仮想SOC

Lumenによる24時間年中無休の仮想セキュリティオペレーションセンターサポート

Lumen®仮想SOCですばやい対応と解決を: 最高のセキュリティ専門家によるSIEMイベント監視とインシデント処理。

仮想SOC

Lumenによる24時間年中無休の仮想セキュリティオペレーションセンターサポート

Lumen®仮想SOCですばやい対応と解決を: 最高のセキュリティ専門家によるSIEMイベント監視とインシデント処理。

信頼できるパートナーの力を得て社内スタッフの時間を解放する

Lumen®仮想SOC(セキュリティオペレーションセンター)は、24時間年中無休のSIEM監視、インシデント処理、および専門家による修正提案をご提供します。Lumenのセキュリティ専門家が、お客様の検知および対応セキュリティ戦略を向上させ、誤検知を削除するため、お客様は誤報ではないイベントに集中できます。

 

信頼できるパートナーの力を得て社内スタッフの時間を解放する

Lumen®仮想SOC(セキュリティオペレーションセンター)は、24時間年中無休のSIEM監視、インシデント処理、および専門家による修正提案をご提供します。Lumenのセキュリティ専門家が、お客様の検知および対応セキュリティ戦略を向上させ、誤検知を削除するため、お客様は誤報ではないイベントに集中できます。

 

Two people sitting on a couch talking and the person on the right is holding a tablet and gesturing

Lumenが選ばれる理由

 

Three businesspeople talking and sitting around a conference table that has a jug of water on it

費用対効果にすぐれたSOCがサービスをサポート

24時間年中無休で専門家がSIEMを監視するマネージドSOCと、お客様の既存のSIEM投資を活用するオプションにより、労務費と設備投資費を最小化できます。

費用対効果にすぐれたSOCがサービスをサポート

24時間年中無休で専門家がSIEMを監視するマネージドSOCと、お客様の既存のSIEM投資を活用するオプションにより、労務費と設備投資費を最小化できます。

Four businesspeople sitting at a conference table and looking at a fifth person standing and speaking

最高のセキュリティ専門知識

®経由のサイバー脅威インテリジェスと、Lumenネットワークを守ってきた経験を活用することができます。

最高のセキュリティ専門知識

®経由のサイバー脅威インテリジェスと、Lumenネットワークを守ってきた経験を活用することができます。

特長と仕様

*段階的な仮想SOCパッケージにより、お客様のビジネスニーズに対応するサポートをご利用いただけます。

特長と仕様

*段階的な仮想SOCパッケージにより、お客様のビジネスニーズに対応するサポートをご利用いただけます。

仮想SOCエッセンシャル

 

仮想SOCエッセンシャル

 

仮想SOCプラス

仮想SOCプラス

仮想SOCプレミアム

仮想SOCプレミアム

24時間年中無休のSIEM監視と通知




使用事例の開発と調整




ランブックの作成と管理




深く掘り下げた分析



インシデント対応



使用事例の詳細な微調整



サイバー脅威のハンティング


.*お客様のSIEMをご提供いただくか、LumenのマネージドSIEMサービスをご購入いただく必要があります。

 

サポートとサービスのオプション

プロフェッショナルセキュリティサービス

Lumenの認定コンサルタントとエンジニアが、サイバー脅威管理の過負荷を減らし、攻撃対象領域を最小限に抑え、防御に対する警戒を強化します。

 

プロフェッショナルセキュリティサービス

Lumenの認定コンサルタントとエンジニアが、サイバー脅威管理の過負荷を減らし、攻撃対象領域を最小限に抑え、防御に対する警戒を強化します。

 

よくあるご質問

サイバー攻撃は年々増加し、被害を受けない企業はありません。セキュリティオペレーションセンターを構築し維持する費用は高額です。ツールを監視しサイバー脅威への対応をトリガーする適任のセキュリティ人材を探して教育し雇用し続ける費用はもちろんです。

24時間年中無休のSIEM監視とインシデント処理を行うLumen®の仮想SOCは、サイバーセキュリティとインシデントを検知し分析します。LumenのSOCセキュリティ専門家はイベントをすばやく特定、トリアージし、使用事例を細かく調整し、ネットワークを保護してきたLumenの膨大な経験を適用し、Black Lotus Labs®のサイバー脅威インテリジェスの優れたインシデント処理を活用します。

今日の組織は24時間年中無休でSIEMを監視し、疑わしいインシデントとネットワークへの侵入者を検知する必要があります。しかしこれを社内で行うために必要となるリソースと活動は多くの組織にとってコスト上不可能です。Lumen仮想SOCを使用すれば、社内のSOC部門のための財務的負担なしに、Lumenのセキュリティ専門家チームがお客様のサイバー脅威対応戦略を向上させ、24時間年中無休のSIEM監視を提供してセキュリティ態勢を強化し、規制コンプライアンス要件を満たします。

Lumenは24時間年中無休のSIEM監視を提供し、お客様のSIEMプラットフォームを活用してインシデント処理を行います。サービス機能には以下が含まれます。

  • 対応するSIEM標準プラットフォームは、IBM QRadar、Splunk、Sentinel、LogRhythm、およびFortiSiemです。
  • 24時間年中無休のSIEM監視と通知:SIEMアラートの有効性を確認し、規定の分析を実行し、ランブックに従って通知を行います。
  • 使用事例の開発と調整:Lumenには、MITRE ATT&CK®フレームワークに沿ったデフォルトの使用事例テンプレートがあります。これらの使用事例はお客様環境に合わせカスタマイズし、お客様のSIEMプラットフォームへ適用します。
  • ランブックの開発と管理:アラートとインシデントを処理する通知プロセスと手順が含まれます。
  • 深く掘り下げた分析:傾向、サイバー脅威の分析、インシデントマイニング、教訓の確認により、インシデントについての追加情報(原因と影響など)がもたらされ、修正提案(影響を受けたシステムへの対応など)へと展開され、それらはサポートチケットに記載されます(プラスとプレミアムパッケージで利用可能)。
  • インシデント処理:ログを分析してインシデントの原因を特定し、優先事項を検証し、修正措置をご提案します(プラスとプレミアムパッケージで利用可能)。
  • 使用事例の調整(プラスとプレミアムパッケージで利用可能)
  • サイバー脅威ハンティング:Lumenセキュリティアナリストにより実施される予防機能です。現在のイベントに関連する異常を検知することを目標に、ログを検討し、SIEM外の設定を見直し、現在の傾向、設定された使用事例以外を検討します(プレミアムパッケージで利用可能)。

 

仮想SOCには、月間最大インシデント数とお客様が選択したパッケージに基づく3つの価格設定オプションがあります。標準機能は選択したパッケージにより異なります。

Lumen仮想SOCには3つのパッケージがあります。

  • エッセンシャル: 24時間年中無休のSIEMの監視と通知、使用事例の開発と調整、ランブックの開発と管理が含まれます。
  • プラス: エッセンシャルに含まれる機能に加え、深く掘り下げた分析サービス、インシデント処理および使用事例の微調整が含まれます。
  • プレミアム: プラスに含まれる機能に加え、サイバー脅威ハンティングが含まれます。

移行段階では、Lumenのセキュリティ専門家がお客様と一緒に作業し、ランブックを策定し重要な使用事例を特定するために必要となる情報を収集します。Lumenのセキュリティチームは毎日お客様のSIEMプラットフォームにログインし、セキュリティイベントを監視します。インシデントが検知されると、SOCアナリストがそのイベントを分類、トリアージ、分析して、誤検知か否かを判断します。誤検知でないイベントは優先処理されお客様へ通知されます。LumenのSOC専門家は、ログを分析してインシデントを隔離し、深く掘り下げた分析(トレンド分析、サイバー脅威、サポートチケットマイニング、教訓の確認)を行って、お客様の対応を向上させる修正策の提案を行います。Lumenはまた、予防的なサイバー脅威ハンティング(プレミアムパッケージのみ)を提供します。これは専門家が現在のトレンドに基づきお客様のシステムを見直し、確立された使用事例の外で現在のイベントに関連する異常を発見するものです。

ご質問はございますか?お問い合わせください。

Lumenチームへお問い合わせください。必要なサポートや情報をご提供いたします。

ご質問はございますか?お問い合わせください。

Lumenチームへお問い合わせください。必要なサポートや情報をご提供いたします。

営業担当者から

電話連絡をリクエストする

営業に電話する