本文へスキップ
CoRISE

セキュリティ・レジリエンス

Security & Resilience

攻撃への備え、被害の拡大防止、検知、対応、復旧までを支援します。認証・アクセス管理、ネットワーク、クラウド、監視、バックアップを、システムの設計と運用に組み込みます。

セキュリティ製品を導入していても、アクセス権が広すぎたり、侵害時の影響範囲や対応の役割が曖昧だったりすると、必要な対策を判断しにくくなります。認証、ネットワーク、業務、運用をあわせて確認し、守る対象と復旧の手順を明確にすることが大切です。

守る対象を明確にし、対応・復旧に備える

守る対象と運用上の制約を把握し、ゼロトラスト、ランサムウェア対策、継続的な検知、対応・復旧の仕組みを検討します。方針の整理から製品の評価・導入、既存環境との連携まで、必要な段階から支援します。実装や検知・対応の範囲、運用の役割分担は、個別に合意したうえで進めます。

↔ 横にスクロールして図全体をご覧いただけます。

共通の進め方における支援の範囲Discover → Design → Build → Integrate → Operateの5段階。Security & Resilienceは設計・実装・運用を横断して関わります。どの段階からどこまで支援するかは、個別に確認して定めます。DISCOVERDESIGNBUILDINTEGRATEOPERATE設計・実装・運用を横断開始する段階と支援範囲は個別に確認
図 01 — 共通の進め方における、このサービスの主な支援範囲

主な支援内容

資産とリスクの把握、対策の導入、検知・対応と継続的な改善を、3つの領域で支援します。

現状の把握から、対策・対応・改善へ

アクセス制御と検知・復旧を組み合わせた構成例

↔ 横にスクロールして図全体をご覧いただけます。

信頼境界と検知・対応・復旧の構成例利用者・端末は認証とアクセス制御を経て、区分されたネットワーク内のアプリケーションとデータへ接続します。認証とシステムのログは監視へ送られ、調査・エスカレーション・対応につながります。分離されたバックアップからの復旧経路を設け、対応で得た学びを境界と設定の見直しへ返します。製品や対応時間を指定するものではなく、設計上の関係を示す例です。利用者・端末認証・アクセス制御明示的な認証と権限アプリケーション領域データ領域監視・検知ログ・シグナルの分析調査・エスカレーション合意した役割で対応分離されたバックアップ復旧経路の検証区分された信頼境界学びを境界・設定・手順の見直しへ
図 02 — アクセス制御、被害の拡大防止、検知・対応・復旧を組み合わせた構成例

Contact

セキュリティ対策について、ご相談ください

守りたい情報やシステム、現在の対策、優先して取り組みたい課題をお聞かせください。必要な支援と役割分担を一緒に整理します。

相談する