リアルタイムに ID への侵害を検知 ! Microsoft 365 E5 ライセンスを利活用!
マネージドセキュリティサービス Azure Active Directory Identity Protection
Azure Active Directory Identity Protection は、攻撃の糸口である ID に対してセキュリティ強化を実現します。JBS がお客さまにかわり本製品の運用を行い、お客さま資産のセキュリティ強化と被害の低減をサポートします。
「Microsoft Sentinel」を導入し、インシデント検知から対応までを効率化!
サービス品質の向上とお客さま専用ポータルを提供するために、クラウドの SIEM(※)製品として注目されている Microsoft Sentinel を導入しました。
Microsoft 365 が出力するログを相関分析できる Microsoft Sentinel を利用することで、今までよりも正確に影響範囲を把握でき、より短時間で、適切な対応方法をご案内します。
Microsoft Sentinel を利用したお客さま自身でアラート状況や分析結果を確認できるポータルを提供します。
これにより、月次レポートを待たずとも、オンデマンドにお客さまの環境を確認できます。また、月次レポートについては継続して提出しますので、2つの方法で状況を把握できます。
- SIEM :Security Information and Event Management の略称。機器やソフトウェアの動作ログを一元的に蓄積・管理し、脅威となる事象を検知・分析する製品のこと。
サービス概要
Azure Active Directory Identity Protection は、ひと月に 4500 億件もの認証を処理することができるマイクロソフトが提供する最先端の ID 保護サービスです。本サービスは、IdP の導入コンサルティングから導入後の運用までをワンストップで提供し、企業が Microsoft Entra ID 上の組織 ID を効率よく、セキュアに運用管理するためのサポートを行います。
Microsoft 365 E5
Windows 10 Enterprise | Enterprise Mobility + Security | Office 365 Enterprise |
---|---|---|
Microsoft Defender for Endpoint (EDR) (エンドポイントの検出と対応) |
Azure Active Directory Identity Protection (クラウド ID の攻撃検出と対応)※ |
Microsoft Defender for Office 365 Plan 2 (メールフィルタリング、リンクの保護) |
Microsoft Cloud App Security (クラウドアプリ・サービスの可視化と制御) |
||
Microsoft Defender for Identity (オンプレミス AD の攻撃検出) |
- Azure Active Directory Identity Protection は、Azure Active Directory Premium P2 に含まれる機能です。
Azure Active Directory Identity Protection( 以下、IdP)とは
マイクロソフト の持つビッグデータと AI を用いてユーザーのサインインをリスク分析し、最先端の入口対策を実現する製品です。攻撃者によるなりすまし、侵入をリアルタイムで防ぐことが可能になり、重要なリソースへのアクセスを許しません。
サービスメリット
入口とエンドポイントの二段構えの監視により不審な振る舞いを相関的に調査することで、組織 ID とPC の双方に発生している事象の分析、素早い脅威の排除、再発防止が可能です。さらに JBS は IdP による詳細レポートを用い、企業を標的とした高度なサイバー攻撃対策をサポートします。
監視・分析
JBS のアナリストが不審なサインインを監視。アラート内容から想定される脅威・影響などを解析し、必要に応じてセキュリティアドバイスも可能です。
対処
ID リスクの検出により JBS のアナリストが危険と判断した場合、一次対処を実施。攻撃者による侵入を防ぎます。
再発防止・対策
IdP ダッシュボードより ID 侵害の傾向を調査・分析し、再発防止の提案が可能です。
サービスメニュー
基本となる標準サービスに加え、インシデントの発生経緯・範囲の影響調査、恒久的対策支援などのオプションサービスも用意しています。
標準
セキュリティ監視
- イベント監視
セキュリティインシデント対策支援
- インシデント対策支援(緊急通報・エスカレーション)
- 月次レポート(インシデントサマリ・アラート簡易分析)
オプション
レポーティング
- 月次レポート(詳細)・オンサイト報告会
アドバンスドサービス
- インシデント分析調査
- インシデント再発防止提案
- ポリシー設定支援
サービスフロー
お申し込みからおよそ 10営業日でサービスインとなります。
価格(税抜)
月額費用
¥ 100 ~ / ユーザー
- 初期費用・オプションサービスを除く
前提条件
- 別途 IdP が含まれるライセンスの契約が必要です。
- IdP のお客さまテナントへのアクセスを許可いただく必要があります。
- 提供対象となるサービス利用ユーザーに Multi-Factor-Authentication(MFA) が設定されている必要があります。