組み込みのセキュリティ監視

何が露出しているか、だけではなく。
いま何が起きているか。

AYAsec はサーバーとエンドポイントのセキュリティイベントを収集して相関分析します。侵入の検知、コンプライアンスの証跡、脅威の封じ込めを、外部スキャンと同じコンソールから実行できます。

サーバーとエンドポイントに対応監査証跡をオンデマンドで自動封じ込め

監視対象

7 つの機能を、1 本のタイムラインに

通常これらは、それぞれ独自のエージェント・コンソール・請求書を持つ別製品として導入されます。ここでは 1 つの導入と 1 つのビューを共有します。

01

ログ収集と相関分析

軽量エージェントがサーバーとエンドポイントのイベントを単一のパイプラインに送ります。ルールはイベント到着時に複数ソースを横断して相関するため、アラートは 1 つのログの 1 行ではなく全体像を反映します。

02

ファイル整合性監視

重要なファイル、ディレクトリ、レジストリキーを継続的に監視します。保護対象のパスが変更されると、誰が・何を・いつ変更したかを伴うアラートが上がります。監査人が最初に尋ねる管理策です。

03

脆弱性と構成の監査

インストール済みパッケージを既知の CVE と照合し、システム構成を確立されたハードニング基準で評価します。露出と設定ミスは、別途のスキャン作業ではなく優先順位付きの一覧として届きます。

04

コンプライアンス報告

検知結果は PCI DSS、GDPR、HIPAA、NIST 800-53、SOC 2 Trust Services Criteria に対応付けられます。監査用の証跡作成は、四半期がかりの手作業ではなくフィルターとエクスポートで済みます。

05

MITRE ATT&CK と脅威ハンティング

すべてのアラートに該当する戦術とテクニックがタグ付けされ、履歴は検索可能なまま保持されます。アナリストは 1 件の検知から、その背後にある一連の挙動へ辿れます。

06

サーバーとエンドポイントのカバレッジ

サーバーとエンドポイントが同じタイムラインに報告するため、監視対象全体の動きをチームが一つのビューで把握できます。

07

アクティブレスポンス

検知は、送信元アドレスの遮断や対処スクリプトの実行といった設定済みの対応アクションを、お客様の環境で有効化されている場合に実行できます。

主張ではなく、証跡

実際に監査を受ける基準に沿って設計

各検知は満たす管理策を伴うため、「証跡を見せてください」という要求に、アラートを生成したのと同じデータで答えられます。

PCI DSS

カード会員データ環境

GDPR

個人データの取扱いと侵害の証跡

HIPAA

保護対象保健情報

NIST 800-53

連邦政府の管理策ベースライン

SOC 2 (TSC)

Trust Services Criteria の報告

提供形態

Enterprise に含まれます

別契約も、2 つ目のコンソールも、更新時に突き合わせるエージェント単位の明細も不要です。

価格に税金は含まれません。保持期間とエージェント数は組織ごとに取り決めます。

よくある確認事項

実務上の疑問

本番ホストにエージェントを入れる前に、各チームが確認したい点です。

何をインストールする必要がありますか?

監視対象ホストごとに軽量エージェントを 1 つです。導入と登録は当社の専門家がお客様の環境に合わせて進めます。

当社のデータは他の顧客とどう分離されますか?

合意した導入内容の一部として、お客様の組織に専用のセキュリティ監視テナントとアカウントを用意し、アクセスは自組織のイベントに限定します。

どのプランに含まれますか?

セキュリティ監視は Enterprise の一部です。Free、Starter、Pro は AYAsec の外部スキャン範囲を対象とし、Enterprise は本ページの内部テレメトリ、コンプライアンス対応付け、対処機能を追加します。

外部スキャンの置き換えになりますか?

いいえ、補完します。スキャンは攻撃者が外から見えるものを示し、監視は内部で起きていることを示します。1 つのコンソールで両方を動かせば、外部の検出結果とその周辺の内部活動が別製品に分かれず並んで見えます。

履歴はどれだけ保持されますか?

検索可能なイベント履歴と保持期間は、データ量と運用要件に応じて組織ごとに取り決めます。

内も外も、1 つのコンソールで

2 つの製品を手作業で突き合わせるのは、もう終わりに。

環境全体へのセキュリティ監視の展開についてご相談ください。まずは外部スキャンから始めることもできます。