SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

TED、米SentinelOne社のエンドポイントセキュリティ製品の運用サービス「MS1」を提供開始

 このサービスは、高度なセキュリティ知識を有するTED-SOC(TED-Security Operation Center)が「SentinelOne Endpoint Protection Platform」導入企業向けに提供する、セキュリティ運用とインシデント対応を一貫して行うセキュリティサービスになる。

 「SentinelOne Endpoint Protection Platform」は、エンドポイントの保護(EPP)と脅威の検知・対応(EDR)を実現する製品。EPPでのマルウェアやファイルレス攻撃などあらゆる攻撃の防御、EDRでのインシデント発生時の攻撃内容の可視化、組織内の横断的なサーチ、攻撃前の状態への修復が可能で、サイバーセキュリティ経営ガイドラインで謳われている防御・検知・対応・復旧を行うことができる。

 TEDでは、24時間365日体制での独自の冗長監視により確かな検知を行い、インシデント発生時には検知、ログ調査、正検知/過検知の切り分け、対処までを迅速に実施する。また、月次レポートにより状況報告とリスクアセスメントを行い、セキュリティ軽減策や環境に応じた最適な運用を提案するという。

サービス提供体系図

「MS1(マネージド・センチネルワン)」の内容

 ・専門部門による監視・分析

 24時間365日、専門部門のエンジニアによる監視体制で対応。管理テナントからのメールおよび監視基盤からのAPIによる二重監視で脅威を検知し、脅威検出時は直ちにメールもしくは電話で通知する。

 ・インシデント対応

 インシデント発生時に管理テナントへログインし調査・対応を実施。リモートでのログ取得、正検知・過検知の切り分け、正検知の際のファイルの隔離、過検知の際のホワイトリスト登録等の対処を一貫して行う。

 ・プロフェッショナルによる高度な運用

 顧客企業に代わり、「SentinelOne Endpoint Protection Platform」の運用ノウハウをもったプロフェッショナルが運用する。迅速かつきめ細やかな対応により運用負荷・コストを軽減する。

 ・リスクアセスメントレポート

 脅威検知状況、利用状況の統計などをまとめ、セキュリティエンジニアによる分析レポートを毎月提供。

 ・24時間365日の問い合わせ受付

 技術的な質問、トラブルなどの問い合わせに受付可能な窓口(日本語のみ)を休日夜間も提供。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11762 2019/02/28 14:45

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング