ICTが普及しその脆弱性を狙って急増するサイバー攻撃からデータを守るために、セキュリティへの意識はより一層大切なものとなった昨今、 「セキュリティを強化したい」とお考えの企業様向けのソリューションをご紹介します。
ICT普及に伴い、情報セキュリティ対策の重要性は意識されています。
一方、数多くのソリューションから「驚異の種類に対応した」ものを選ぶのに困る方も多いです。
様々な種類の脅威に応じたソリューションを選ばなければ、脆弱性への対応が不十分であったり、無駄な投資となります。
特に業務で使用するには「ソリューションを脅威の種類別に選ぶ」ことは重要です。
エヌアイシー・パートナーズでは驚異の種類と対応するソリューションを表にまとめました。
表は「重要情報の保護対策」と「インシデント対応の迅速化」をテーマに2つご用意しました。
抱えている課題に相応しいソリューションを探すのにお役立てください。
*印は複数の「対策の分類」「設置場所」をカバーする製品
| 対策の分類 | 入口対策/出口対策 | ユーザー管理・認証 | 脆弱性対策 | 重要情報保護 | 
クラウド  | 
・Prisma Access ・iboss  | 
・Security Verify SSO ・Security Verify MFA  | 
・BigFix* ・AppScan*  | 
・Guardium Data Encryption* ・Prisma SaaS ・Netskope ・Guardium Data Protection*  | 
オンプレ  | 
・PaloAlto ・A10 ・m-Filter ・Deep Security  | 
・Security Verify Access ・Security Verify Privilege Manager ・Radius Guard S  | 
・BigFix* ・Managed Endpoint サービス* ・AppScan*  | 
・Guardium Data Encryption* ・Guardium Data Protection* ・MSIESER  | 
エンドポイント  | 
・SecureBrowser ・ウィルスバスター ・MaaS360*  | 
・MaaS360* ・Trusteer  | 
・BigFix* ・Managed Endpoint サービス* ・Tenable 脆弱性管理  | 
|
IoT  | 
・BigFix* ・AppScan*  | 
| 【対策内容】境界型防御、その他
 社内/社外端末に対してセキュリティ保護を実現します。 公式情報は[paloalto(パロアルトネットワークス)「Prisma Access」]で確認できます。  | 
![]()  | 
| 【対策内容】境界型防御、その他
 Webアクセス制御とプライベートアクセス制御をクラウド上で実現します。 公式情報は[iboss(英語)]で確認できます。  | 
![]()  | 
| 【対策内容】ID管理・SSO
 業界標準の ID Federation プロトコルである SAML/OpenID Connect に対応し、ハイブリッド マルチ クラウド環境において、オンプレミス/SaaS/PaaS/IaaS への統合認証を実現する IDaaS基盤です。 詳細はNI+C Pサイト[IBM Security Verify]でも紹介しています。  | 
![]()  | 
| 【対策内容】多要素認証
 Authentication as a Service として、SMS/e-mail/時刻ベースのワンタイムパスワードや QRコード、FIDO2、指紋/顔認証をサポートします。 詳細はNI+C Pサイト[IBM Security Verify]でも紹介しています。  | 
![]()  | 
| 【対策内容】パッチ適用
 管理対象の PC やサーバーを統合管理するエンドポイント管理ツールです。 詳細はNI+C Pサイト[HCL BigFix]でも紹介しています。  | 
![]()  | 
| 【対策内容】その他
 Webアプリケーションやモバイルアプリケーションの脆弱性を診断/検出を行い、脆弱性の箇所と修正に関する情報を提供します。 詳細はNI+C Pサイト[AppScan]でも紹介しています。  | 
![]()  | 
| 【対策内容】暗号化/鍵管理
 ファイルやデータベースのデータをトークン化、データ・マスキング、鍵ローテーションなどの機能でセキュアに暗号化することで、GDPR、CCPA、PCI DSS、HIPAAなどの政府や業界の規制へのコンプライアンス対応に役立ちます。 公式情報は[IBM「IBM Security Guardium Data Encryption」]で確認できます。  | 
![]()  | 
| 【対策内容】監査/保護
 SaaSを使用する際はデータ漏洩、セキュリティ侵害、コンプライアンス違反のリスクに対応する必要があります。 公式情報は[paloalto(パロアルトネットワークス)「Prisma SaaS」]で確認できます。  | 
![]()  | 
| 【対策内容】監査/保護
 あらゆるユーザ環境(オフィス、自宅、外出先)から、様々なリソース(社内システム、クラウド、IaaS、Webサイト)へ安心安全な利用を支援する SASE(Secure Access Service Edge)ソリューションです。 公式情報は[netskope(ネットスコープ)]で確認できます。  | 
![]()  | 
| 【対策内容】監査/保護
 コンプライアンスの監査とレポート作成を自動化し、データとデータ・ソースを検出して分類し、ユーザー・アクティビティーを監視し、リアルタイムで脅威に対応します。 公式情報は[IBM「IBM Security Guardium Data Protection」]で確認できます。  | 
![]()  | 
| 【対策内容】境界型防御
 アプリケーション通信をブロックします。 公式情報は[paloalto(パロアルトネットワークス)]で確認できます。  | 
![]()  | 
| 【対策内容】境界型防御
 従来のサーバ負荷分散に加え、高度なアプリケーション処理によるDDoS防御やWAF、アプリケーション認証機能をはじめとしたセキュリティ対策やIPv6移行、仮想化など、ユニファイドアプリケーションサービスゲートウェイの機能を提供します。 公式情報は[A10ネットワークス「Thunder® CFW(Convergent Firewall)」]で確認できます。  | 
![]()  | 
| 【対策内容】その他
 ホワイト運用と偽装判定により、安全が確認されたメールのみを受信するメールセキュリティです。 公式情報は[Digital Arts(デジタルアーツ)「m-FILTER」]で確認できます。  | 
![]()  | 
| 【対策内容】その他
 幅広いセキュリティ機能で攻撃者の侵入を防ぎ、ITシステムを狙う攻撃からデータを保護します。 公式情報は[TREND MICRO(トレンドマイクロ)「Trend Micro Deep Security」]で確認できます。  | 
![]()  | 
| 【対策内容】ID管理・SSO、多要素認証
 企業内外すべてのユーザーとデバイスを、オンプレミス/クラウド上のあらゆるアプリケーションに安全に接続する単⼀のプラットフォームです。 詳細はNI+C Pサイト[IBM Security Verify]でも紹介しています。  | 
![]()  | 
| 【対策内容】ID管理・SSO
 エンドポイントからローカル管理権限を削除することにより、悪用アプリケーションからのマルウェアやランサムウェア攻撃を阻止します。 詳細はNI+C Pサイト[IBM Security Verify]でも紹介しています。  | 
![]()  | 
| 【対策内容】ID管理・SSO
 無線LANやVPN環境に『認証』の仕組みを簡単に導入できるアプライアンス製品です。 参考情報は[SCSK「RADIUS GUARD S」]で確認できます。  | 
![]()  | 
| 【対策内容】パッチ適用、その他
 PCやサーバーのパッチ適用支援をSaaSサービスとして提供します。 詳細はNI+C Pサイト[Managed Endpoint サービス]でも紹介しています。  | 
![]()  | 
| 【対策内容】監査/保護
 ネットワーク内を流れるパケットデータからメールの送受信やWebサイトの閲覧履歴などの監査証跡を記録し、情報セキュリティ事故対策を行うためのシステムです。 公式情報は[Dynamic MSIESER(ダイナミック エムシーサー)]で確認できます。  | 
![]()  | 
| 【対策内容】境界型防御
 オンプレミスおよびクラウドにまたがった企業のWebシステムを、安全・シンプルに利用できるリモートアクセス製品・サービスです。 公式情報は[Soliton(ソリトンシステムズ)「Soliton SecureBrowser」]で確認できます。  | 
![]()  | 
| 【対策内容】その他
 巧妙化する脅威からPCを守る総合セキュリティソフトです。AIで進化する「多層防御」でウイルスやWebからの脅威など、日々多様化するセキュリティ脅威から被害を未然に防ぎます。 公式情報は[TREND MICRO(トレンドマイクロ)「製品ラインナップ(個人のお客さま)」]で確認できます。  | 
![]()  | 
| 【対策内容】その他
 異種混在の状態でも遠隔操作(リモートロック/ワイプ)や端末管理を一元対応できるソリューションです。 公式情報は[IBM「IBM Security MaaS360 with Watson」]で確認できます。  | 
![]()  | 
| 【対策内容】ID管理・SSO
 オムニチャネル型の攻撃に対してもユーザーのデジタルIDの信頼性を担保するサイバー犯罪詐欺防止ソリューションです。 公式情報は[IBM「IBM Trusteer」]で確認できます。  | 
![]()  | 
| 【対策内容】その他
 包括的なリスクベースの脆弱性管理ソリューションツールです。 公式情報は[Tenable(テナブル)「tenable.ep」]で確認できます。  | 
![]()  | 
| 対策内容 | 
 | 
 | 
 | 
| SOAR | QRadar SOAR | ||
| 可視化/インテリジェンス | X-Force | ||
| 【対策内容】インシデントの迅速化
 セキュリティ・インシデントには多くの異なる内部システム、セキュリティ・ツール、エンドポイント、およびクラウド・サービスが関与する可能性があります。 公式情報は[IBM「IBM Security QRadar SOAR」]で確認できます。  | 
![]()  | 
| 【対策内容】インシデントの迅速化
 IBM X-Forceは世界最大規模のセキュリティー研究開発機関です。  | 
![]()  |