
Microsoft Defender シリーズの運用でお悩みではないですか?
このような課題が解決します!

Microsoft 365 Business Premium/E3/E5 を導入したが、アラートが多すぎて運用が回っていない。

アラートメールの内容だけでは、どう対応していいか分からない(どのような事象が発生しているか分からない)。

Microsoft Defender XDR のポータルサイトが複雑すぎて、どのように調査を行えばよいか分からない。

SOCサービスによる問題解決のポイント!

検知精度の向上
Microsoft Defender XDR のログを Microsoft Sentinel にストリーミングすることで、インシデントの検知精度を向上させます。

詳細かつ明瞭なアラートの配信
独自のログ解析システム
「Secure emotion Analytics System」のアラート解析により、詳細で明瞭なアラートを日本語で配信します。

SOCチームによる監視と調査
緊急度の高いアラートが発生した場合は、SOCチームが追跡調査を行い、
必要に応じて電話連絡や対応策のアドバイスを行います。
サービスの特長
Microsoft Defender XDR と Microsoft Sentinel と
Secure Emotion Analytics を活用したSOC運用!!

Defender のログを Sentinel にストリーミングすることで、ログの相関分析が可能となり、検知精度が向上します。また、検索ロジック(クエリ)を使って細かいフィルタリングも可能となります。
Sentinel の解析結果を、独自の解析システム(Secure Emotion Analytics)でさらに追跡調査します。
より詳細な情報を収集し、緊急度の高いアラートを日本語で分かりやすく配信します。
SOCチームがアラートを24時間365日監視します。緊急性の高いアラートが見つかった場合は、セキュリティの専門家が追跡調査を行い、必要に応じて関係者に緊急連絡を行い、対応策を協議します。
FAQ
Contact
© WitOne × Secure Emotion All Rights Reserved.