コンテンツへスキップ

ホーム

サービスディレクトリ

サービスを見つけてください。.
スコープを理解する。.

ニーズで検索、またはファミリーで絞り込み。各サービスには、対応する課題、提供される成果物、およびその結果の検証方法が記載されています。.

リセット

100 結果

NET-04 / ネットワークセキュリティ

セキュアなリモートアクセスとゼロトラストネットワークアクセス

各ユーザーやサプライヤーに対し、身元とアクセス条件の検証を行った上で、必要なリソースへのアクセスのみを許可します。このプロジェクトは、「ゼロトラスト」を魔法のような製品として提示することなく、広範なネットワークアクセスを削減します。.

END-01 / エンドポイントと脆弱性

EDR/XDRの展開と統合

ワークステーションやサーバーに検知・対応ツールを展開・設定する。EDRはエンドポイントに焦点を当て、XDRはプラットフォームやライセンスに応じて複数のセキュリティソースを相関分析する。.

END-05 / エンドポイントと脆弱性

継続的な脆弱性およびパッチ管理

脆弱性を発見し、露出度と影響度に基づいて優先順位付けを行い、修正をスケジュールして、完了を確認するという定期的なサイクルを確立します。スキャンによって観測結果が得られ、管理によって所有権と徹底したフォローアップが追加されます。.

DAT-01 / データ保護

機密データの検出と分類

保護が必要な情報、その所在、所有者、およびその機密性を特定します。分類は、アクセス、共有、保持、および保護に関する決定を行うための実用的な基礎となります。.

DAT-02 / データ保護

マルチチャネルデータ損失防止 — DLP

選択されたチャネル(電子メール、クラウドサービス、エンドポイント、リムーバブルメディアなど)を通じた機密データの転送を検知し、管理します。DLPは、分類、ポリシー、例外処理、およびイベントの人手によるレビューを組み合わせたものです。.

DAT-06 / データ保護

内部データリスク管理と相応の調査

アラートを不正行為の証拠として扱うことなく、機密情報を漏洩させる可能性のある内部活動の予防および分析を組織化する。このプログラムは、データルール、調査手順、プライバシー保護対策を組み合わせたものである。.

CLD-01 / クラウド & SaaS

セキュアなクラウド基盤 — ランディングゾーン

プロジェクトが乱立する前に、一貫したクラウドの基盤を構築しましょう。環境分離、アイデンティティ、ネットワーク、ログ、セキュリティ、およびコスト管理です。ランディングゾーンは、すべてのアプリケーションを自動的に保護するわけではありませんが、ガードレールを確立します。.

CLD-03 / クラウド&SaaS

Microsoft 365 のセキュリティ実装

Microsoft 365環境において、ID、データ、コラボレーション、およびセキュリティの可視性を一貫して強化します。プロジェクトは、機能が利用可能であるという前提ではなく、実際のライセンスと利用状況から始まります。.

APP-01 / アプリケーションセキュリティ

脅威モデリングとセキュア設計

アプリケーションの設計前または設計中に調査を行い、機密資産、信頼境界、および悪用シナリオを特定すること。目的は、アーキテクチャ上の欠陥の修正コストが高くなる前に、適切な制御策を選定することである。.

APP-03 / アプリケーションセキュリティ

CI/CDセキュリティとDevSecOpsの統合

わかりやすいブロックおよび例外ルールを用いて、セキュリティ統制を開発およびデプロイメントに組み込みます。また、本プロジェクトでは、アカウント、ランナー、シークレット、権限といったソフトウェア配信チェーンそのものも保護します。.

APP-05 / アプリケーションセキュリティ

APIアーキテクチャとセキュリティ実装

各クライアントが権限のあるデータとアクションにのみアクセスできるように、APIコントロールを設計または修正します。このプロジェクトでは、アイデンティティ、ビジネス認可、バリデーション、クォータ、トレーサビリティを対象としています。.

SOC-02 / セキュリティオペレーション

共同管理型SOCおよび社内チームのサポート

既存のセキュリティチームに専門知識、トリアージ能力、または監視範囲の共有による補完を提供します。このサービスでは、誰が監視、判断、実行するか、およびチーム間でどのようにインシデントが引き渡されるかを明確に定義します。.

SOC-03 / セキュリティ運用

ログ収集とSIEMの導入

有用なセキュリティイベントを集約し、検索、アラート、調査に活用できるようにします。このプロジェクトは、プラットフォームの導入と同様に、品質、タイムスタンプ、保持期間、コストにも取り組んでいます。.

RES-01 / 応答と回復力

インシデントレスポンスとデジタルフォレンジック — DFIR

インシデントの理解、影響の限定、有用な証拠の保全、および管理された復旧の準備を支援します。調査では、確立された事実、仮説、欠落しているデータを区別しますが、それ単体で法的またはコミュニケーションに関するすべての決定をカバーするわけではありません。.

RES-05 / 対応とレジリエンス

エクササイズの復元と安全な再構築検証

管理された環境において、データとサービスが実際に復元できることを検証します。この演習により、実際のインシデントによって切迫感が生じる前に、所要時間が測定され、依存関係が明らかになり、手順がテストされます。.

RES-06 / 応答と回復力

サイバー危機と机上訓練

本番環境を攻撃することなく、経営陣、ビジネスチーム、IT、およびサポート部門を危機シナリオのもとに結集させます。この演習では、意思決定、連携、メッセージ発信、および手順の運用がテストされます。.

AI-01 / セキュアAI

安全なエンタープライズAIの導入

承認された用途、アイデンティティ、データ、統合、コスト、運用など、管理されたフレームワークの中でチームに有用なAIを提供します。セキュリティは、選択されたモデルだけでなく、サービス全体をカバーします。.

AI-02 / セキュアAI

AIガバナンスとリスク評価

AIの用途、所有者、リスクを特定し、何をどのような条件で展開できるかを決定する。このプログラムは、品質、セキュリティ、個人データ、人間の監督、変更監視を連携させる。.

AI-07 / セキュアAI

プライベートAIのホスティングとデータライフサイクルの制御

制御されたホスティング、アクセス、および処理を備えた環境でAIを導入またはスコープ設定します。このサービスは、モデル、推論、インデックス、ログ、バックアップ、およびサブプロセッサを検査します。プライベートホスティングが自動的に安全になるわけではありません。.

SPC-02 / 専門セキュリティ

IoTとビルシステムのセキュリティ

IT部門の管理外になりがちな接続機器(カメラ、入退室管理システム、センサー、ビル管理システムなど)を特定し、保護します。このサービスは、所有権、ネットワーク、アップデート、データ保護を統合します。.

SPC-04 / スペシャリスト・セキュリティ

セキュリティアシュアランスケースおよび認定支援

適格な当局が定義された枠組みの中でシステムのリスクを受け入れることを可能にする証拠と意思決定を収集する。プロバイダはケースを準備しますが、意思決定者に取って代わったり、単にサービスを提供することによって認定を付与したりするものではありません。.

会話を始めましょう。

次のステップに焦点を当てましょう。.

保護し、変更し、または理解する必要があるものを教えてください。製品リストではなく、スコープから始めます。.