Consulting

セキュリティコンサルティング

課題を見つけることから、実行できる改善の方向づけまで。

企業の実際の環境と既存の管理策を起点に、主要なリスクの把握と弱点の可視化を支援し、組織の現状に適した改善の方向を検討します。

01 / Service

セキュリティリスク評価

Cybersecurity Risk Assessment

企業の環境、資産、既存の管理策を起点に、主要なセキュリティリスクと改善の優先順位を明らかにします。

  • Environment
  • Assets
  • Existing Controls
  • Risk Priorities
想定される状況
  • 基本的な対策は導入済みだが、実際の防御効果が分からない
  • 全体のリスクを外部の視点で確認したい
  • セキュリティ投資の優先順位を整理したい
02 / Service

脆弱性スキャンとセキュリティ評価

Vulnerability Assessment

サーバーやサービス、IT環境に存在する既知の脆弱性を把握し、その後のリスク対応と改善の判断材料を提供します。

  1. Scope

    評価の範囲と対象資産を確認します。

  2. Discovery

    サーバー、サービス、外部への露出面を洗い出します。

  3. Assessment

    既知の脆弱性と設定上のリスクを確認します。

  4. Validation

    人手による再確認で誤検知を除きます。

  5. Report

    結果とリスクレベルを整理します。

  6. Remediation

    改善の方向と優先順位を提示します。

03 / Service

セキュリティアーキテクチャと防御設計

Security Architecture Advisory

既存環境と実際の要件に合わせて、適切な防御アーキテクチャ、セキュリティ統制、導入の進め方を検討します。

  • Network
  • Endpoint
  • Monitoring
  • Integration
検討の範囲
  • 既存環境と資産の把握
  • 現行の防御における不足の明確化
  • 既存機器の能力の再活用
  • 管理策の補強と導入順序
Contact

どのサービスから始めるべきか迷われている場合。

現在の環境と解決したい課題をお聞かせいただければ、適した進め方を一緒に確認します。

お問い合わせ