セキュリティプラン · Decripte
セキュリティオペレーションセンター

SOC 24x7

24x7監視、エンタープライズSIEM、インシデント対応を備えた完全管理型アウトソーシングSOC

DecripteマネージドSOCを選ぶ理由

専任チーム、エンタープライズツール、成熟したプロセスを社内SOCの数分の一のコストで

完全な可視性

エンタープライズSIEMで数百万のイベントをリアルタイムに相関分析する24x7x365インフラ監視

脅威ハンティング

従来の自動化システムでは検出できない高度な脅威(APT)の能動的な探索

迅速な対応

検知SLA<15分、対応<1時間、専門チームが常時対応可能

継続的保護

ファイアウォール、IDS/IPS、EDR、WAF、DDoS防御を含む24x7管理型防御層

脅威インテリジェンス

グローバル脅威インテリジェンスフィードによる悪意あるキャンペーンの早期検知

エグゼクティブレポート

リアルタイムダッシュボードとKPI、トレンド、戦略的推奨を含む月次レポート

ログ保持

フォレンジック調査とコンプライアンスのための12ヶ月以上の安全なログ保存

SOAR自動化

重大な脅威の即座の封じ込めのための自動化されたインシデント対応オーケストレーション

エンタープライズ技術スタック

市場最高のツールをサービスに含めて使用——追加ライセンス費用なし。

エンタープライズSIEM

Splunk / IBM QRadar / Microsoft Sentinel — 高度なイベント相関分析

EDR/XDR

CrowdStrike Falcon / SentinelOne — MLと行動分析によるエンドポイント保護

NDR

Darktrace / Vectra AI — AIベースのネットワークトラフィック異常検知

脅威インテリジェンス

Anomali / ThreatConnect — グローバルIOCとAPTキャンペーンフィード

SOAR

Palo Alto Cortex / IBM Resilient — レスポンスプレイブック自動化

フォレンジック

Volatility / Magnet AXIOM — メモリ、ディスク、ネットワークのフォレンジック分析

セキュリティメトリクス付きリアルタイムSOCダッシュボード

セキュリティメトリクス付きリアルタイムSOCダッシュボード

検知と対応プロセス

NIST CSFとISO 27035に基づく方法論

01

検知

SIEM + MLによる数百万イベントのリアルタイム相関分析で異常とIOCを特定

02

トリアージ

L1アナリストがアラートを検証、誤検知を排除、重大ケースをL2/L3にエスカレーション

03

調査

ログ、トラフィック、プロセス、メモリの深度フォレンジック分析で範囲と攻撃ベクトルを特定

04

封じ込め

自動化(SOAR)と手動アクションで侵害されたシステムを隔離し攻撃者をブロック

05

根絶

マルウェア、バックドア、永続化メカニズムの除去と悪用された脆弱性の修復

06

復旧

システム復旧、整合性検証、インシデント後の強化監視

専門アナリストチーム

SANS GIAC、OSCP、CEH、CISSP認定のL1/L2/L3アナリスト。

L1アナリスト — トリアージ

24x7監視、アラート検証、重大インシデントのエスカレーション

L2アナリスト — ハンティング

深度調査、能動的脅威ハンティング、複雑なイベント相関分析

L3アナリスト — インシデント対応

重大インシデント対応、フォレンジック分析、高度な修復

Equipe de analistas SOC da Decripte

24x7x365

継続的な監視

12フェーズ週4サービス

実行タイムライン

Plan to operate a managed SOC with 24x7 monitoring, enterprise SIEM, and continuous incident detection and response.

自動化 · Powered by DMS

自動化された管理ワークフロー

DMSが完全ループを自動実行:監視、検知、インシデント起票、調査、クローズ、報告 — 重要な判断ポイントでは人間が監督。

01

監視

SIEM + EDR が 24x7 収集

02

検知

UEBA + AI が相関

03

インシデント起票

Agent が DMS にチケット起票

04

調査

脅威ハンター + AI フォレンジック

05

クローズ

緩和を検証しクローズ

06

通知 & 報告

ステークホルダーに通知

DMS管理
Powered by DMS

繰り返しの管理サイクル

本プランは継続プロジェクトとして稼働し、日次・週次・月次・四半期・年次のサイクルで監査可能な成果物を提供 — すべてDMSがオーケストレーション。

  1. リアルタイム· 自動化
    • SIEM へのログ・イベント取込
    • UEBA による行動検知
    • AI エージェントによるアラートトリアージ
    • クリティカル時の即時通知
  2. 日次· 自動化
    • シフト運用ブリーフィング
    • IOC とスレットインテルのレビュー
    • コレクター・EDR のヘルスチェック
    • 日次エグゼクティブサマリ
  3. 週次· 自動化
    • 相関ルールのチューニング
    • プロアクティブな脅威ハンティング
    • 顧客 IT との定例会議
    • 週次ポスチャレポート
  4. 月次· 自動化
    • C レベル向け報告書
    • SLA・KPI レビュー
    • SOAR プレイブック更新
    • 継続的改善計画
  5. 四半期· 自動化
    • インシデント対応テーブルトップ
    • SIEM/EDR アーキテクチャレビュー
    • ボードと優先度のキャリブレーション
    • 内部統制監査
  6. 年次· 自動化
    • NIST CSF 2.0 成熟度評価
    • 戦略ロードマップ更新
    • 年次トレーニング計画
    • 契約・スコープのレビュー
監査可能

監査可能な成果物

各サイクルでSLA、定義済みフォーマット、責任者付きの具体的成果物を生成。すべてDMSに記録され、監査対応可能。

リアルタイム重大アラート

セキュアチャネルで即時通知。コンテキスト・IOC・AI 推奨アクション付き。

フォーマット
レポート
頻度
リアルタイム
SLA
≤ 15分

Daily Threat Brief

重要イベント、検知状況、脅威トレンドの日次サマリ。

フォーマット
レポート
頻度
日次
SLA
ローカル 08:00

SOC ライブダッシュボード

MTTR、MTTD、アラート、進行中インシデント、カバレッジのリアルタイムパネル。

フォーマット
ダッシュボード
頻度
リアルタイム
SLA
24x7

週次ポスチャレポート

インシデント、トレンド、実施アクション、推奨事項の統合ビュー。

フォーマット
レポート
頻度
週次
SLA
毎週月曜

月次エグゼクティブミーティング

C レベルセッション:KPI、リスク、セキュリティ ROI、ロードマップ。

フォーマット
ミーティング
頻度
月次
SLA
毎月

更新済み SOAR プレイブック

検知・自動対応プレイブックのバージョン管理カタログ。

フォーマット
プレイブック
頻度
四半期
SLA
四半期
DMS管理

統合・オーケストレーションされたスタック

DMSが顧客のサイバーセキュリティスタック全体を一元管理。個別ツールを操作する必要はありません — すべて統合します。

SIEM

Decripte が運用する Microsoft Sentinel または Splunk。収集・相関・長期保管。

EDR

CrowdStrike、SentinelOne、または Defender for Endpoint。エンドポイントテレメトリと封じ込め。

XDR

クロスドメイン相関(エンドポイント・ネットワーク・ID・クラウド)、スレットインテル統合。

SOAR

トリアージ・エンリッチメント・対応の自動プレイブック。

MDR

Decripte チームによる 24x7x365 マネージド検知・対応、監査可能 SLA。

IAM

ID、特権アカウント、不審アクセスの監視。

PAM

特権セッション監査とリアルタイム不正利用検知。

パスワードボルト

顧客のパスワードボルトとの統合により認証イベントを相関。

MCP · Machine Learning · Powered by DMS

稼働中のAIエージェント

100% AIサービス、MCP + 機械学習で訓練された機能特化エージェント。秒単位の応答、待ち時間なし。

Levi

セキュリティアナリスト

L1/L2 アラートトリアージ、IOC エンリッチメント、24x7 インシデント起票。

SIEMTriageIOC

Shlomo

脅威ハンター

プロアクティブな脅威ハンティング、TTP 分析、進行中キャンペーンの特定。

MITRE ATT&CKHuntingTTP

Dvorah

デジタルフォレンジック

フォレンジック分析、証拠収集、タイムライン再構築。

フォレンジックMemoryTimeline

Asa

コンプライアンス & 監査

イベントをフレームワーク(NIST、ISO 27001、GDPR)にマッピングし証拠を生成。

NISTISO 27001GDPR

完全なサービス範囲

アウトソーシングでエンタープライズSOCを運用するために必要なすべて

24x7x365監視
マネージドSIEM Splunk/QRadar
プロアクティブ脅威ハンティング
ログ分析と相関
統合インシデント対応
月次エグゼクティブレポート

すべてのソフトウェアライセンス(SIEM、EDR、NDR、脅威インテリジェンス、SOAR)は月額料金に含まれています。

マネージドSOCのROI

投資 vs 社内SOCコストまたは保護なし

70%

社内SOC比のコスト削減(アナリスト、ライセンス、インフラ)

15min

平均検知時間 vs SOCなしの277日(IBMデータ侵害レポート)

99.9%

契約保証SLAによるサービス可用性

よくある質問

24x7マネージドSOCに関するよくある質問

お申し込み

企業を守る準備はできていますか?

チームにご相談ください。

SOC 24x7 · Decripte

オンラインで数分でお申し込み

あらゆる規模の企業に — 個人事業主からエンタープライズまで
最低契約期間なし
専用オンボーディング付き
24x7サポート
月次レポート
今すぐ申し込むすべてのプランを見る

契約縛りなし · いつでも解約可能