SERVICES セキュリティサービス
セキュリティサービス
年々、高度化、巧妙化するサイバー攻撃に対して、長年JRの大規模システムを支えてきたセキュリティの専門家がお客さまに最適な情報セキュリティ対策を提供します。
主な提供サービス
脆弱性診断
サービス
情報セキュリティ
対策支援サービス
標的型メール
訓練サービス
セキュリティ監視
サービス
最新のサイバーリスクに備えた各種対策を提供します
脆弱性診断サービス
お客さまのネットワーク機器やWeb環境を手動及び自動の2Wayで診断。潜在する脆弱性を高精度に検出し、対策や確認方法などをわかりやすく記載した報告書を納品します。
-
ネットワーク診断インターネットに接続されたサーバー、ネットワーク機器に脆弱性がないかを診断。検出された脆弱性に対する対策方などを含めた報告書を納品します。
-
Webアプリケーション診断WebサーバーやWebアプリケーションに脆弱性がないかを診断。検出された脆弱性に対する各種対策などを含めた報告書を納品します。
情報セキュリティ対策支援サービス
お客さまの保有する重要な資産や情報セキュリティ対策の状況を把握し、目的や予算に応じて優先的に実施すべき対策の方針策定を支援します。
-
情報資産保護対策支援守るべき情報資産を見極め、お客さま固有の事情やサイバー攻撃手法などを考慮した上で、バランスの取れた効果的な対策方針の策定を支援します。
-
システムセキュリティ設計支援システムの設計段階からセキュリティを考慮した開発を支援することで、安全で品質の高いシステムの構築を支援します。
標的型メール訓練サービス
実際の悪質な手口をもとに疑似攻撃メールを送信。従業員のセキュリティ意識向上や感染時の初動確認などを目的とした効果的な訓練実施を支援します。
-
個別メール訓練お客さまのニーズに合わせて、訓練対象者に送付するメールの内容やメール送信の時間帯等のカスタマイズが可能です。訓練結果を分析し、従業員のセキュリティ意識が向上するためのアドバイスなどを含めた報告書を提示します。
-
共通メール訓練複数の会社で同じ内容のメールを送信し、訓練結果を参加会社内で相対評価します。従来、自社単独で行ってきたメール訓練の結果だけでは評価しづらい自社のセキュリティレベルを、他社の結果と比較することで可視化します。
セキュリティ監視サービス
24時間365日のフルタイム体制で、いつ発生するかわからないサイバー攻撃の脅威からお客さまのシステムを守るための監視を行い、事業の継続を支援します。
-
セキュリティログ監視24時間365日体制でお客さまのネットワークに関するログをリアルタイムに監視。サイバー攻撃やその兆候を検知し、各種対策などを含めた報告書を提示します。
-
セキュリティ機器運用支援24時間365日、お客さまのセキュリティ機器(FWやIPS、WAFなど)を死活監視、リソース監視を行うとともに、セキュリティ機器に対するシグネチャ、ポリシー反映などの作業支援を提供します。