シャドー IT を見える化 & クラウド利用に統制を ! E5 ライセンスを利活用!
マネージドセキュリティサービス Microsoft Defender for Cloud Apps
Microsoft Defender for Cloud Apps は、社内に危険なクラウド利用がないかを監視・制御するサービスです。JBS がお客さまの代わりに本製品の運用を行い、お客さま資産のセキュリティ強化と被害の低減をサポートします。
「Microsoft Sentinel」を導入し、インシデント検知から対応までを効率化!
サービス品質の向上とお客さま専用ポータルを提供するために、クラウドの SIEM(※)製品として注目されている Microsoft Sentinel を導入しました。
Microsoft 365 が出力するログを相関分析できる Microsoft Sentinel を利用することで、今までよりも正確に影響範囲を把握でき、より短時間で、適切な対応方法をご案内します。
Microsoft Sentinel を利用したお客さま自身でアラート状況や分析結果を確認できるポータルを提供します。
これにより、月次レポートを待たずとも、オンデマンドにお客さまの環境を確認できます。また、月次レポートについては継続して提出しますので、2つの方法で状況を把握できます。
- SIEM :Security Information and Event Management の略称。機器やソフトウェアの動作ログを一元的に蓄積・管理し、脅威となる事象を検知・分析する製品のこと。
サービス概要
Microsoft Defender for Cloud Apps(以下、Defender for Cloud Apps)は、クラウドサービスの利用状況を可視化しながら、利用の制御および維持を行う包括的なソリューションです。JBS のセキュリティ専門家が監視と分析を行い、安全なクラウド利用を的確かつ持続的にサポートします。
Microsoft 365 E5
Windows 10 Enterprise | Enterprise Mobility + Security | Office 365 Enterprise |
---|---|---|
Microsoft Defender for Endpoint (EDR) (エンドポイントの検出と対応) |
Azure Active Directory Identity Protection (クラウド ID の攻撃検出と対応)※ |
Microsoft Defender for Office 365 Plan 2 (メールフィルタリング、リンクの保護) |
Defender for Cloud Apps (クラウドアプリ・サービスの可視化と制御) |
||
Microsoft Defender for Identity (オンプレミス AD の攻撃検出) |
- Azure Active Directory Identity Protection は、Azure Active Directory Premium P2 に含まれる機能です。
Defender for Cloud Apps とは
クラウドアプリケーションが提供するメリットを担保しつつ、可視性を強化して制御を維持できる製品です。
クラウド上の重要なデータを保護しつつ、シャドー IT の発見・リスクの評価・ポリシーの適用・アクティビティの調査・脅威の防止を行うことで組織内の重要なデータを制御・維持しながらクラウドへの安全な移行をサポートします。
サービスメリット
クラウド利用状況の監視と制御を行うには、専門スキルが必要なだけでなく定期的な分析と調整が必要なため、長期的に最大限活用するには体制の整備と運用を行うことが重要です。JBS は本サービスを通して、お客さまの安全なクラウド移行をサポートします。
可視化
シャドー IT を可視化し、セキュリティリスクの高い SaaS アプリを含め、お客さまの社内でご利用中のアプリを月次レポートにて報告します。
データセキュリティ
Office 365 に監視ルールを設け、利用ログの監視・制御を行います。重要度によりエスカレーションまたは月次レポートにて報告します。
脅威防御
SaaS アプリの利用にあたり、脅威となりうる挙動を監視・制御します。監視ルールは、お客さまにヒアリングを実施し、専用の規定を設けます。
コンプライアンス
Cloud App Security が提供する膨大なデータより、表やグラフを用いた月次報告書を作成します。併せて、JBS のセキュリティチームが再発防止策等を提案します。
サービスメニュー
基本となる標準サービスに加え、インシデントの発生経緯・範囲の影響調査、恒久的対策支援などのオプションサービスも用意しています。
標準
セキュリティ監視
- イベント監視(SaaS アプリの検出/ 監視・ Office 365 のアクティビティ監視)
インシデント対策支援
- インシデント対策支援(ポリシーによる自動制御・エスカレーション)
レポーティング (ベーシック)
- 月次レポート(SaaS アプリ一覧・操作ログ・インシデント対応結果・アラート検知結果・総評)
オプション
レポーティング (アドバンスド)
- 月次レポート(詳細)
- オンサイト報告会
分析・再発防止支援サービス
- インシデント分析調査
- インシデント再発防止提案
- カスタムポリシー設定支援
サービスフロー
お申し込みからおよそ 10営業日でサービスインとなります。
価格(税抜)
月額費用
¥ 200 ~ / ユーザー
- 初期費用・オプションサービスを除く
前提条件
- 別途 Cloud App Security が含まれるライセンスの契約が必要です。
- Cloud App Security のお客さまテナントへのアクセスを許可いただく必要があります。
- SaaS アプリの検出・可視化は、マイクロソフトが持つデータベースをもとに行われます。
- その他機能との連携は、本サービスの対象外となります。