このページの本文へ

ログ管理・分析ツールに加え、支援サービスも提供

アズジェント、SOC/CSIRT運営を支援する「SIEM-J+」を販売

2015年06月24日 11時00分更新

文● 大谷イビサ/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 6月24日、アズジェントはるログ管理と相関分析プラットフォーム製品「SIEM-J+」の販売を開始する。あわせて、自立的SOC/CSIRT運営を目指す企業や組織向けの支援サービスの提供を行なう。

 大手企業や中央省庁などの大規模な組織を中心に、万が一の事故対応に備え、セキュリティ運用と監視を行なう「SOC(Security Operation Center)」や、セキュリティ事故への対応を行なう「CSIRT(Computer Security Incident Response Team)」といった体制を自社内で整備する動きが進んでいる。そして、この基盤に用いられているのが、セキュリティデバイスや、サーバー、クライアントなど構内ネットワークのノードからログを一元的に収集・管理し、セキュリティ維持の為の相関分析を行なうSIEM(Security Information Event Management)になる。

 しかし、セキュリティポリシーなどの要因により組織外にログを転送することが禁止されている組織は、MSSP(Managed Security Service Provider)が提供する共用型SOCサービスの利用が難しい。また、SIEMの運用の成功はSOC/CSIRTを運営する人材が有効に使いこなせるかどうかにかかっており、人材面での課題が大きい。

 今回発表されたSIEM-J+は、MSSPであるアズジェントが自社のサービス基盤として使用するSIEMを「SIEM-J+」として商品化したもの。セキュリティ・サービス基盤の構築から運用に至るノウハウを体系化し、サービス・フレームワークとして提供。各種のパーサー(各ノードのログからSIEM取り込む際のログの正規化)、ルール定義のチューニングやスキルの移譲といった技術的支援だけでなく、SOC/CSIRTの運営体制の設計や人材育成までを含めた包括的サービスとコンサルティングを提供する。

 サービスメニューは導入コンサルティングや導入サービス、SOC・CSIRT運用設計サービス、ルールセット・チューニングサービス、エスカレーションサービス、技術者派遣型の運用代行、オペレーター・アナリストの育成教育などで構成。ロードマップに従って、SOC・CSIRTの自立的な運営や同社のセキュリティサービス「セキュリティ・プラス」を組み込んだ早期発見・対策などを支援する。

ロードマップ 自立運用移行例

 価格は1日のログ量で決定され、10GB/1日(1000EPS目安)で630万円~となる。

■関連サイト

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    訓練だとわかっていても「緊張で脇汗をかいた」 LINEヤフー、初のランサムウェア訓練からの学び

  2. 2位

    ITトピック

    若手が言わない“本音の退職理由”上位は/「データ停止は景気後退よりも企業の脅威」6割/クライアントに告げずAI活用するフリーランス、ほか

  3. 3位

    ビジネス・開発

    最悪のシナリオは「フィジカルAI」による基幹産業の衰退 日本の勝ち筋は、“同期技術”と“ドメイン知識”

  4. 4位

    Team Leaders

    ファイル名が命名規則に合っているかの自動チェック、Power Automateのフローで実現しよう

  5. 5位

    TECH

    “GPUなし”ノートPCで動くLLMで、ローカルAIエージェントを自作する

  6. 6位

    TECH

    糖尿病超早期を採血なしで検出、予防へ! 代謝や臓器のつながりに着目した予防法開発

  7. 7位

    ビジネス

    廃校がAIの心臓部に!? 地方の遊休施設を「AIデータセンター」に生まれ変わらせるハイレゾの挑戦がアツいぞ

  8. 8位

    データセンター

    液冷技術の最先端が集うイノベーションラボ「DRIL」、印西のデータセンターに現わる

  9. 9位

    TECH

    業界横断で“サイバー攻撃から供給網を死守” NTT・アサヒ・トライアルらが「流通ISAC」始動

  10. 10位

    Team Leaders

    バックオフィス業務もAIに“丸投げ” マネーフォワードが「Cowork」機能を2026年7月に投入へ

集計期間:
2026年04月08日~2026年04月14日
  • 角川アスキー総合研究所