プロアクティブ レスポンス

セキュリティ
マネージドセキュリティサービス
プロアクティブ レスポンス
WideAngle MSSとSD-LANの連携により、不正アクセスを検知し、
SD-LANコントローラと連携してリアルタイムに遮断することが可能です。
セキュリティオペレーションセンター(SOC)
において、人工知能を搭載したSIEMおよびア
ナリストにて詳細分析後、誤検知を排除した上で、特定した感染端末情報をもとに、お客さま
拠点内のNW制御機器に自動連携することで、
不正な通信を迅速に遮断します。
インシデント
対応フロー
監視
検知
分析
通知
封じ込め
根絶
基本的な
サービス
攻撃者
SOC
① 監視
C&Cサーバ等
NTT Com
アナリスト
Internet
お客さま拠点
⑤ 遮断
セキュリティデバイス
(IPS/UTM)
SD-LAN
コントローラ
③ 分析・
遮断指示
② 検知
プロキシ
サーバー
SDN SW
SDN SW
お客さま
システム管理者
⑦ 詳細確認
⑧ 遮断解除
(インシデントレスポンスにて支援)
+プロアクティブ
レスポンス
セキュリティデバイスが検知し、SOCが分
析した不正アクセス情報について、お客さ
ま拠点内のSD-LANコントローラに遮断
指示を送信、通信の遮断(封じ込め)を実
行します。
従来数時間以上を要していた工程が迅速
かつ自動で実行され、
情報漏えいなど不正
アクセス被害の拡大を防止するとともに、
インシデントレスポンスの初動対応におけ
るお客さまの負担を大幅に軽減します。
④ 遮断指示
SDN SW
事故後の
活動
お客様主導の対応
マネージドセキュリティサービス
+アドオン
メニュー
復旧
⑥ 通知
お客さまに実施いただく作業
WideAngle MSSは、
「セキュリティ対策メニュー」と「オペレーションレベル」から
構成されます。SD-LANとの連携では、下記の通り選択いただけます。
「セキュリティ対策メニュー」
「
、オペレーションレベル」
それぞれにおいて、
いずれか一つを選択
セキュリティ対策メニュー
サービスメニュー
NW セキュリティ
ファイアウォール IPS/IDS
E-mail-アンチウィルス・Web-アンチウィルス
URL フィルタリング
アプリケーションフィルタリング
コンテンツセキュリティ
パックメニュー
インフラストラクチャー
プロテクション
カテゴリ
RTMD(WildFire)
Webアプリケーション・ファイアウォール (WAF)
リスクマネジメント&
スレットプロテクション
RTMD ONSITE
リアルタイム
マルウェア検知(RTMD)
Cloud base RTMD
エンドポイントスレットプロテクション バリデーション&アイソレーション (EPTP V&I)
選択推奨
アドオン:CLA (Correlation Log Analysis) (非セキュリティ設備との総合ログ相関分析)
選択必須
パックメニュー
アドオン:プロアクティブレスポンス
下記のパックメニューよりいずれか一つを選択頂きます。
メニュー
NWセキュリティ基本パック
コンテンツセキュリティ基本パック
提供機能
◎ファイアウォール ◎IPS/IDS
◎ファイアウォール ◎IPS/IDS + ◎E-mail/Webアンチウイルス
コンテンツセキュリティ拡張Aパック
◎ファイアウォール ◎IPS/IDS +
◎E-mail/Webアンチウイルス
◎URLフィルタリング
コンテンツセキュリティ拡張Bパック
◎ファイアウォール ◎IPS/IDS +
◎E-mail/Webアンチウイルス ◎アプリケーションフィルタリング
◎URLフィルタリング
◎RTMD (WildFire)
オペレーションレベル
下記のオペレーションレベルよりいずれか一方を選択頂きます。
ナイト
スカイ
●
デバイス 管理
SIEM による分析
●
●
リスクアナリストによる高度な
リスク分析と改善提案
●
●
お問い合わせ先
ホームページ
メールアドレス
●記載内容は 2017 年 2 月現在のものです。
●表記のサービス内容は予告なく変更することがありますので、お申し込み時にご確認ください。
●記載されている会社名や製品名は、各社の商標または登録商標です。
www.ntt.com/business/services/security/security-management/wideangle.html
A1207092
2017.02
Copyright © 2017 NTT Communications
[email protected]