株式会社インターネットイニシアティブ(IIJ)は5月13日、セキュリティ監視・運用サービス「IIJ C-SOCサービス」を拡充し、検知したインシデントに対し端末隔離や通信遮断などの高度な対応を行う「IIJ C-SOCサービス プレミアム」を同日から提供開始すると発表した。同社の「IIJ C-SOCサービス」は、同社のセキュリティ専門エンジニアが24時間365日、IIJのSOCでファイアウォールなどのセキュリティ機器を監視、セキュリティログを収集・分析し、検知したセキュリティインシデントへ対応を行うサービス。同サービスではこれまで、インシデントを検出した際は顧客に通知し、顧客の実施判断と合意を得てから対応を行っていたが、早期発見、早期対処で影響範囲を最小限にするため、また、平日深夜や休日などの営業時間外にセキュリティインシデントが発生した際の顧客の初動対応の負荷軽減のため、同社が能動的にインシデント発生時の初動対応までを行う上位メニューとして「IIJ C-SOCサービス プレミアム」を提供する。「IIJ C-SOCサービス プレミアム」では、セキュリティインシデント検知時に、同社のセキュリティアナリストがファイアウォールやプロキシなどで不正通信の遮断などの対応を行った後に状況を連絡することで、顧客への通知から判断を求めて対応完了に至る時間や、顧客側のインシデント対応時間を削減する。また、顧客のセキュリティログを1年間保管し、最新の脅威情報を元に、顧客環境で過去セキュリティインシデントが発生していなかったか、既にネットワーク内に侵入しているマルウェアがないか等のスレットハンティングを実施、通常の異常検知から対応までの手順と、スレットハンティングの組み合わせで、顧客の通信環境の正常化とセキュリティ強化を支援する。「IIJ C-SOCサービス プレミアム」のサービス価格は初期費用1,955,000円から、月額費用570,000円から提供。
彷彿 Stuxnet/セキュリティ業界資金調達史上最高/サプライチェーン対処ベストプラクティス ほか [Scan PREMIUM Monthly Executive Summary]2021.5.12 Wed 8:15