S&J、My SOC 365のサイバー攻撃監視範囲をクラウド基盤・情報資産まで拡大、Microsoft AzureとMicrosoft Purviewを監視対象に追加し24時間365日監視モデルを実現

~ Microsoft 365・Azure・Purviewを一つのSOCで監視し、クラウド基盤への攻撃から情報の持ち出しまで把握 ~
セキュリティ監視サービスやセキュリティ事故対応などのサイバーセキュリティ事業を展開するS&J株式会社(本社:東京都港区、代表取締役社長:三輪 信雄、証券コード:5599、以下「S&J」)は、Microsoft 365を統合セキュリティプラットフォームとして最大限活用する「My SOC 365 サービス(以下、My SOC 365)」において、Microsoft AzureおよびMicrosoft Purviewまで監視対象に加え、セキュリティレポートの掲載項目を拡張した機能強化サービスを、2026年9月1日(火)より提供開始しました。
My SOC 365は機能強化により、これまで監視していたアカウント・端末・メール・クラウドアプリ・オンプレミスのActive Directoryに加え、クラウド基盤への攻撃や情報資産の持ち出しまでを、同一の監視体制で24時間365日監視する監視モデルを実現します。
背景:企業が守るべき範囲は、端末やアカウントの外側まで広がっている
企業のクラウド活用が進むなか、守るべきIT環境は端末やアカウントから、クラウド上の業務システムや重要な情報資産まで広がっています。そのため、外部からのサイバー攻撃だけでなく、内部不正も含めた監視が求められています。
サイバー攻撃では、盗まれたアカウント情報やフィッシングメールを入口に侵入し、権限を悪用してクラウド基盤や情報資産を狙うケースが多くみられます。Microsoft Azure上のストレージやデータベース、仮想サーバーへの攻撃や認証情報の悪用は、端末の監視だけでは捉えきれません。また、正規の権限を持つ利用者による大量のファイルダウンロードや機密情報の外部共有・送信など、内部不正の予兆も捉えにくい領域です。
こうした課題に対し、SOC(Security Operation Center)に強みを持つS&Jは、My SOC 365の監視範囲をMicrosoft 365環境から、Microsoft Azure上のクラウド基盤、Microsoft Purviewで管理する情報資産まで拡大します。これにより、攻撃の入口となる端末やアカウントから、クラウド基盤、情報資産までを一体的に監視できる体制を実現します。
機能強化の概要
サービス名:My SOC 365サービス(マイ ソック サンロクゴ サービス)
強化内容:監視対象の追加(Microsoft Azure、Microsoft Purview)、セキュリティレポートの掲載項目の拡張
追加される監視対象:Microsoft Azure(クラウド基盤への攻撃、不審な操作)、Microsoft Purview(機密情報の外部共有・持ち出し)
提供開始日:2026年9月1日(火)
新規導入相談の受付:専用Webページにて受付
機能強化の特徴
1.クラウド基盤(Microsoft Azure)を監視
Microsoft Azure上の仮想サーバー、コンテナ、ストレージ、データベースに対する攻撃や、認証情報の悪用、不審なアクセスといった動きを検知します。これにより、Microsoft 365とクラウド基盤を別々のサービスで監視する場合に生じる、監視事業者間での情報連携や判断の遅れを抑え、攻撃の広がりを早期に把握します。
2.情報の持ち出し(Microsoft Purview)を監視
Microsoft Purviewでは、顧客が定めたポリシーに基づき、機密情報の外部との共有・外部への送信や、短期間での大量のファイルダウンロード、ポリシーに違反するファイル操作を検知します。これにより、外部からのサイバー攻撃だけでなく、正規の権限を持つ利用者による内部不正の予兆についても、同一の監視体制で把握することが可能になります。
3.セキュリティレポートの掲載項目を拡張
利用顧客に週次で提供するセキュリティレポートに、以下の4項目を追加します。
(1)リスクベース条件付きアクセスの適用状況
(2)脆弱性
(3)ソフトウェアインベントリ
(4)シャドーITとクラウドアプリの利用状況
これにより、検知した脅威への対応状況だけでなく、組織として残っている弱点や、情報システム部門が把握していないクラウドサービスの利用実態まで可視化できます。
4.端末への導入作業は不要
My SOC 365はエージェントレスで動作するため、今回の機能強化にあたって端末へのソフトウェア導入や監視環境の再構築は不要です。
今後の展望
S&Jは、My SOC 365の機能強化を継続的に進める計画です。2026年10月に、自動対処の対象範囲をクラウド上のアカウントから社内Active Directoryのアカウントへ拡大し、クラウドと社内の双方を同時に封じ込められる機能を提供する予定です。さらに2026年11月に、My SOC 365のセキュリティレポートが経済産業省と内閣官房国家サイバー統括室が主導し、独立行政法人情報処理推進機構(IPA)が運営する「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の証跡として顧客が活用できる予定です。S&Jは今後も「Microsoft 365」と「My SOC 365」の連携をより強化しながら、AI活用による「検知・判断・対応」の高度化を通じて、顧客のセキュリティ運用をトータルで支援し、インシデントによる実害ゼロの実現に向けて取り組みます。