設計から有事の対応まで実装してきた経験で支援します。
AD・Entra ID を軸としたID基盤設計と Microsoft 365 のセキュリティ設計に数多くの実績がございます。特に重要となる認証と認可の土台から見直したうえで構築します。
Zscaler・Netskope・Cato Networks・Prisma Access・Microsoft Entra Global Secure Access といった、複数の製品を扱うからこそ環境と要件に合う選定から提案可能です。
オンプレ環境から AWS と Azure のいずれにおいてもネットワークおよびサーバーの構築実績がございます。お客様の環境に応じた設計が可能です。
ランサム攻撃などの被害を受けた環境の再構築やクラウドシフトの実績がございます。駆け込みのご相談も承っております。
情報セキュリティを「統治・識別・防御・検知・対応・復旧」の6つの観点で整理して支援します。
全社方針と責任体制を整理します。委託先管理や社内教育まで含めて対策を継続的に見直せる形にします。
資産とその脆弱性、外部への公開箇所を洗い出して管理し、最新の状態に保つことでサイバーハイジーン強化を図ります。
ID管理と多要素認証および特権管理を軸にゼロトラストとSASEで境界に依存しないアクセス制御を設計します。脱VPNまで一貫して実装します。
端末の EDR を軸に ID やクラウドそしてネットワークのログを XDR と SIEM で横断監視します。ランサム攻撃の初期段階で気づける仕組みを構築します。
インシデント発生時に動けるようログの保全と権限設計を事前に整えます。検知後の調査や影響範囲の特定を支援します。
ランサム攻撃の被害を受けた環境を再構築した実績がございます。バックアップとリストアの設計に加え AD や Microsoft 365 環境の再構築に対応しサイバーレジリエンスをサポートします。
把握していない資産も含めて洗い出して管理します。更新プログラムを適用して最新の状態とし、セキュリティリスクを軽減します。攻撃の多くは既知の脆弱性や設定の不備を突くため、このサイバーハイジーン強化が重要となります。
ゼロトラストの考え方にもとづき、AD と Entra ID を中心に多要素認証や条件付きアクセス、そして特権管理を組み合わせて認証基盤を強化します。豊富な実績から最適な設計を提案します。
現状のリスクや設定を可視化し改善方針を提示します。また、SCS評価制度への対応を視野に入れたコンサルティングも可能です。グループ会社のプログライブコンサルティングと連携して対応します。
Zscaler・Netskope・Cato Networks・Prisma Access などを活用しネットワークとセキュリティを統合します。安全なインターネット利用環境と、攻撃の起点となりやすいVPN機器に依存しないリモート接続を実現します。
Microsoft Defender および Microsoft Sentinel を中心に、エンドポイントやサーバー、ネットワーク機器などの監視を一元化し、脅威を早期に検知できる環境を構築します。また、検知から一次対応までの運用支援も可能です。
ランサム攻撃などで被害を受けた環境の再構築に対応します。AD や Microsoft 365 を安全な状態で作り直し業務を再開できるところまで支援します。
記載の製品名および会社名は各社の商標または登録商標です。
以下のような支援が可能です。
現状のリスクや構成そして運用を確認します。要件や課題を整理します。
要件や課題を解決するためのソリューション選定と、その設計を行います。
既存環境への影響を抑えながら段階的に構築と移行を進めます。
監視と運用を設計し、攻撃が検知できる環境にします。運用しながら定期的に見直します。
被害を受けた環境の復旧と再構築に対応します。安全な状態で業務を再開できるところまで支援します。
セキュリティ強化の導入事例をご紹介します。

Entra Internet Access/Private Accessを活用し、社内外を問わず安全にアクセスできる環境を整備。業務のモバイル化とVPN利用の見直しにつながりました。
記事を読む→
Exchange Onlineへの移行に加え、Defender for Office 365で標的型メール攻撃に対策。Intuneの新規導入によりモバイルデバイスのセキュリティ管理も実現しました。
記事を読む→
ユーザ数3万人を超える大学様でEntra ID MFAによる多要素認証を検証から本番導入まで実施。Staged-Rolloutを採用し、段階的にIdP機能をEntra IDへ移行しました。
記事を読む→