サービス情報セキュリティサービス

トレンドマイクロ社Apex One SaaSを24時間365日
専門のセキュリティアナリストが監視を行う マネージドセキュリティサービス
for Apex One SaaS

資料請求・お問合せ

トレンドマイクロ社の「Apex One SaaS」はトレンドマイクロがクラウド上で提供する管理サーバを用いて企業や組織のエンドポイントを監視するセキュリティソリューションです。アズジェントでは「Apex One SaaS」から上がるログを当社のセキュリティ監視センター(SOC)が24時間365日体制で監視するとともに、セキュリティの専門アナリストが分析を行います。

特長

  1. セキュリティ専門のアナリストによるインシデントの早期発見
    豊富な経験と広範な知識を有するアズジェントのセキュリティアナリストがSOCから監視し、「Apex One SaaS」から報告されたセキュリティイベントをお客様へ通知します。
  2. 24時間365日 お客さまのシステムを監視
    アズジェントSOCでは、お客様のセキュリティを24時間365日体制で監視をしています。リスクの高いセキュリティアラート検出時は、管理者様を含め事前登録した方に直ちにメール・電話でご連絡を差し上げます。
  3. 運用の自動化およびコスト削減
    Apex One SaaSの自動アップデートによる最新化及びアズジェントSOCによる常時監視体制により、手間を掛けずに脅威対策が可能となり、ネットワークのセキュリティレベルを最良な状態に保ちながら、運用コストは大幅に削減できます。

構成イメージ

      ・管理サーバー(Apex Central)から送られる、暗号化されたログをインターネット経由でSOCが収集します。
        ・管理サーバー(Apex Central)のログ転送設定はSOCで行います。
          ・ログ転送以外に発生するサービス提供用の通信はすべて、インターネット経由で接続します。

監視内容

以下、監視対象のApex One機能と監視内容です。

                                        
Apex One機能 セキュリティ監視内容
機械学習型検索 マルウェアからコンピュータを保護します。ファイルが削除および隔離されなかった場合、チケット発行します。リスクが高いインシデントはチケット発行および電話連絡をおこないます。
ウィルス/不正プログラム ファイルベースの脅威からコンピュータを保護します。
Webレピュテーション 不正URLへのアクセスをブロックします 。通信がブロックされなかった場合、宛先URLを調査しチケット発行します。
C&Cコールバック C&CサーバのIPまたはURLへのアクセスをブロックします。通信がブロックされている場合はチケット発行、ブロックされなかった場合はチケット発行および電話連絡をおこないます。