
Microsoft Defender シリーズの運用でお悩みではないですか?
このような課題が解決します!

Microsoft 365 Business Premium/E3/E5 を導入したが、アラートが多すぎて運用が回っていない。

アラートメールの内容だけでは、どう対応していいか分からない(どのような事象が発生しているか分からない)。

Microsoft Defender XDR のポータルサイトが複雑すぎて、どのように調査を行えばよいか分からない。

SOCサービスによる問題解決のポイント!

検知精度の向上
Microsoft Defender XDR のログを Microsoft Sentinel にストリーミングすることで、ランサムウェアをはじめとするインシデントの検知精度を向上させます。

詳細かつ明瞭なアラートの配信
独自のログ解析システム
「Secure emotion Analytics System」のアラート解析により、詳細で明瞭なアラートを日本語で配信します。ランサムウェア感染の兆候などもリアルタイムで通知可能です。

SOCチームによる監視と調査
緊急度の高いアラートが発生した場合は、SOCチームが追跡調査を行い、
例えばランサムウェアの拡散を防ぐための即時対応策を提案します。
サービスの特長
Microsoft Defender XDR と Microsoft Sentinel と
Secure Emotion Analytics を活用したSOC運用!!

Defender のログを Sentinel にストリーミングすることで、ログの相関分析が可能となり、ランサムウェアの攻撃パターンなども、いち早く検出できます。また、検索ロジック(クエリ)を使って細かいフィルタリングも可能となります。
Sentinel の解析結果を、独自の解析システム(Secure Emotion Analytics)でさらに追跡調査します。
より詳細な情報を収集し、例えばランサムウェア感染の疑いがあるアクティビティなどを即座に特定し、日本語で分かりやすく配信します。
SOCチームがアラートを24時間365日監視します。緊急性の高いアラートが見つかった場合は、セキュリティの専門家が追跡調査を行い、必要に応じて関係者に緊急連絡を行い、対応策を協議します。
FAQ
Contact
© WitOne × Secure Emotion All Rights Reserved.