クラウドログ収集・監視
Creage SIEM+

SIEM製品を活用し、データ収集と分析を効率化。
お客様の安全なクラウド環境を支えます。

Creage SIEM+とは?

こんな課題を解決・サポートします!
  • インシデント検知や初動対応を素早く行い、ダウンタイムを削減したい
  • セキュリティの強化を行い、リスク管理を行いたい
  • 専門人材の確保・育成が追いつかず、効率的なセキュリティ運用が難しい
Creage SIEM+(クレアージュ シームプラス)は、クラウドベースのセキュリティ情報イベント管理(SIEM)を、
豊富な自動化機能とともにご提供するソリューションです。
お客様のセキュリティ運用をよりシンプルかつ効率的にサポートします。

SIEMとは?

SIEM(Security Information and Event Management)は、オンプレ・クラウド等の環境に関わらず、様々な機器(サーバ・ネットワーク機器・セキュリティアプライアンス等)のログを一元的に管理することができる製品です。
SIEMによって収集されたログと脅威インテリジェンスを突き合わせることで、素早くサイバー攻撃を検知し、被害発生を未然に防いだり被害を最小化することが可能となります。

SIEMの必要性

標的型メールやランサムウェア、ゼロデイ脆弱性の増加をはじめとしたサイバー攻撃の高度化・複雑化により、従来のようなウイルス対策やネットワーク境界での防御策だけでは、情報資産を保護することが難しくなってきました。
そこで当社からおすすめしたいのが、SIEMを利用したセキュリティイベントの継続的なモニタリングです。モニタリングを継続的に実施することには、以下のようなメリットがあります。
ログ情報を相関的に分析
多数のセキュリティ機器・サーバ・クラウドが出力するログを統合し、一元的に管理することができます。
サイバー脅威の早期検出
ログをリアリタイムに収集・相関分析し、サイバー攻撃やその兆候をいち早く検出することができます。
インシデント発生時の調査
インシデントが発生した際に、検知ログの内容から過去に遡ってその根本原因を探り、対処することができます。

Creage SIEM+の特徴

■ お客様の環境に適したSIEM製品を提供

Sumo LogicとMicrosoft Sentinelはどちらも先進的なSIEM製品であり、それぞれに特有の強みがあります。Sumo Logicは、ユーザーフレンドリーなインターフェースとリアルタイム解析に優れており、Microsoft Sentinelは、Azureを使用した環境との統合や自動化に優れています。

Creage SIEM+ではお客様の環境とニーズに合わせて、各製品をご選択いただけます。

■ 環境構築から運用支援までワンストップで支援

Creage SIEM+は、SIEMに関する環境構築から運用支援までを一貫して提供するソリューションです。

お客様のニーズに応じた最適なSIEM製品を選定し、その環境構築に必要な要件定義や設計から実装、テスト運用までを手掛けています。また、導入後のサポートも充実しており、定期的なシステムの監視やパフォーマンスの最適化、ログ解析に関するアドバイスも行っています。

Creage SIEM+ 対応製品

Creage SIEM+ではお客様の環境とニーズに合わせて、各製品をご選択いただけます。
ベンダーフリーで構成された環境をご利用中のお客様へ
おすすめしています。

Microsoftクラウド製品( Azure / Microsoft 365 )を
ご利用中のお客様へ おすすめしています。

Creage SIEM+ Sumo Logic

ベンダーフリーで構成された環境をご利用中のお客様へおすすめしています。

■ Creage SIEM+ Sumo Logic サービス内容

当社が持つノウハウを活用してSumo Logicを短期間で導入し、迅速なインシデント対応、運用負荷を軽減するための豊富な機能をお客様の環境に合わせて柔軟にご提案、実装します。
  • サーバやネットワーク機器、SaaS/PaaS等の多様なサービスから、ログデータを収集します

  • 収集したログデータを集約し、Sumo Logicのコンソール上での検索・調査を可能にします

  • 設定したルールに基づいて、ログデータの相関分析やインシデントの検知を自動化します

  • インシデントの検知をトリガーとして、関係者への通知やAIを活用した情報の付加を自動化します

■ ご提供プラン

ライセンス提供プラン Sumo Logicライセンスの提供
円建て請求書対応
USドル建てやクレジットカード払いが必要なSumo Logicサービスを、円建ての請求書でご利用いただけます。
割引提供
Sumo Logicと直接契約するよりも、お得にご利用いただけます
オンボーディングプラン Sumo Logicライセンス+初期環境構築+技術サポート
円建て請求書対応
USドル建てやクレジットカード払いが必要なSumo Logicサービスを、円建ての請求書でご利用いただけます。
割引提供
Sumo Logicと直接契約するよりも、お得にご利用いただけます
オンボーディング (初期環境構築+技術サポート)
Sumo Logicの環境構築からダッシュボードのカスタマイズまで支援します。
費用はカスタマイズ内容により個別にお見積もりします。

■ SIEMの運用もご支援いたします

マネージドセキュリティサービス(MSS)

マネージドセキュリティサービスは、お客様環境のセキュリティデバイスを含む各種ログを集約したSIEMを24時間365日リアルタイムで分析し、重大なセキュリティインシデントからお客様の情報資産を守ります。
また、検知ルール作成、検知ルールチューニングといったSIEMの運用も代行します。
詳細は、マネージドセキュリティサービス for SIEM のページをご参照ください。

Creage SIEM+ Microsoft Sentinel

Microsoftクラウド製品( Azure / Microsoft 365 )をご利用中のお客様へ おすすめしています。

■ Creage SIEM+ Microsoft Sentinel サービス内容

当社が持つノウハウを活用してMicrosoft Sentinelを短期間で導入し、迅速なインシデント対応、運用負荷を軽減するための豊富な機能をお客様の環境に合わせて柔軟にご提案、実装します。
  • インシデント調査に必要な情報を自動で収集し、お客様へ提供します
  • インシデントの解説と初動を、生成AIが分かりやすく提案します1
  • 対応が不要なインシデントを自動でクローズします
  • SIEMのデータ転送量が閾値を超えた場合にメール通知します2

※1 Azure Monitor の利用料が別途発生いたします
※2 Azure OpenAI の利用料が別途発生いたします

■ ご提供プラン

ライセンス提供プラン Microsoft Sentinelライセンスの提供

Microsoft Sentinelの利用には、当社が提供するAzureのサブスクリプションへのご契約が必要です。
詳細は、Creage Account+ のページをご参照ください。

オンボーディングプラン Microsoft Sentinelライセンス+初期環境構築+技術サポート

ライセンス提供
Microsoft Sentinelの利用には、当社が提供するAzureのサブスクリプションへのご契約が必要です。
詳細は、
Creage Account+ のページをご参照ください。

オンボーディング (初期環境構築+技術サポート)
Microsoft Sentinelの環境構築を支援します。
費用はカスタマイズ内容により個別にお見積もりします。

■ SIEMの運用もご支援いたします

マネージドセキュリティサービス(MSS)

マネージドセキュリティサービスは、お客様環境のセキュリティデバイスを含む各種ログを集約したSIEMを24時間365日リアルタイムで分析し、重大なセキュリティインシデントからお客様の情報資産を守ります。
また、検知ルール作成、検知ルールチューニングといったSIEMの運用も代行します。
詳細は、マネージドセキュリティサービス for SIEM のページをご参照ください。

クラウド総合支援 Creageのご案内

クラウド導入のアセスメントから、導入、運用/最適化、活用支援/内製化まで、
クラウドに関する様々なサービスをご用意しています。
ご不明な点はお気軽に
お問い合わせください
詳しい資料はこちら