SBテクノロジーは、サイバーリーズンやクラウドストライクなど複数の取り扱い製品から希望のEDR製品を選択し、運用することが可能です。こちらのページでは、SBテクノロジーのEDR製品、SOCサービスの特徴や導入事例などについて詳しくご紹介します。

SBテクノロジーが提供するSOCサービスは、SBテクノロジーのセキュリティアナリストがお客様の環境にあるEDR製品を24時間365日体制で監視を行っています。
各種ログやマルウェアなどの検知アラートに対しては、誤検知であるか否かの判断を行った後、影響度やどのくらいの被害が考えられるかなども含めて対策案をお客様へ通知しています。SOCサービスを利用してネットワークの内部調査を行うことで、侵入を防ぐだけでなく侵入後の対策もスピーディーに行えます。
SBテクノロジーが提供するSOCサービスは、お客様の環境下にあるEDR製品を監視するものですが、活用するEDR製品はいくつか用意しているので希望に合わせた製品を選択することができます。
取扱製品は「VMware Carbon Black Cloud」、「CrowdStrike Falcon」、「Cybereason EDR」、「Microsoft Defender for Endpoint」、「Trend Micro Apex One SaaS」から操作性や料金などで選択できます。
2015年に施行された「サイバーセキュリティ基本法」の影響で、セキュリティ強化への積極的な対応が必要となったことにより、Microsoft 365 E5を導入したものの、日々のアラート処理で業務が圧迫される課題がでてしまったため、SBテクノロジーSOCのサービスを利用することになりました。これによりセキュリティ対策の強化と業務負担の軽減が図れました。
もともと運用していたエンドポイントセキュリティの運用に関して、業務負担の大きさに悩みを抱えていました。業務量もさることながら、担当者もセキュリティの専門家ではないため、アラートの内容を精査し、正しい判断が出来ているのかという自信を持てずにいました。
そこで、SBテクノロジーのSOCサービスを利用することで、これらの不安や負担をすべて解消することができたのが一番良かったと思います。
SBテクノロジーは、Microsoft365、Microsoft365アドオンサービス、Azure、セキュリティ、IoTソリューション、デジタルマーケティングなど幅広い事業を展開している企業です。セキュリティ関連はEDR製品やSOCサービスだけでなく、調査・コンサルティングや導入支援なども行っているので、セキュリティに関してお客様の希望や環境に合わせたさまざまな提案が可能です。
以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。
| 社名 | SBテクノロジー株式会社 |
|---|---|
| 本社所在地 | 東京都新宿区新宿六丁目27番30号新宿イーストサイドスクエア17階 |
| 電話番号 | 03-6892-3050 |
| 公式HP URL | https://www.softbanktech.co.jp/ |
「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。
EDR製品による24時間自動防御に加え、SOCによる監視・対応を実施。ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。
| EDR製品による 24時間365日の監視 危険度が高い場合の自動隔離 |
△ (製品による 24時間監視) |
|---|---|
| アラート内容の精査 | 〇 |
| ⼀次調査+⼆次調査 (レポート含む) |
〇 |
| ホワイトリスト/ブラックリスト登録 | 〇 (能動的) |
| 感染影響の排除 (マルウェア・不正ファイルの削除など) |
〇 (能動的) |
日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。
| 24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
|---|---|
| アラート内容の精査 | 〇 |
| ⼀次調査+⼆次調査 (レポート含む) |
〇 |
| ホワイトリスト/ブラックリスト登録 | △ (受動的) |
| 感染影響の排除 (マルウェア・不正ファイルの削除など) |
△ (推奨対応を提示) |
【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。
※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)