「サイバー インテリジェンス サービス」提供開始、脅威の検出部分を強化(デロイト トーマツ リスクサービス) | ScanNetSecurity
2024.04.25(木)

「サイバー インテリジェンス サービス」提供開始、脅威の検出部分を強化(デロイト トーマツ リスクサービス)

デロイト トーマツ リスクサービスは、24時間365日のセキュリティ脅威分析サービスとして、9月28日より「サイバー インテリジェンス サービス」の提供を開始すると発表した。

製品・サービス・業界動向 新製品・新サービス
永田高士氏
永田高士氏 全 10 枚 拡大写真
デロイト トーマツ リスクサービス株式会社は9月2日、24時間365日のセキュリティ脅威分析サービスとして、9月28日より「サイバー インテリジェンス サービス」の提供を開始すると発表した。有限責任監査法人トーマツの包括代表代行兼アドバイザリー事業本部長である永田高士氏は、「サイバーセキュリティは企業にとって非常に重要な問題であり、サイバーリスクサービスはデロイト トーマツにとっても重要な柱である」と述べた。また、デロイト トウシュ トーマツ サイバーリスクサービスのグローバルリーダーであるテッド・デザバラ氏によるビデオメッセージを紹介、デザバラ氏は同サービスの日本での提供開始を発表するとともに、「今後も企業のサイバーセキュリティを支援していく。新しい支援にご理解いただきたい」とを伝えた。

デロイト トーマツ リスクサービスの代表取締役社長である丸山満彦氏は、サイバーセキュリティサービスの全体像として「ガバナンス」「予防」「発見」「回復」が重要であるとし、今回のサービスの提供により、これまで日本で十分なサービスを提供できていなかった「発見」をカバーし、4つの要素のコンポーネントが揃ったと述べた。これにより、これまでお客様が外部に依頼していたSOCや脅威情報も提供でき、サイバーセキュリティをデロイトのみで完結できるとした。

新サービスの概要については、同社のパートナーである泊輝幸氏が説明を行った。デロイトにはグローバルで約3,500名のサイバーセキュリティ専門家がおり、情報収集やセキュリティ分析を行っている。サイバー インテリジェンス サービスはすでに世界20カ国以上で運用しており、これを日本でも展開することになる。サービスは同社の「サイバー インテリジェンス センター(CIC)」により提供されるが、CICでは「デロイトグローバルで収集、分析した高度なインテリジェンスの提供」「最新のテクノロジーによる24時間365日のセキュリティ脅威分析サービス」「各国のデロイトCICと連携したグローバル対応」などを行っている。

サービスの詳細については、同社のシニアマネジャーである佐藤功陛氏が説明した。新たなサービスは、脅威情報を提供するインテリジェントサービス「Threat Intelligence and Analytics(TIA)」と、SIEMによるログの相関分析をベースとした次世代セキュリティ脅威分析サービス「Threat and Security Monitoring(TSM)」となる。TIAは「Basic」「Standard」「Premium」の3つのメニューが用意され、SIEMへの脅威情報の集約を基本に、情報探索や検知、分析などを提供する。

TSMは24時間365日のセキュリティ脅威分析サービスであり、TIAのインテリジェンスをもとに、インダストリーまたはクライアント固有のビジネスリスクとサイバーリスクとの関連性を踏まえた高度な分析サービスを提供する。メニューには「Standard」「Premium」「Premium Hybrid」が用意される。Standardでは、SIEMはデロイトCICにあり、自社にはログ収集・集約サーバを設置する。Premiumは自社内にSIEMを設置するため、ログなどの情報を社外に出さずに済む。また、サイバー脅威だけでなく、内部不正やコンプライアンス関連のリスクを分析・通知する。Premium Hybridでは、曜日や時間帯によってデロイトに監視を任せることができるようになっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

    セキュリティにおける効果は実感できるのか ~ SECURITY ACTION 宣言「得られた効果はない」最多

  9. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  10. NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

    NDIソリューションズの RAG サービスに不正アクセス、個人情報を格納するサービスへの痕跡は確認されず

ランキングをもっと見る