Security

事業を
止めないために

ランサム攻撃をはじめとする昨今の脅威に対しては、攻撃を防ぎきれないことを前提とする時代に変わりました。プログデンスは攻撃されづらい環境の構築と、攻撃を検知して被害拡大を防ぐ環境の構築の両方を支援します。また、侵入後を想定したバックアップとリストアの設計に加え、環境の再構築も支援します。

Message

セキュリティは、コストではなく
事業継続の前提へ。

昨今のAIの進化により攻撃は高度化し、ランサム攻撃による事業停止はもう珍しい話ではありません。また、攻撃が量産化されたことで大企業だけの問題ではなくなりました。警察庁の発表では被害の約6割を中小企業が占めています。

こうした状況を背景に2026年度末には経済産業省によるサプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)が始まります。自社のセキュリティ水準が取引先から求められる条件になると予想されます。セキュリティはもはやコスト項目ではなく事業を続けるための要件になります。

プログデンスは多くの案件実績をもとにお客様の環境に合わせて「防ぐ・気づく」を一貫して設計します。製品の導入だけでなく、運用や「戻す」ことまで含め、攻撃を受けても事業を止めないサイバーレジリエンスを高めます。

Why Progdence

環境を理解したセキュリティ強化

設計から有事の対応まで実装してきた経験で支援します。

01

ID管理とMicrosoftクラウドの実装実績

AD・Entra ID を軸としたID基盤設計と Microsoft 365 のセキュリティ設計に数多くの実績がございます。特に重要となる認証と認可の土台から見直したうえで構築します。

02

SASEの選定力

Zscaler・Netskope・Cato Networks・Prisma Access・Microsoft Entra Global Secure Access といった、複数の製品を扱うからこそ環境と要件に合う選定から提案可能です。

03

オンプレからクラウドまで幅広く対応

オンプレ環境から AWS と Azure のいずれにおいてもネットワークおよびサーバーの構築実績がございます。お客様の環境に応じた設計が可能です。

04

インシデント後の再構築まで

ランサム攻撃などの被害を受けた環境の再構築やクラウドシフトの実績がございます。駆け込みのご相談も承っております。

Solutions

提供するソリューション

情報セキュリティを「統治・識別・防御・検知・対応・復旧」の6つの観点で整理して支援します。

01
Govern

方針を定める

全社方針と責任体制を整理します。委託先管理や社内教育まで含めて対策を継続的に見直せる形にします。

方針策定/役割分担/優先度判断/委託先管理/教育

02
Identify

リスクを可視化する

資産とその脆弱性、外部への公開箇所を洗い出して管理し、最新の状態に保つことでサイバーハイジーン強化を図ります。

ASM/資産管理/脆弱性管理/サイバーハイジーン強化/設定管理

03
Protect

侵入を防ぐ

ID管理と多要素認証および特権管理を軸にゼロトラストとSASEで境界に依存しないアクセス制御を設計します。脱VPNまで一貫して実装します。

ID管理/特権管理/MFA/ZTNA/SASE/脱VPN/UEM/ネットワーク分離

04
Detect

兆候を捉える

端末の EDR を軸に ID やクラウドそしてネットワークのログを XDR と SIEM で横断監視します。ランサム攻撃の初期段階で気づける仕組みを構築します。

EDR/SIEM/XDR/ID脅威検知/ログ監視/クラウド監視

05
Respond

被害を抑える

インシデント発生時に動けるようログの保全と権限設計を事前に整えます。検知後の調査や影響範囲の特定を支援します。

封じ込め/調査/プレイブック/社内連携

06
Recover

業務を復旧する

ランサム攻撃の被害を受けた環境を再構築した実績がございます。バックアップとリストアの設計に加え AD や Microsoft 365 環境の再構築に対応しサイバーレジリエンスをサポートします。

バックアップ/復旧/BCP/DR/復元検証/再発防止

対応役務例

Cyber Hygiene

サイバーハイジーン強化

把握していない資産も含めて洗い出して管理します。更新プログラムを適用して最新の状態とし、セキュリティリスクを軽減します。攻撃の多くは既知の脆弱性や設定の不備を突くため、このサイバーハイジーン強化が重要となります。

Authentication

認証強化

ゼロトラストの考え方にもとづき、AD と Entra ID を中心に多要素認証や条件付きアクセス、そして特権管理を組み合わせて認証基盤を強化します。豊富な実績から最適な設計を提案します。

Assessment

セキュリティアセスメント

現状のリスクや設定を可視化し改善方針を提示します。また、SCS評価制度への対応を視野に入れたコンサルティングも可能です。グループ会社のプログライブコンサルティングと連携して対応します。

SASE / SSE

SASE導入

Zscaler・Netskope・Cato Networks・Prisma Access などを活用しネットワークとセキュリティを統合します。安全なインターネット利用環境と、攻撃の起点となりやすいVPN機器に依存しないリモート接続を実現します。

Detection & Response

検知と対応

Microsoft Defender および Microsoft Sentinel を中心に、エンドポイントやサーバー、ネットワーク機器などの監視を一元化し、脅威を早期に検知できる環境を構築します。また、検知から一次対応までの運用支援も可能です。

Recovery

復旧・再構築

ランサム攻撃などで被害を受けた環境の再構築に対応します。AD や Microsoft 365 を安全な状態で作り直し業務を再開できるところまで支援します。

対応製品例

デバイス管理・資産管理
  • Tanium
  • SS1クラウド
  • Microsoft Intune
ID管理・認証
  • Microsoft Entra ID
  • LDAP Manager
  • iDFlow Orchestrator
  • School Shuttle
ID管理ソリューションの詳細を見る
クラウドセキュリティ・SASE
  • Zscaler
  • Netskope
  • Cato Networks
  • Prisma Access
  • Microsoft Entra Internet Access, Entra Private Access
検知・診断
  • Microsoft Defender シリーズ
  • Microsoft Sentinel

記載の製品名および会社名は各社の商標または登録商標です。

Process

アセスメントから有事対応まで

以下のような支援が可能です。

01

アセスメント

現状のリスクや構成そして運用を確認します。要件や課題を整理します。

02

方針・設計

要件や課題を解決するためのソリューション選定と、その設計を行います。

03

構築・移行

既存環境への影響を抑えながら段階的に構築と移行を進めます。

04

運用・改善

監視と運用を設計し、攻撃が検知できる環境にします。運用しながら定期的に見直します。

05

復旧・再構築

被害を受けた環境の復旧と再構築に対応します。安全な状態で業務を再開できるところまで支援します。

Case Studies

導入事例

セキュリティ強化の導入事例をご紹介します。

Contact

侵入を防ぎ、検知し、復旧する環境へ

セキュリティの見直しや課題解決を私たちと一緒に。
現状のお悩みから復旧のご相談までお気軽にお問い合わせください。

お問い合わせはこちら→