センター開設から2年、事業進捗と新サービス紹介(DTRS) | ScanNetSecurity
2024.05.19(日)

センター開設から2年、事業進捗と新サービス紹介(DTRS)

「インテリジェンス収集を 4 名体制で行っているのは日本ではおそらくデロイト トーマツ リスクサービスだけ(佐藤氏)」

製品・サービス・業界動向 新製品・新サービス
デロイト トーマツ リスクサービス株式会社 代表取締役社長 丸山満彦氏
デロイト トーマツ リスクサービス株式会社 代表取締役社長 丸山満彦氏 全 4 枚 拡大写真
デロイト トーマツ リスクサービス株式会社( DTRS )は7月26日、横浜にある同社サイバー インテリジェンス センター eCIC(Excellence Cyber Intelligence Center)で記者会見を行い、2016 年 5 月 24 日の同センター開設から、約 2 年が経過した現時点の事業進捗と、今冬提供開始を予定する新サービスを明らかにした。またユーザー事例紹介としてトヨタファイナンス株式会社が登壇、その取り組みをつまびらかにした。

挨拶に立った 代表取締役社長 丸山満彦氏は会見冒頭で「( eCIC の)設立当初は試行錯誤もあったが、現在ではすっかり落ち着いた。顧客の声を聞きながらサービスの品質を徐々に向上させ、新しいサービスをどんどん開発していく」と挨拶した。

つづいて同社サイバーリスクサービス ディレクター 佐藤功陛氏は、「戦略」から「予防」「発見」「回復」へとサービス領域を拡大した同社サービス全体を俯瞰したうえで、同社が考えるサイバーインテリジェンスの分類として「戦略的インテリジェンス」「作戦的インテリジェンス」「戦術的インテリジェンス」の三階層を掲げ、それぞれに対応する同社インテリジェンスサービスを説明した。 eCIC は現在 30 名体制。5 チーム体制で 24 時間稼働し、スペインなど海外のデロイトと連携している。「インテリジェンス収集を 4 名体制で行っているのは日本ではおそらくデロイト トーマツ リスクサービスだけ(佐藤氏)」

また、12月から新たに提供開始予定の新サービス「バーチャル SIEM オプション」を紹介した。これは、同社が提供する Threat and Security Monitoring(TSM)サービスの、SaaS型スタンダードプランのオプションとして提供されるもので、DTRS が eCIC で使用している SIEM 他の分析プラットフォームを顧客向けにクラウドサービスとして提供する。設備投資を要せず SIEM をサービス利用できるだけでなく、ふだんは SOC 機能を DTRS に委託しているが、なんらかの理由でインシデントの詳細分析を顧客側が行いたいニーズに対応するという。

ユーザー企業代表として、2,700万会員のクレジットカードなどの情報を保有するトヨタファイナンス株式会社 事務リスク管理部長 丹羽浩二氏が登壇し、有事の際の説明責任を果たすセキュリティ対策という同社の目標にしたがって、変化し続ける脅威環境に対応するためにともに成長しつづけられるパートナーとして DTRS のサービスを選定したと語った。

それによって「セキュリティ製品自社保有を極力避ける」「高度サイバーセキュリティ人材が社内で評価される仕組がないための外注化」が図れたと述べ、インターネット分離や早期警戒情報サービスの立ち上げなど、DTRS 社と共同で行った取り組みを詳しく紹介した。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

    ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

  2. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  3. 検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

    検診車で実施した胸部レントゲン検診が対象、川口市の集団検診業務委託先へランサムウェア攻撃

  4. NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

    NRIセキュア 研修コンテンツ「セキュアEggs」基礎編オンデマンド提供、30日間アクセス可

  5. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  6. Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

    Adobe Acrobat および Reader に脆弱性、最新バージョンへの更新を呼びかけ

  7. 認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とは

    認証とID管理にガバナンスを ~ NTTデータ先端技術「VANADIS」で実現する「IGA(Identity Governance and Administration)」とはPR

  8. マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

    マイクロソフトが 5 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件

  9. 「Cloudbase」が Oracle Cloud Infrastructure 対応

    「Cloudbase」が Oracle Cloud Infrastructure 対応

  10. 個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

    個人情報漏えいの疑いも ~ 八尾市立斎場職員が加重収賄罪ほかの容疑で逮捕

ランキングをもっと見る