the wrong platform.

  • The Architecture Decision Playbook

    A practical framework for picking your stack: when to build vs. buy, monolith vs. microservices, and how to avoid resume-driven design.

  • The Vendor Selection Playbook

    How to pick the right development partner (agency, freelancer, in-house) without overpaying or shipping a half-built product.

Claude Skills

すべて表示
  • New Post

    Full SEO blog pipeline: research, brief, write, validate, image, translate, publish to Sanity. Autonomous from start to finish.

  • Content Refresh

    Audit a stale post, find decay drivers, and ship a SERP-aligned refresh without losing existing rankings.

  • SEO Audit

    Site-wide SEO audit with prioritized fix list: technical, on-page, and EEAT signals.

AI自動化

すべて表示
  • Security Auditor

    Weekly SCA + IaC scan with prioritized fix PRs.

  • Cold Email Writer

    Generates first-touch emails grounded in one specific public detail.

  • Lead Research Agent

    Enrich an email into a profile, score fit, alert in Slack.

サービス

  • エンタープライズソリューション
  • モバイルアプリ
  • Webアプリケーション

ソリューション

  • CRMシステム
  • AI統合
  • ERPソリューション
  • 音声エージェント
  • プロセス自動化
  • サイバーセキュリティ

ライブラリ

  • リソース
  • ブログ
  • ポートフォリオ

コミュニティ

  • AI自動化
  • Claude Skills

ツール

  • モバイルアプリ開発費用計算ツール
  • OpenAI / LLM API 利用料金計算ツール
  • MVP(Minimum Viable Product)開発費用計算ツール
  • 音声AIエージェント構築費用計算ツール

会社情報

  • 概要
  • パートナー
  • お問い合わせ

法的情報

  • プライバシーポリシー
  • 利用規約
  • クッキーポリシー

サービス

  • エンタープライズソリューション
  • モバイルアプリ
  • Webアプリケーション

ソリューション

  • CRMシステム
  • AI統合
  • ERPソリューション
  • 音声エージェント
  • プロセス自動化
  • サイバーセキュリティ

ライブラリ

  • リソース
  • ブログ
  • ポートフォリオ

コミュニティ

  • AI自動化
  • Claude Skills

ツール

  • モバイルアプリ開発費用計算ツール
  • OpenAI / LLM API 利用料金計算ツール
  • MVP(Minimum Viable Product)開発費用計算ツール
  • 音声AIエージェント構築費用計算ツール

会社情報

  • 概要
  • パートナー
  • お問い合わせ
法的情報プライバシーポリシー利用規約クッキーポリシー
TECHSY
© 2026 Techsy. 無断複写・転載を禁じます