コンサルティング
豊富な情報セキュリティ事故対応の経験と高い技術力により
情報セキュリティ事故を未然に防ぐ的確なアドバイスを提供
当社のコンサルティングサービスは、豊富な情報セキュリティ事故対応経験に基づき、お客様IT環境や体制を理解したうえで、セキュリティ事故を未然に防ぐための技術的アドバイス、組織、体制に関わるセキュリティマネジメントについてのアドバイスを提供しています。
情報セキュリティ事故の対応においては、高い技術力による自社開発製品を使ったファストフォレンジックが特徴です。情報セキュリティ事故に至る経緯を素早く把握し、早期の事業復旧に向けてアドバイスを行います。
S&Jのコンサルティングの強み
コンサルティングの特徴
コンサルティングだけではなく顕在化した課題の解決まで一気通貫で対応支援
当社ではコンサルティングだけでなく、顕在化した課題の解決に向けた対応の支援をワンストップでご提供します。
必要となる対策をご提案後、お客様のご要望に応じて、診断サービスや運用サービス(CSIRT構築、SOC構築、SOC運用など)、マルウェア対策ソリューションなどのお客様に最適なセキュリティソリューションをご提供いたします。
セキュリティに精通した経験豊富なエキスパートが対応
政府機関や大手企業を始め、様々な現場でセキュリティ対策方針の立案や課題の整理、ロードマップ策定、対策の実装支援を行ってきた豊富な経験と知見を有したエキスパートが対応いたします。
お客様の事業や環境、文化に合わせ、お客様に寄り添ったご支援をいたします。
実績・事例
大手金融機関(会社規模:関係会社 10社以上、社員 数万人)
-
セキュリティ評価(毎年)
セキュリティ対策の棚卸を行い、課題の整理とロードマップ作成し、毎年進捗管理
- ※当社報告書を監督官庁に提出していて、評価されている
-
海外拠点セキュリティ評価
海外拠点のセキュリティ対策の棚卸を行い、課題の整理
-
CSIRT強化演習
お客様の環境に合わせた実践的な演習を企画、実施支援を行う
- ※また、金融業界のCSIRT演習にもアドバイザリとして参加して対応支援を実施
-
CSIRT体制強化支援
体制やインシデント対応手順の改善提言だけでなく、CSIRTアドバイザーとして体制に参画し日々支援を行っている
大手製造メーカー(会社規模:関係会社50社以上、社員 十数万人)
-
セキュリティ評価
日本国内におけるセキュリティ監視およびインシデント対応、防御対策の評価および課題の整理、対策、3ヵ年計画の提示
大手小売業(会社規模:グループ会社3社、社員 4千人)
-
セキュリティ評価
グループ各社及びサプライチェーン含めたセキュリティ評価および3か年計画の提示
-
アドバイザー契約(通年)
セキュリティの課題に対する助言、定例会の実施
大手小売業(会社規模:関係会社 100社以上、社員 十数万人)
-
セキュリティ事務局(通年)
HDにセキュリティ事務局を設立し、グループ全体のセキュリティ施策推進/IR対応
-
CSIRT強化演習
実践的なインシデント対応演習を実施。グループのCSIRTメンバーがオブザーバーで参加
-
CSIRT体制強化支援
グループセキュリティ規程書/規程手順書/インシデント対応フローを作成し、更新を実施
大手製造メーカー(会社規模:関係会社 100社以上、社員 数万人)
-
CSIRT体制強化支援
お客様とインフラ構築運用をしているSIerで作成したインシデント対応手順について、実践的なインシデント対応フローにするためのレビューを行い、改善点の整理を実施
-
CSIRT運用支援
日々セキュリティ運用を実施している中で、CSIRTとして判断できない事象について、分析助言を実施、脅威動向の情報提供を行う
関連サービス
インシデント(情報セキュリティ事故)対応
インシデントが発生した場合に、適切かつ迅速な対応を行い、お客様の事業影響を最小化するためのご支援を行います。
セキュリティアドバイザー
お客様の身近なアドバイザーとして、当社のコンサルタントが、これまでの豊富な経験と知見を基に、お客様の課題やお悩みに対して適切なアドバイスを行います。社内システムのセキュリティ対策や外部向けにサービス提供するWebアプリ、スマートフォンアプリのセキュリティ対策などについてもご相談ください。
- 今すぐ対応
- 従業員数千名規模
- 従業員数一万名以上
- コンサルティング
- マルウェア対策
- CSIRT構築
- SOC構築
- SOC運用
セキュリティ評価
これまで実装してきたセキュリティ対策について、現在の脅威動向やセキュリティプロダクトの防御力を考慮して、技術的な有効性の評価を行います。
また、体制やドキュメントに対するセキュリティガバナンスの有効性評価を追加して実施することも可能です。
- CSIRT強化演習
- セキュリティガバナンス
- マルウェア感染
- マルウェア対策
- 不正接続
- 不正送信
- 機密情報窃取
CSIRT支援
サイバーセキュリティの最前線で緊急対応や運用を行ってきた知見と経験を活かし、お客様の文化や求める対策レベルに最適なセキュリティ運用体制(CSIRT)を実現します。
- CSIRT構築
- CSIRT運用支援
- SOC
- インシデント対応
- 外部委託
- ロードマップ作成
- セキュリティ対策評価
- 体制図作成
セキュリティ診断
最新の脅威動向を押さえ、セキュリティ事故に精通した専門家が診断を実施。セキュリティ事故発生前に脆弱性や脅威を発見し、対策することで事業継続のリスクを低減します。
- 従業員数百名規模
- Active Directory
- ランサムウェア
- Active Directoyサーバー
- ファイルサーバー
- イベントログ分析
- 脅威検出
- 攻撃検知に特化したロジックを搭載