EN

consulting-hero-bg

特定のSIEMに依存しない、AI分析で高度化
SIEM監視サービス

特定のSIEMに依存しないAI分析基盤で、AIと人による相関分析と検知を高度化。MCP経由で複数SIEMに対応。

こんな課題ありませんか?

icon_01

SIEMを導入したが、検知した
アラートの内容がよくわからない

icon_02

監視ルールの追加や更新が適切に
できているか不安を感じる

icon-mss01

AIの悪用による秒単位の攻撃に人手だけでは限界に達している

security_management-image

特定のSIEMに依存しない、AI分析で高度化 SIEM監視サービスとは

NRIセキュアのSIEM監視サービスは、独自AIプラットフォームとNRIセキュアのSOCアナリストが24時間365日体制でお客様のSIEMアラートを監視・分析し、重要なインシデントを早期に発見します。AIによる分析・優先度付けと専門アナリストの知見を組み合わせ、SIEM運用の負荷軽減と迅速な対応を支援します。
なお、本サービスの対象となるSIEM製品は、以下となります。

対象メーカ 対象製品
Splunk-Corp-Logo-K-rgb

・Splunk Enterprise
・Splunk Cloud Platform
「Splunk」の詳細はこちら(外部サイト)

panw_RGB_Logo_Positive

・Cortex® XSIAM™
「Cortex® XSIAM™」の詳細はこちら(外部サイト)

CS_Logos_2020_InlineBlack

・CrowdStrike Falcon® Next-Gen SIEM
「CrowdStrike Falcon® Next-Gen SIEM」の詳細はこちら(外部サイト)

 

サービスイメージ

siem01

 

 

 

SIEM監視サービスで実現できること

02

独自AIプラットフォームを活用したサイバー攻撃の分析とトリアージを24時間365日の体制で提供

お客様のSIEMで検知したアラートを、AIが一次分析を実施、SOCアナリストが高度な脅威分析を実施し、危険度の高いアラートをリアルタイムにご報告します。

03

様々なITシステムに合わせた監視ルールの提供

WAFやEDR、FWなど、お客様のSIEMに収集された様々なITシステムに合わせた監視ルールをご提供します。監視ルールを作成していなくても、サービスを利用開始することができます。
※監視実績や監視対応の可否については別途お問い合わせください。

04

お客様環境に合わせた柔軟な検知ルールの作成

お客様環境にあったルールのチューニングやカスタムルールをご提供することで、柔軟にご要望に対応いたします。

05

SIEMの導入と運用

お客様のSIEMの導入と運用を代行します。お客様は運用の手間やセキュリティ人材を確保するコストを大幅に削減しつつ、高度なセキュリティ対策を実現することができます。

reason

お客様に選ばれる理由

1

組織知と統制を組み込んだ独自AIプラットフォームによる安全かつ高品質なサービス提供

20年以上のSOC運用で培った分析ノウハウや脅威インテリジェンスをAIに組み込むとともに、AI品質管理やセキュリティ統制、データガバナンスを備えた独自AIプラットフォームにより、安全かつ高品質なサービスを提供します。

2

高度なスキルを保有したITセキュリティアナリストによる監視

セキュリティモニタリングは、セキュリティに関する情報収集と発信を24時間365日体制で行う、セキュリティアナリストチームが実施。SANS GIAC等の高度セキュリティ資格を保有した、ITセキュリティアナリストが専任し、SIEMのアラートを分析・報告します。

3

総合セキュリティベンダーとしてセキュリティレベルの向上をサポート

セキュリティ対策は多種多様なものがあり、ログ分析だけでは完結しません。新たなセキュリティ機器の導入や脆弱性診断、事故対応など、NRIセキュアでは様々なサービスを揃えており、総合的な支援が可能です。

料金

個別見積となります。
ご利用のSIEM製品、監視対象のITデバイスの種類、SIEM製品の設定状況などにより、お見積りが変動致します。

詳細については、以下よりお気軽にお問い合わせください。