S&JとJBSがランサムウェア対応支援サービスをリリース – 事前準備、診断、監視の3つの柱で提供 –
S&J株式会社(本社:東京都港区、代表取締役社長:三輪 信雄、以下「S&J」)は、日本ビジネスシステムズ株式会社(本社:東京都港区、代表取締役社長:牧田 幸弘、以下「JBS」)と協業し、2023年10月31日、企業のセキュリティ対策を強化する「ランサムウェア対応支援サービス」をリリースしました。
本サービスは、ランサムウェア攻撃に対してセキュリティ対策プロセスに沿って対策を取ることを重視し、「事前の準備」「診断による可視化」「セキュリティ監視」の3つのメニューを提供します。
ランサムウェア攻撃の脅威と課題
ランサムウェア攻撃は、近年、業種や規模を問わず猛威を振るっており、世界における平均被害額は約4.4億円※1に達するとされています。しかし、企業の実態としては、ランサムウェア攻撃は自分には関係ないと感じ、最低限の対策で大丈夫と過信しているケースも多いのが現状です。
セキュリティ対策への意識の低さやセキュリティ人材不足により、ランサムウェアの攻撃手法や最新の動向を正確に把握することが難しく、適切な対処ができないという課題を抱えている企業も多いと言えます。
※1 引用データ:ランサムウェア攻撃「劇場型」拡大 平均被害額1.5倍に ‐ 日本経済新聞
ランサムウェア対応支援サービスの概要
「ランサムウェア対応支援サービス」は、このような課題を抱える企業に対して、必要なポイントに絞って手軽かつ高度な対策を支援することを目的としています。
サービスは、以下の3つのメニューで構成されています。
1. ランサムウェア事前準備支援
企業のシステムでランサムウェアによる事故が発生したケースを机上で疑似体験し、対応者間での意識向上を図ります。同時に、自組織のIT環境等の内情を整理した文書を「カルテ」として作成します。
カルテを作成することで、潜在的なリスクに気づくことができ、万が一セキュリティ事故が発生した場合、迅速な初動対応に役立ち、事態の早期鎮静化に繋げることが期待されます。
2. ランサムウェア診断
診断ツールにより取得したログ(システムの設定状況等)やヒアリングの内容から、お客様のサーバーやクライアントが攻撃に遭っていないかを分析し、報告書としてまとめます。
ランサムウェアで狙われやすいActive Directory(以下「AD」)サーバーや各種端末を対象に、ブルートフォース※2にも目を向け、攻撃を受けた痕跡や脆弱性になりうる設定の不備などがないかを診断し、攻撃の被害を最小限に抑えます。
※2 ランサムウェア攻撃の入り口で使われる、パスワードの総当たりによって不正ログインを試す方法
3. ランサムウェア監視
一般的な監視サービスとは異なり、ランサムウェア攻撃で狙われやすいADやクライアントを中心としたセキュリティ監視を行います。ランサムウェアの恐れがある危険な脅威をいち早く発見し、事故を未然に防ぐことでランサムウェア被害を最小限にするための支援を実施します。
具体的には、ADなどのサーバーやクライアントの挙動(認証やイベントログ、通信など)を分析基盤に収集し、攻撃に繋がる怪しい挙動がないかS&JとJBSのセキュリティアナリストが監視します。
JBS社との協業
「ランサムウェア対応支援サービス」は、S&JとJBSの初めての協業サービスとなります。
JBSが持つマイクロソフトを中心としたクラウド事業における「デジタル変革」や「クラウドセキュリティ」に関する知見と、S&Jの脅威に対する高度な分析力やセキュリティ事故対応力を組み合わせることで、高いレベルでの問題解決を実現します。
参考:「JBS SOC」について
S&JとJBSは2023年から、お客様のITシステムを脅威から守る目的で「JBS SOC(Security Operation Center)」サービスを提供しています。
JBSの強みを生かし、「Microsoft 365 E5 Security」と「Microsoft Defender for Cloud」で検知されたアラートをセキュリティアナリストが24時間365日で監視します。また、お客様の環境を把握するための専用カルテを作成したうえで、ファイアウォールやプロキシといった通信ログなども相関分析することにより、脅威の影響度を判断し、対処が必要なアラートのみを通知します。
価格
「ランサムウェア対応支援サービス」の価格は以下の通りです。
-
ランサムウェア事前準備支援
提供価格(税抜):¥550,000 –
-
ランサムウェア診断
提供価格(税抜)※3:¥1,150,000 ~
※3 PCの台数とActive Directoryサーバーの台数によって価格は変動します。
-
ランサムウェア監視
提供価格(税抜):初期費用 ¥1,200,000 ~、月額費用※4 ¥1,300,000 ~
※4 月額費用は、ユーザー数によって変動します。
お客様のニーズに合わせて、各サービスを個別提供することも可能です。
S&J株式会社について
S&J株式会社は、2008年11月設立のセキュリティ専門企業です。自社開発の運用システム「SOC Engine®」により、効率的・効果的なセキュリティ運用サービスを提供しています。
日本ビジネスシステムズ株式会社について
日本ビジネスシステムズ株式会社は、1990年10月設立の企業です。マイクロソフトを中心としたクラウドソリューションに強みを持ち、コンサルティングからソリューション導入・運用・利活用に至る一連のご支援を通じて、お客様のクラウド活用力向上と社会のデジタル変革に貢献しています。
お問い合わせ
-
S&J株式会社
広報担当
E-mail: pr@sandj.co.jp / TEL:03-6205-8500(代表)
-
日本ビジネスシステムズ株式会社
広報室 松永・三上
E-mail: CorporateCommunications@jbs.com / TEL: 03-6772-4000
まとめ
S&JとJBSが共同で提供する「ランサムウェア対応支援サービス」は、事前準備、診断、監視という3つの段階を網羅することで、企業のランサムウェア対策を強化し、セキュリティ対策のレベルアップに貢献するサービスです。ランサムウェア対策に課題を感じている企業は、本サービスの導入を検討してみてはいかがでしょうか。