Cybereason Core Suite | SOC

Cybereason Core Suite | SOC

EDRとSOCをパッケージで提供
・シェアNo1のEDRソフトウエア
・24時間365日運用監視付き
・安心感と手軽さをお手軽価格でご提供

Cybereason Core Suite | SOC

Cybereason Core Suite | SOC サービス とは

サイバー攻撃に対峙する際にはいかに素早く対応するかが非常に重要です。
EDR (Endopoint Detection and Response) は ソフトウエアによりランサムウエアや未知のマルウエアなどの脅威を検知しますが、そこから先の脅威の特定と隔離・復旧をする仕組みは、人手を介在する必要があります。
その人材を自社で抱えるのではなく、外部のセキュリティーオペレーションセンターにお任せいただくのが、Cybereason Core Suite|SOC になります。
Cybereason Core Suite|SOC は、シェアNo1の Cybereason社製EDR とセキュリティー専門人員が対応するSOCで手軽にセキュリティー対策を実現できます。
一般的には「EDR」と「SOC」の導入においては、人材の育成や体制の確立が必要で、ユーザー数が1,000以下の場合、コストもかさんでしまうという課題がありますが、Cybereason Core Suite|SOC は、中堅企業の方々が採用しやすい3つの特徴 (安心感 (高品質)・手軽さ(簡単導入)・コストパフォーマンス (低価格) ) があります。

EDR (Endpoint Detection and Response)・・・エンドポイント側で不審な挙動を検知し、迅速な対応を支援するソフトウエア
SOC (Security Operation Center)・・・サイバー攻撃の検出・分析を行い、対応策のアドバイスなどを行う専門組織

EDR に SOC をパッケージし、手離れが良いサービスを提供します

EDRから検知された情報を解析するには専門の知識が必要になりますが、SOC (セキュリティオペレーションセンター) に任せることで、
プロの目線で迅速かつ適正な対処 ができます。

こんな方におススメ

  • 既存のアンチウイルスソフトで対策が十分なのか不安
  • 取引先のデータなど、情報漏えいが心配
  • 100%阻止は困難…万が一に備えた対策ができていない

Cybereason Core Suite | SOC サービス概要

エンドポイントの不審な挙動を検知し、
隔離・復旧までを対応・支援する年額監視サービスです。

 

見直しが求められる中堅企業のセキュリティー対策

サービスの特徴

高品質

EDRとSOCを組み合わせることで、サイバー攻撃をリアルタイムに検知し、未知の脅威も検出・対処を行うことが可能となり、本サービスを導入するだけで、高度化するサイバー攻撃に対する企業様の不安を解消します。

簡単導入

導入に必要な作業は、各端末にEDRをインストールするだけ。あとは、EDRがマルウェアなどのサイバー攻撃をリアルタイムに検知し、もし侵入された場合でも、SOCが24時間/365日の調査・監視を行い、その結果をもとに影響範囲の特定や該当端末のNWの切断による拡散防止を支援します。

低価格

EDRシェアNo.1の CybereasonEDR と、それを運用する24時間365日常時監視の SOC をパッケージした上で、導入、運用しやすい価格でご提供。
企業さまの導入障壁の大きな理由となっていたコスト的課題を解決します。

提供EDRエンジン Cybereason EDR Core

Cybereason EDR Core を利用することにより、従来のセキュリティソリューションでは防ぎきれない高度なサイバー脅威から、自組織のエンドポイントを保護する最新のセキュリティー対策を社内にサイバーセキュリティの専門家がいなくても低コスト・低負荷で簡単に導入・運用することができます。

Cybereason EDR Core が選ばれる3つの理由

  • 導入コスト、運用負荷を軽減
  • お客さまの情報資産を保護する運用重視の
    セキュリティー
  • 軍事レベルのサイバー攻撃対策

ご提供SOC (Security Operation Center) サービス

実績、経験豊富な Security Operation Center パートナーにて手離れの良いセキュリティー対策/運用を提供します。

豊富な提供実績

パートナーSOC では、日次で450万を超えるインシデントを受信しており、PC台数では80万台以上、30ベンダ以上の SOC 実績があります。
また、CybereasonEDR を含むマルチベンダー対応での運用実績を多数保有しています。

SOC ベンダーとしてさまざまな資格を保有

パートナーSOC ではさまざまな資格を保有しており、経産省情報処理推進機構 (IPA) が 経済産業省の「情報セキュリティサービス基準」に適合したセキュリティー事業者として公表されています。
※「情報セキュリティ監査」「脆弱性診断」「デジタルフォレンジック」「セキュリティ監視・運用」の4分野。

  • IPA認定済「セキュリティ監視・運用サービス」事業社
  • 加盟団体
    ・日本シーサート協議会
    ・日本セキュリティ監査協会
    ・日本カード情報セキュリティ協議会
  • 保有認証資格
    ・情報セキュリティマネジメントシステム ISO/IEC27001 (登録認証番号JQA-IM007)
    ・プライバシーマーク認定事業者11820032 (08)
    ・品質マネジメントシステムISO9001 (登録番号QA-1481)
    ・ITサービスマネジメントISO/IEC20000 (登録番号JQA-IT0005)

Cybereason Core Suite | SOC サービス内容

項目 提供内容 Cybereason Core Suite | SOC Cybereason Core Suite | SOC Plus
インストール支援 (初期1カ月)
  • お客さまによる監視対象のPCへの Cybereason EDR Core エージェントのインストール中のお問い合わせに対応
監視
  • Cybereason EDR Core から出力されるセキュリティーログを監視
分析・通報
  • お客さまの環境で検出されたセキュリティーイベントをSOC側で受信
  • 受信したセキュリティーイベントの内、C&C通信などお客さまに重篤な影響の可能性があるイベントをセキュリティーインシデントとしてメール通報
  • 定期レポート (オプション) で、Cybereason から生成されるレポートを提供
SOC運用臨時レポート
  • Cybereason Core Suite | SOC サービスの運用に関わる事象について、メール本文に記載する形式でレポートを提供
PCの隔離対応
  • 不審な通信、定期的なアクセスなどの事象が発生した場合、監視対象製品で設定変更を行うことによる緊急遮断の実施
PCの復旧対応
  • 収束した時点での復旧対応 (お客さまにてハードウエアに対し再インストールを実施の上、復旧依頼をお客さまよりご連絡いただき復旧を実施)
解析 (12回/年まで)
  • 検出したセキュリティーインシデントに対してアナリストによる対策支援
  • 検出されたセキュリティーアラートの解析を実施し、セキュリティーアラートの解析内容と対処方法を連絡、セキュリティーインシデントの対処をリモート支援
ホワイトリストの代行登録 (12回/年、1回あたり3件まで)
  • セキュリティーイベントの監視精度向上 (過検出および誤検出の削減)のためにホワイトリスト登録を実施
定期レポート (年2回)
  • 検知されたセキュリティーインシデントについて、レポート提供および説明会を実施
オプション

Cybereason Core Suite | SOC 料金プラン

サービス名称 Cybereason Core Suite | SOC Cybereason Core Suite | SOC
Plus
契約期間​ 3年
1ユーザーあたりの提供価格 18,000円 (6,000円/年・500円/月) 21,600円 (7,200円/年・600円/月)
最小発注ユーザー数 新規:50ユーザー以上 / 追加:10ユーザー以上 (10ユーザー単位)
最大ユーザー数 990 (追加含めた最大数)
支払方法​ 一括前払い
途中解約 不可
  • ユーザー (ライセンス) を追加いただく場合は、既存契約期間満了に合わせた期間でのご契約となります。
  • 契約満了後に更新をいただく場合は、3年契約となります。
  • 定期レポートオプションは、160,000円/年 (2回) となります。

Cybereason Core Suite | SOC導入の流れ

専任の担当者がお客さまの課題や要件を確認し、最適なご提案をさせていただきます。

お問い合わせ
Webフォームへ依頼内容を記載の上、当社へお問い合わせください。
※ 必要に応じてお電話、面談、Web商談などをセットさせていただきます。
※ 初めてのお取引の場合、事前審査がございます。
詳細お打ち合わせ
お客さまの課題や希望をお聞きしご提案します。
※必要に応じて面談、Web商談をセットさせていただきます。
お見積もり、ご注文
お見積書をご案内します。内容をご確認ください。
注文書のご返送をもって、各種手配を行います。
ご納品
ライセンスはメールにて通知されます。
開始通知の記載日よりEDRエージェントのインストーラのダウンロードが可能になります。
PCへのインストールはお客さまにて実施いただきます。

Cybereason Core Suite | SOCよくあるご質問

Q.
EDR をいれたらアンチウイルスソフトは不要ですか
A.

EDR は侵入を検知するものですが、アンチウイルスソフトは侵入を防ぐためのものなので、アンチウイルスによる防御も必須であることは変わりません。

Q.
EDR もしくは SOC を単体提供は可能ですか
A.

不可です。今回のサービスはパッケージでの提供のみとなります。

Q.
EDR の最新OSへの対応ポリシーはありますか
A.

ベストエフォート対応になり、期間設定などはありません。

Q.
月払いは可能でしょうか
A.

不可です。ライセンスの規定上3年一括前払いとなります。

Q.
本パッケージは横河レンタ・リースだけでの提供でしょうか
A.

はい、当社オリジナルのパッケージングと価格になっています。

お気軽にお問い合わせください

ページの先頭に戻る