SOCをはじめるなら、「T-SOC」

詳しい資料はこちら

インシデント発生時の対応を自動化

tsoc

T-SOCは、EDR製品の簡易SOC + 運用支援サービスです。従来好評いただいている
「運用時のテクニカルサポート」に加え、「セキュリティインシデント発生時の運用」もサポートします。

ランサムウェアをはじめとするさまざまなマルウェアの脅威に対応するEDR製品に、T-SOCの運用支援を組み合わせることで、事前対策から検知・封じ込め、事後復旧まで、幅広いセキュリティ対策をカバーできます。

problem

EDR運用、こんな課題はありませんか?

・ EDRを導入しても、アラートの見方や対応方法がわからない

・ PCの挙動が怪しいときに、安全かどうか相談できる相手がいない

・ 専任のセキュリティ担当者を置く余裕はないが、最低限の監視と初動対応は整えたい

事前対策から検知・封じ込め・事後復旧まで、T-SOCにおまかせ

POINT

01

中小企業に必要なEDR運用の流れをカバー

EDRは導入したら終わり、ではありません。
製品機能と運用体制を組み合わせ、初動対応まで整えることが重要です。
EDRにT-SOCの運用支援を加えることで、ランサムウェア対策に必要な
防ぐ・気づく・止める・復旧する」の流れをカバーします。

POINT

02

ノウハウある専任チームを中心に構成

長年にわたりセキュリティベンダーのサポート業務に携わってきた経験豊富なメンバーを中心に構成されています。それぞれが実際の現場で積み重ねてきた知識と実績を活かし、専門性の高い対応が可能です。

また、ベンダー各社との緊密な協業関係を長年にわたり築いてきた背景があり、製品や技術に関する深い理解を持つことが当チームの強みです。強固な連携体制に基づいて、お客様に対して信頼性の高い技術支援や迅速かつ的確なサポートサービスをご提供いたします。

POINT

03

日々の運用サポートもあるから安心

T-SOCにはいざというときのインシデント対応のみならず、日々の運用サポートを行うサービスも付帯。
利用上の運用も専任スタッフにお任せ・相談ができるため、運用や人材確保、費用面などの悩みを抱えている企業様や、はじめてEDR・SOCサービスを導入される企業様にも安心してご利用いただけます。

サポートセンター運営

T-SOC 動作の流れ

EDR製品がインシデントを検知すると、マルウェアの封じ込めと、デバイスの自動隔離を実施します。
その後、T-SOC運用チームにて、対象デバイスへマルウェアスキャンを実施し、安全が確認されたらデバイスの隔離解除を行います。

異常検知

EDR製品が異常を検知

自動隔離

T-SOCが感染したデバイスをネットワークから隔離

復旧

T-SOCチームより復旧の手続き

T-SOC サポートセンター対応内容

対応時間

平日 9:00〜17:00 ※土日祝・当社指定休日を除く

対応・ご連絡方法

電話・メール

標準提供

  • セキュリティインシデントに関するお問い合わせ対応
  • ネットワーク隔離を伴うインシデント発生時の通知・対応​
  • EDR 製品に関する問い合わせ対応

オプション

下記の調査をオプションにてご提供。チケット制のため、お求めのレベル感にあわせた無駄のない調査を実施できます。

  • デバイスの遠隔隔離(隔離+マルウェアスキャン)
  • インシデントレポートの作成
  • インシデントレポートの解説

ご利用条件

お問い合わせ・対応回数は、原則無制限となります。

自社に合ったSOCサービスの選定には、「24時間365日の高度監視」が必須か、それとも「EDRアラートを確認し、危険時に隔離・連絡・相談できる体制」が必要かを整理することが重要です。大きなコストをかけられない場合は、簡易SOCで初動対応を補完する選択肢が現実的となります。

T-SOC対応製品

WithSecure

WithSecure Elements EDR and EPP

最小ライセンス数:1

Check Point Endpoint Security

最小ライセンス数:50

セキュリティ商材の提案力をもっと強化しませんか?
宝情報がサポートします

セキュリティソリューションの
資料はこちらから

お気軽に
お問い合わせください

お電話でのお問い合わせはこちら

平日 10時~17時30分

製品・サービス一覧