マネージドセキュリティーサービスが、お客様のビジネスの中核を担います
効果的なマネージドネットワークとセキュリティーサービスは、重要なインフラと産業オペレーションの継続性を守るために極めて重要です。当社のマネージドセキュリティーサービス(MSS)は、サイバーセキュリティーと運用テクノロジー(OT)に関する専門知識を融合し、業界最先端のサイバー脅威の緩和技術を活用します。MSSにより、企業は安心してデジタル環境を活用できる体制を構築できます。
マネージドセキュリティーサービスはどのように機能しますか?
-
1
ステップ1:アラート生成
1
お客様の運用フロア:セキュリティーコントロールが潜在的な脅威を検出し、アラートを生成します。
-
2
ステップ2:最初のアラート調査
2
シュナイダーエレクトリックのセキュリティーオペレーションセンターL1アナリスト: L1アナリストがアラートを受け取り、調査して真の脅威かどうかを判定します。
-
3
ステップ3:アラートの詳細な調査
3
シュナイダーエレクトリックのセキュリティーオペレーションセンターL2/L3アナリスト:実際の脅威と判断された場合、L2アナリストがさらに詳細な調査を開始し、お客様の取締役会と連携し、ウォールームを設置、最初の対応策を提供します。
-
4
ステップ4:戦域と対応の開始
4
お客様の取締役会:お客様は関係者を集めてインシデントについて共有し、オペレーションチームと協力して被害を封じ込めおよび対策を調整します。
-
5
ステップ5:封じ込め、根絶、および回復
5
お客様オペレーションフロア:専用のセキュリティーリードが当社のセキュリティー専門家と協力して、被害の封じ込め、脅威の排除、そしてシステムの復旧対応を実施します。
ステップ1:アラート生成
1
お客様の運用フロア:セキュリティーコントロールが潜在的な脅威を検出し、アラートを生成します。
ステップ2:最初のアラート調査
2
シュナイダーエレクトリックのセキュリティーオペレーションセンターL1アナリスト: L1アナリストがアラートを受け取り、調査して真の脅威かどうかを判定します。
ステップ3:アラートの詳細な調査
3
シュナイダーエレクトリックのセキュリティーオペレーションセンターL2/L3アナリスト:実際の脅威と判断された場合、L2アナリストがさらに詳細な調査を開始し、お客様の取締役会と連携し、ウォールームを設置、最初の対応策を提供します。
ステップ4:戦域と対応の開始
4
お客様の取締役会:お客様は関係者を集めてインシデントについて共有し、オペレーションチームと協力して被害を封じ込めおよび対策を調整します。
ステップ5:封じ込め、根絶、および回復
5
お客様オペレーションフロア:専用のセキュリティーリードが当社のセキュリティー専門家と協力して、被害の封じ込め、脅威の排除、そしてシステムの復旧対応を実施します。
マネージドセキュリティーサービスとは
マネージドセキュリティーサービス(MSS)とは、サードパーティのプロバイダーまたはマネージドセキュリティーサービスプロバイダー(MSSP)が提供する広範囲のサイバーセキュリティーサービスまたはソリューションを指します。MSSサービスは、基本的なシステム監視から、お客様の完全なセキュリティー運用を管理する広範なSOCaaSソリューションまで、サイバーセキュリティーのあらゆる側面をカバーします。
MSSプロバイダーとは
MSSプロバイダーは、通常サイバーセキュリティー管理サービスを提供する専門家です。企業が脆弱性を特定し、セキュリティー対策を導入し、業界標準や規制に確実に準拠できるようサポートします。MSSプロバイダーの役割は、脅威を積極的に監視し、検出して、エスカレートする前に対応することです。これらのプロバイダーは、マネージドITサービスセキュリティー、マネージドネットワークおよびセキュリティーサービスなどのサービスを通じて、ネットワーク、データ、および運用テクノロジー(OT)環境を保護するためのさまざまな制御を実装します。
MSSの仕組み
マネージドセキュリティーサービスの基盤は、サービスプロバイダーがクライアントに代わってセキュリティーシステムを監視および管理する、サイバーセキュリティーに対する積極的なアプローチです。このプロセスは、クライアントの既存のセキュリティー方針とインフラストラクチャーのニーズを評価することから始まります。合意された計画に基づき、主要なセキュリティー専門家は、ビジネス固有の要件に合わせてカスタマイズされたセキュリティー戦略を開発することに取り組んでいます。確立されたセキュリティーフレームワークは、マネージドセキュリティーサービスプロバイダーが脅威を監視し、ネットワークトラフィックを継続的に分析して、セキュリティー違反を示す可能性のある異常を特定するのに役立ちます。潜在的な脅威が検出された場合は、エキスパートがインシデント対応のプロトコルを確立し、リスクが組織に影響を与える前にリスクを迅速に中和できるようにします。