運用・改善支援

Microsoftクラウド環境を守るSOCサービス

Microsoft 365 / Azure に特化したセキュリティ監視・運用支援です。専門エンジニアが24時間365日、御社のクラウド環境を監視します。

Microsoft 365 や Azure の利用が広がる一方で、セキュリティ運用の人手不足、スキル不足、監視体制の限界に悩む企業が増えています。

Microsoftクラウド特化SOCサービスは、専門エンジニアが24時間365日体制で脅威を監視し、インシデント発生時には初動対応から報告までを行います。自社でSOC(セキュリティ監視センター)を構築しなくても、同水準の監視体制を利用できます。

このような課題に対応します

  • サイバー攻撃の検知が遅れて、気づいた時には被害が拡大していた
  • インシデント対応に時間がかかり、復旧まで業務が止まってしまう
  • 専任のセキュリティ担当者がいない、もしくは兼任で手が回らない
  • EDRやログ監視ツールを入れたが、設定・分析が難しい
  • Microsoft 365 Defenderのアラート量が多すぎて、重要な警告を見落としてしまう

サービスの特徴

Microsoftクラウド特化SOCサービスは、Azure/Microsoft 365の環境に特化したセキュリティ監視・運用支援サービスです。専門エンジニアが24時間365日体制で脅威を監視し、インシデント発生時には迅速に初動対応・報告まで行います。

Microsoftクラウドに特化

Azure、Microsoft 365、Defender、SentinelなどのMicrosoft製品を熟知した専門エンジニアが対応します。
Azure DefenderやSentinel連携で、インフラ層からID層までの一元監視/分析/自動対応(SOAR)を実現します。

一般的なSOCでは見落とされやすいMicrosoft固有のリスクやログ挙動にも正確に対応します。

24時間365日体制で常時監視

自社の担当者が夜間・休日に常駐する必要はありません。SOCセンターが常時監視を行い、脅威を即時検知します。

アラート発生時には具体的な対応指示を提供します。万一のインシデント時には、初動対応から復旧支援まで速やかに実施します。

コストを抑えて導入できます

SOCを自社で構築するには、機器・ライセンス・人件費で大きな投資が必要です。

本サービスは、監視・分析・対応をまとめて外部に任せられるため、初期投資を抑えて監視体制を整えられます。

サービスの内容

対応範囲

Microsoft 365

  • Exchange Online(メール脅威・フィッシング検知)
  • SharePoint / OneDrive(不正アクセス検知)
  • Teams(情報漏えいリスク監視)
  • Defender for Office 365 / Defender for Endpoint
  • Intune

Azure

  • 仮想マシン(VM)の稼働・リソース監視
  • Azure SQL、App Service、Storageなどの稼働状況監視
  • Defender for Cloud、Firewall、NSG監視

監視項目

死活監視

仮想マシンや主要サービスの稼働状況を常時監視します。応答が停止した場合は即座に検知し、復旧対応を支援します。

サービス監視

Microsoft 365各機能(Exchange、Teams、SharePointなど)の稼働状況や接続可否を定期的にチェックします。

リソース監視

Azure VMのCPU・メモリ・ネットワークなどの使用率を常に監視し、負荷の偏りや性能劣化を早期に検知します。

異常検知

不審なサインイン、権限変更、マルウェア挙動などをセキュリティイベントとして検出し、即時通知します。

ログ相関分析

SIEMによる複数ログの相関分析を実施します。攻撃の兆候や内部脅威を自動で検知し、早期の対処につなげます。

障害対応

  • サーバ過負荷・突発アクセスの検知と遮断
  • 不正アクセス・悪意あるトラフィックの分析と封じ込め
  • アカウント乗っ取り・フィッシング攻撃の初動対応・レポート提出

対応の流れ

1

監視

当社SOCから24時間365日、お客様の Microsoft 365 や Azure のアラートを監視します。

2

分析

検出したアラートを当社のセキュリティアナリストが分析します。影響度に応じて5段階に分類し、影響度が高いものは電話・メールで通知します。

3

対処

影響度が高いとアナリストが判断した場合は、Microsoft 365 や Azure のセキュリティ機能を利用して、ブロック・隔離などの一次対処を当社で実施します。

4

報告

発生した事象と日時、影響度、インシデントの内容、一次対処の内容、恒久対策をメールで報告します。

料金

監視対象の環境と範囲に応じて、個別にお見積りします。サーバ・クライアントの台数に制限はありません。環境を調査したうえで、導入プランと費用をご提示します。

あんしん情シス365との使い分け

本サービスは、セキュリティ監視に特化して24時間365日の監視・分析・一次対処までを行うサービスです。社員からの問い合わせ対応や入退社時のアカウント管理など、情報システム業務全体を任せたい場合は、月額の情報システム部門代行「あんしん情シス365」をご覧ください。

導入企業の声(例)

「アラートの一次対応が自動化され、夜間対応の負担がゼロに」
(監査法人)

「クラウドのセキュリティ監視を外部に任せられ、情シスが本業に集中できるようになった」
(金融業)

よくある質問(FAQ)

Q. 小規模環境でも利用できますか?
A. はい。サーバやクライアント端末1台から監視対象に設定可能です。

Q. Microsoft以外の環境にも対応できますか?
A. ハイブリッド構成(Azure+オンプレ)も対応可能です。

Q. どのように通知されますか?
A. Microsoft Teamsまたはメールにてご連絡、月次レポートも提供します。

セキュリティ運用の現状の課題を、まずはお聞かせください。
環境を確認したうえで、導入プランと費用をご提案します。

無料相談する

TOP