SecureOps+(セキュアオプスプラス)
24/365でセキュリティアラートのトリアージ(優先度判断)から影響範囲と判断の整理、再発防止まで一気通貫で支援。
「検知するだけで終わらない」実運用型のセキュリティ運用
「SecureOps+」は、AWSネイティブサービス(AWS Security Hub Cloud Security Posture Management(CSPM)、Amazon GuardDuty、Amazon Inspector、AWS Config、AWS CloudTrail 等)・TrendAI Vision One™を中核に、セキュリティアラートのトリアージ(優先度判断)から影響範囲の整理、対応を前に進めるための判断整理と対応の推進、再発防止策の提案までを一気通貫で支援する、実運用を前提としたセキュリティ運用支援サービスです。
-
24/365で脅威を監視
-
重要度判定とツール運用を実施
-
バックアップ状況を監視し、復元性を担保
-
対応の推進と再発防止策の提案まで支援
セキュリティ運用に関するよくあるお悩み
-
初動対応や対策が属人化している
-
セキュリティツールを導入したままになっている
-
セキュリティアラートが多く、
優先度判断や対応が追い付かない -
監査・ガバナンス体制に向けて継続的な運用改善が求められる
SecureOps+の特長
Feature ”検知・通知して終わり”でない実運用を前提としたご支援
SecureOps+はアラートの通知だけではなく、内容の評価、初動判断および対応の推進、原因分析、再発防止に向けた改善提案までを一連の運用として支援します。セキュリティ運用を現場で回し続けることを重視したサービス設計です。
セキュリティ運用体制
AWS Security Hub CSPM
アカウント全体の設定不備やコンプライアンス逸脱を可視化・管理
Amazon Inspector
リソースの脆弱性と意図しない露出を自動で評価
Amazon GuardDuty
AWS環境の脅威、不審挙動を検知
AWS Config
AWSリソースの構成情報や変更履歴を継続的に記録
AWS Cloudtrail
AWSアカウント内で行われた操作やAPIコールを記録・保存
バックアップ取得状況を監視
AWS Security Hub CSPM
アカウント全体の設定不備やコンプライアンス逸脱を可視化・管理
Amazon Inspector
リソースの脆弱性と意図しない露出を自動で評価
Amazon GuardDuty
AWS環境の脅威、不審挙動を検知
AWS Config
AWSリソースの構成情報や変更履歴を継続的に記録
AWS Cloudtrail
AWSアカウント内で行われた操作やAPIコールを記録・保存
SecureOps+では、バックアップの取得状況について継続監視を行います。
昨今のランサムウェア被害で問題となった”いつ時点のバックアップまでが安全か”を継続監視することで、感染時の復元性を担保することが可能です。
Feature AWS認定 24/365の高水準なセキュリティ運用
ハートビーツは、2008年より16年にわたるAWS上でのサーバー構築・運用ノウハウに加え、高いセキュリティ運用水準を満たしていることを示す AWS MSPコンピテンシー(AWS レベル1 MSSPコンピテンシー)を取得。高品質のセキュリティ運用をご提供いたします。
AWS MSSPコンピテンシーとは
AWSによる厳格な検証プロセスに加え、AWSでのマネージドセキュリティサービスに特化した複数の顧客事例に関する評価を経て取得することができるものです。
Feature 障害とセキュリティ事象、運用における窓口の一本化に
フルマネージドサービスの運用プロセスと整合した提供が可能なため、障害とセキュリティ事象を横断的に判断できる体制を構築します。
またセキュリティ事象の再発防止に向けたサーバー設定変更までをワンストップでご提供可能です。
AWSネイティブサービスを起点としつつ、将来的には外部のセキュリティ製品やサービスも含めた運用代行へ拡張可能な設計としているため、運用の窓口を一本化し、継続的な改善を行える体制を提供します。
確かな技術力を持つハートビーツのスタッフが、直接お応えします。
料金やお見積りに関する質問など、お気軽にお問い合わせください。
解決事例
Case
課題
複数のセキュリティツールを導入したものの、アラートが多く優先度判断や対応が追いついていない。
結果
SecureOps+で、セキュリティアラートから本当に対応すべきものや、想定される影響はどの程度か、誰がどの判断を行い、次に何を進めるべきかが明確に。自社エンジニアはアラートの真偽確認や対応可否の判断に追われることなく、本来注力すべき価値創造やプロダクト開発に集中できる環境を実現できた。
Case
課題
昨今のセキュリティ事故に対してトップダウンでの対策を求められているが、
社内に専門人材がおらず、採用も難航している。
結果
SecureOps+で24/365のセキュリティチームを早期に構築。アラートに気づき、どう判断し、対策するかの一連の流れを属人化することなく実現でき、経営層への説明責任を果たせる体制を組むことができた。
ご契約までの流れ
-
ヒアリング~ご提案
ご要望のヒアリングを実施させていただき、適した監視内容・契約サービスのご提案と概算のスケジュール・お見積りを提示いたします。
-
ご契約
ご契約サービスを決定いただき次第、詳細のお見積りをご提示いたします。
その後、ご発注~契約書締結と進めさせていただきます。 -
環境設定
スケジュールを作成し、セキュリティ監視システムを設定します。
セキュリティ監視システムの設置後、動作テストを実施します。 -
サービス提供開始
サービス提供を開始します。
実態に即した運用を実現するため、段階的にツールを有効化してアラートのチューニングを行います。
プランについて
| プラン名 | ツールプラン(月額固定) | コンサルティング/運用プラン(月額固定) |
|---|---|---|
| 支援範囲 | 導入ツールに応じた基本運用支援 (アラートの判断および対応の推進など) |
左記に加えて、セキュリティ管理方法の見直し・策定、管理対象の継続的な拡大、判断・対応を回し続けるための運用設計の高度化など |
| こんな課題に |
|
|
よくある質問
- WAFやIPS/IDSの導入は不要ですか?
-
WAFやIPS/IDSはセキュリティ攻撃のいわゆる”入口対策”として、攻撃を遮断する機能を持ちます。SecureOps+はそれに対して、WAFなどをすり抜けた攻撃によって発生する不審な振る舞いや被害の兆候を検知し、初動対応を行います。
サイバー攻撃は日々複雑化しており、一つの対策だけでWebサイトを攻撃から守ることはできません。お客様の環境やサービスの目的に合わせたソリューションのご提案をいたします。 - AWS環境以外でも対応は可能ですか?
-
今後、「SecureOps+」では、運用データの蓄積と自動化の高度化を進めるとともに、AWSネイティブサービス・TrendAI Vision One™に加え、外部セキュリティ製品を含めたセキュリティ運用代行サービスへ段階的に拡張していく予定です。
各種セキュリティツールの運用代行はAWS環境以外でもお任せ頂けますので、お問い合わせください。 - セキュリティアラートに応じたサーバー設定やアプリケーション開発も依頼可能ですか?
- ご支援可能です。一部、他サービスのお申し込みが必要ですが、詳細はお問い合わせください。
サービス一覧
AWS総合支援サービス
-
SecureOps+(セキュアオプスプラス)
AWSネイティブサービス(AWS Security Hub CSPM、Amazon GuardDuty、Amazon Inspector 等)を中核に、セキュリティアラートのトリアージ(優先度判断)から影響範囲の整理、対応を前に進めるための判断整理と対応の推進、再発防止策の提案までを一気通貫で支援する、実運用を前提としたセキュリティ運用支援サービスです。
-
フルマネージドサービス for AWS
24時間365日有人監視体制による一次対応に加えて、サーバー管理代行および長期的なシステムコンサルティングをご提供します。 サーバーに関する構築、運用をすべてアウトソースいただき、お客様は本来の業務に専念いただくことができます。
-
AWS請求代行
AWSとの契約(アカウント発行 / 移管)から、アカウント管理・運用、サービス利用料のお支払い、 AWSへの技術的な問い合わせまでをお任せいただけるサービスです。初期費用・代行手数料0円で、AWS技術サポートも無償でご利用頂けるため、AWS費用を最大18%削減することが出来ます。円建てでの請求書払いが可能です。
その他サービス
-
サーバー監視一次対応サービス
エンジニアによる監視の実装とトラブル発生時の電話連絡、一次対応をご提供します。
-
セキュリティ導入・運用代行
脆弱性診断からIPS/IDS・WAF運用サービス、24/365のセキュリティ運用体制まで、お客様の環境に合わせたセキュリティソリューションを提供します。
-
アドバイザリーサービス
インフラ運用で発生する諸問題・不安を継続的に携わることで、対象業界にあわせた適切なアドバイスをいたします。
-
フルマネージドサービス
監視一次対応に加えて、サーバー管理代行および長期的なシステムコンサルティングをご提供します。
-
脆弱性診断
安全なWebサイト、システム提供のへのセキュリティ対策をご提案をさせていただきます。
-
クラウド移行・導入支援
お客様の提供サービスやシステムに応じたクラウド基盤への移転、新規導入をお手伝いいたします。
-
開発サービス
ハートビーツの開発サービスは要件や仕様に即したテスト(エラーとなるパターンを含む)を先に実装。改修・機能実装による影響をチェックしながら開発が可能です。ランニングコストの軽減や、機能追加・バグ修正のスピードアップと品質向上が見込めます。生成AIを活用したシステム・サービス開発もご相談ください。
-
サーバー設計・構築、その他オプションサービス
サーバー設計、サーバー構築、アクセス負荷対策、クラウド導入支援、ドメイン、SSL取得代行などをサポートします。
-