Products & Services

商品・サービス

バーチャルチームがCSIRT成熟をサポート!

情報セキュリティ専門家が一緒に活動することで「インシデントに強いCSIRT」へ導きます。

CS@T PLUS(シーサートプラス)

こんな課題はありませんか?

セキュリティ人材の確保と多様化するインシデント対応は年々難しくなっています。

セキュリティ人材の確保と多様化するインシデント対応は年々難しくなっているイメージ

サイバー攻撃が巧妙化・複雑化している社会状況に合わせて、企業はサイバー攻撃などの重大インシデントに対応できるCSIRTの設置が責務となっています。一方で、情報セキュリティ専門家は質的にも量的にも不足しており、その育成は喫緊の課題です。

セキュリティ知識に不安がある社員がCSIRTに駆り出されている場合、インシデント発生時にCSIRTが機能しない可能性もあります。 また、さまざまな業務に追われる経営層は、情報セキュリティの潜在的リスクに目を向ける余力がないこともあるのではないでしょうか。

これでは、企業の社会的信用は風前の灯といえます。私たちNTT-ATの「CS@T PLUS」は、このような課題を抱えるCSIRTをサポートし、インシデントに強いチームへと導きます。

CSIRTについて不安が・・・。

NTT-ATでは、会員制セキュリティコンシェルジュサービス「CS@T倶楽部(シーサートクラブ)」を提供中です。コミュニティ型である「CS@T倶楽部」を販売する中で、企業様から以下のお悩みを伺っておりました。

・セキュリティインシデント対応をアウトソースする場合、費用が高額になってしまう
・アウトソースすると自社の状況に合った細やかなインシデント対応ができない
・自組織にナレッジが蓄積しにくく、CSIRTが中々成熟しない
・自社の状況に合った柔軟なサポートメニューがない

解決のためには

御社の状況に合わせた柔軟なサポートで、CSIRTの成熟を実現!

このような情報セキュリティ専門家の不足や、CSIRTの成熟に悩むお客様の声から生まれたのが、個社伴走型サービスの「CS@T PLUS」です。

セキュリティ専門家や他社のCSIRT担当者との連携を持ち成長したい組織には、コミュニティ型である「CS@T俱楽部」、セキュリティ専門家による直接的な支援を元に成長を加速したい組織には、「CS@T PLUS」がおすすめです。

この商品・サービスのメリット

  1. 1 CSIRTバーチャルチームによって、自社CSIRTが成熟!

    バーチャルチームがCSIRTと定期的なコミュニケーションを取るため、実用的な提案が受けられ、迅速なインシデント対応に繋がりやすくなるのがメリットです。

    CSIRTバーチャルチームによって、自社CSIRTが成熟するためのコンサルイメージ
  2. 2 情報セキュリティ専門家から、直接サポートが受けられる!

    「CS@T PLUS」は、情報セキュリティ専門家による課題解決や業務活用に直結するサポートと、効果的なコミュニケーションが強みです。

    情報セキュリティ専門家から、直接サポートを受けているイメージ
  3. 3 自社CSIRTの成熟に必要なメニューだけを選択可能だからリーズナブル!

    「CS@T PLUS」では、自社の状況に合った適切なサービスが受けられるので、コストの最適化が叶えられます。

    セキュリティインシデントをはじめとした課題に対して、一般的な解決策を提示するコンサルティングとは異なり、状況に合った柔軟なサポートメニューでCSIRTの成熟をサポートいたします。

選ばれる理由

セキュリティ資格(CISSP/情報処理安全確保支援士)保有者のイメージ

セキュリティ資格(CISSP/情報処理安全確保支援士)の保有者が多数在籍

NTTグループ内でのセキュリティ実務経験が豊富かつ各種セキュリティ資格を保有する専門家が在籍しているため、セキュリティ業務に慣れていない担当者様でも安心しておまかせいただけます。

■ 種茂 文之(たねも・ふみゆき)
CISSP,CCSP,SSCP、セキュリティエヴァンジェリスト。ネットワークセキュリティの研究開発、CSIRT構築・運用の企画運営業務に10年以上従事。 ネットワークセキュリティ構築、インシデント対応の業務経験を持つ。CSIRT組織のリーダとしてインシデント対応統括を務め、その際に緊急性の高い脆弱性情報の配信やOSINT業務などの立上げを推進。現在は、情報セキュリティコンサルティングやサイバー演習支援サービスの提供業務等に従事。2019年度より情報セキュリティ大学院大学客員教授として、学生・社会人向けの講義・演習を行っている。

 

■ 伊藤 光弘(いとう・みつひろ)
CISSP、情報処理安全確保支援士、BMIA認定ジュニアコンサルタント。10年以上に渡りセキュリティ診断に従事し、ペネトレーションテスト、 セキュリティ監視装置の運用やログ分析業務の業務経験を持つ。大規模イベントを支援するWebセキュリティ診断のプロジェクトリーダや 多数の案件のプロジェクトマネージャを経て、現在は社内向け、社外向けのCSIRT案件マネージャとして従事。

商品・サービス内容

インシデント対応マニュアル等のドキュメントを
専門家が作成支援

実績豊富な情報セキュリティ専門家がマニュアル等のドキュメント案の作成支援をさせていただきます。なおCSIRTチームの成熟度や状況に合わせた内容でご提供いたします。

情報セキュリティ専門家が「CSIRTバーチャルチーム」を構築し、豊富なサポート体制を確立

情報セキュリティ専門家が「CSIRTバーチャルチーム」を構築した豊富なサポート体制のイメージ

CSIRTチームと「CS@T PLUS」の情報セキュリティ専門家が、「CSIRTバーチャルチーム」を構築します。「CSIRTバーチャルチーム」は、インシデントへの備えとインシデント発生時の、迅速で確実な対処が実行できる体制作りをサポートします。

 

■主なサポートメニュー
以下のサポートメニューからCSIRTに必要なメニューをご提案いたします。

アドバイス/ご相談対応
セキュリティ専門家がCSIRTの一員に加入しCSIRTの推進を支援

CSIRT関連文書の強化
CSIRTに必要な文書をお客様環境に合わせた案で提供し文書作成を支援

打合せ参加
主要打ち合わせにセキュリティ専門家が参加しチームを支援

 

■主なオプションメニュー
追加の支援をご希望の方には以下のオプションメニューもご提案いたします。

脆弱性検査
弊社の診断専門チームと連携し、外部からのセキュリティ診断を実施。診断結果を活かしたCSIRT対応を支援

インシデントレスポンス
イベントのインシデント判定支援、インシデントの封じ込め方法の助言を実施

SOC連携
弊社のSOCチームと連携し、SOCの導入を実施。SOCレポートを活かしたCSIRT対応を支援

社内外組織連携
広報部門との調整/外部組織との連携を支援

情報発信/教育
セキュリティ関連の情報周知や情報セキュリティ担当者向け教育コンテンツの提供

CSIRTを強化するための社内ナレッジ蓄積を支援

セキュリティ人材の不足や育成にお困りの企業様や、CSIRT機能をアウトソースする場合の費用対効果に課題をお持ちの企業様に対して、バーチャルCSIRTチームとしてナレッジの蓄積を支援します。

価格プラン

月額基本料 750,000円(税込)~ ※最低契約期間6か月
初期費用 1,000,000円(税込)  ※顧客環境への接続整備、顧客ドキュメント状況の分析、開始に向けたドキュメント整備等
オプション価格については、お問い合わせください。

こんな方に最適です!

  • 自社の状況に合った細やかなインシデント対応ができるところにアウトソースしたい。

  • 自組織にナレッジを蓄積することで、CSIRTを成熟させたい。

  • セキュリティ対策は必要だが、費用はあまりかけられない。

お問い合わせ

強固な情報セキュリティを実現するなら、「CS@T PLUS」で運用体制のエンパワメントを!

重大インシデントに対応できるよう、CSIRTの成熟は急務です。まずは、以下の「資料請求・お問い合わせ」ボタンよりご連絡ください。情報セキュリティ専門家である「CS@T PLUS」担当より、詳細な資料をお送りいたします。

当サイトでは、お客さまに最適なユーザー体験をご提供するためにCookieを使用しています。当サイトをご利用いただくことにより、お客さまがCookieの使用に同意されたものとみなします。詳細は、「プライバシーポリシー」をご確認ください。