24時間365日のSOCサービスを組み合わせ、顧客のEDR運用負担を軽減
【概要】
Microsoft Defender for Endpoint(MDE)は、Microsoft社が提供するクラウド型の総合的なエンドポイント セキュリティソリューションで、従来型のウイルス対策機能に加え、クラウドベースでの保護、リアルタイム保護ソフトウェアや脆弱性の可視化、Endpoint Detection And Response(EDR)等の機能を含んでいます。エンドポイントを監視し、異常の発生を検知・対応するEDRは不正アクセスなどの攻撃に非常に有効なため、昨今のテレワークの普及やランサムウェア等のマルウェア感染リスクの拡大に伴うセキュリティ対策として導入する企業が急増しています。
一方でEDRの運用は、絶え間ないアラートの監視、調査・分析といった高度で専門的なセキュリティの知識やノウハウを必要とする業務が不可欠です。導入企業においては、セキュリティ人材の確保や24時間365日の運用体制の構築などが大きな負担になっています。そのため、セキュリティ事業者のSOCチームが提供するManaged Security Service (MSS)のニーズが大きくなってきました。
BBSecでは、高度で専門的な知識・ノウハウを有するセキュリティ監視組織のGーSOCⓇチームが24時間365日体制でお客様のWebサイトや顧客システムに対する不正アクセス・攻撃を監視し、インシデント発生時には適切な対応を実施するMSSを提供しており、高い評価を得ています。
MDEの導入企業は、BBSecのGーSOCⓇチームが提供するEDR-MSS for MDEを利用することで、より高度で専門的なエンドポイントセキュリティ対策を容易に実現できます。
●アラート発生時に弊社エンジニアがMDEのログを調査することにより、端末利用者からのヒアリングだけでは分からなかった背景(侵入経路、影響範囲等)を確認できます。
●GーSOCⓇポータルを利用して、アラートに対する質疑やサービスについての問い合わせができます。ポータルを利用することでアラートの管理が容易になります。
BBSecはワンストップ、ベンダーフリーのセキュリティサービス・プロバイダとして、今後もお客様のニーズに沿ったサービスを通じ、「お客様の役に立つものを」ひいては「社会の役に立つものを」ご提供し続けます。
【BBSecについて】
BBSecは、ITセキュリティの診断・運用・保守・デジタルフォレンジックを手掛けるトータルセキュリティ・サービスプロバイダーです。「日本のITネットワークを世界一堅牢にする」をコンセプトに、2000年11月の設立以来、高い技術力と豊富な経験、幅広い情報収集力を生かし、大手企業、通信事業者から IT ベンチャーに至るまで、様々な企業のITサービスをセキュリティ面でサポートしています。