SOC/MDR 24/7サービスを提供するにあたり、リアルタイムモニタリングによってお客様のビジネスデータをアクティブに保護し、脅威に即座に対応します。
インフラ、アプリケーション、ネットワークを24時間365日監視し、セキュリティインシデントをリアルタイムで検知・対応します。
アクセス制御、ネットワークセグメンテーション、侵入防止システムなどの事前対策を導入し、攻撃を未然に防ぎます。
インシデント対応プロトコルを開始して脅威を緩和し、効果的なセキュリティ修復戦略を策定します。
モニタリング、脅威検知、インシデント分析、迅速な対応を統合した構造化プロセスにより、システムを継続的に保護します。
SOCサービスの品質基準と目標を定義し、パフォーマンスと有効性を測定する基準を決定します。
SOCサービスの提供を通じて計画された品質基準が満たされていることを確認し、プロセスを評価・改善します。
SOCサービスを検査・テスト・モニタリングし、事前定義された品質基準を満たしていることを確認します。
Temikaチームは保護されたVPN/トンネリング接続を通じてお客様のIT環境に常時接続されます
SOCチームは監視プラットフォームにリモートから安全にアクセスし、全データをSIEMログ管理に統合・取得します
モニタリング、脅威検知、インシデント分析、迅速対応を組み合わせた構造化プロセス。
組織内に戦略的方向性を提供し、サービス品質と提供の整合性を確保して改善を評価します。
サービス運用を管理し、チームとパフォーマンスを監督してSLAの成功と正確なサービス提供を確保します。
サービス提供を担当し、お客様へのサービス提供プロセスに直接関与する専門チーム。
| レベル | 定義 | パラメータ | 一次対応 (初期分析付きアラート) | 解決時間 |
|---|---|---|---|---|
| Severity 1 (最重要) | 致命的なセキュリティ侵害:主要サービス停止または公開攻撃 |
|
|
1時間以内 |
| Severity 2 (重要) | 深刻な影響または侵害:複数システムへの攻撃影響 |
|
|
3時間以内 |
| Severity 3 (中度) | 断続的なインシデントまたはアラート(非致命的) |
|
|
6時間以内 |
| Severity 4 (軽度) | 情報通知(セキュリティ影響なし) |
|
|
12時間以内 |
セキュリティアラート発生時にリアルタイムに近い形で送信される即時レポート
直近のセキュリティアラートを要約およびフォローアップしたレポート
前週の監視アクティビティに関するエグゼクティブ向け要約レポート
過去1ヶ月間のすべてのセキュリティ分析およびチケット追跡を含む月次監視レポート
マネージド SOC サービス
キックオフ、プロジェクト管理、コミュニケーション戦略とプラットフォーム導入のためのチームオンボーディング
12ヶ月間の完全SOC 24/7運用;24x7 SOCチーム;8x5 SOCチーム;8x5 共有SOC担当者
XYZ Corporationは、多数の支店と大規模なオンラインプレゼンスを持つ大手金融サービス企業です。企業の成長に伴い、セキュリティ運用を専用SOC/MDRを持つ信頼できるMSSPにアウトソースすることを決定しました。
XYZ CorporationはSOCマネージドサービスを専門とするMSSPと提携し、以下のソリューションを導入しました:
24/7 セキュリティモニタリング
インシデント対応&脅威インテリジェンス
セキュリティデバイス管理
高度なスレットハンティング
コンプライアンス&レポート
セキュリティ意識向上教育
構造、成熟度、主要なイニシアチブに焦点を当て、セキュリティを強化するためのSOCを構築。
SOCの現在の成熟度を評価し、フレームワークを設計、チーム・プロセス・技術ニーズを定義し、CSIRTやBCMなどのセキュリティシステムと整合させます。
ガバナンス、構造、テクノロジーの観点から自社のニーズに合った機能的なSOCを構築することが主要な課題。
インタビューと文書レビューを実施してSOC準備状況を評価し、ガバナンス開発を支援してチーム構造と技術指導を提供。
SOCを導入し、内部チームと外部マネージドサービスプロバイダーの双方をサポートする運用手順を開発する課題に直面。
現在のセキュリティ機能をレビューし、プロセスフレームワークを開発、チームの役割を定義し、オンプレミスSOCの導入を指導。