対応製品の充実度や脆弱性診断の対象範囲で差異化
【徹底比較】マネージドセキュリティサービスの内容を比較する
セキュリティ製品の監視だけでなく、脆弱性診断など対象範囲が広がる「マネージドセキュリティサービス」。そのサービス内容を比較する。
セキュリティ製品の運用負荷を軽減したり、セキュリティ専門家の分析力を利用できる「マネージドセキュリティサービス」。本稿は、マネージドセキュリティサービスの内容を比較する。
マネージドセキュリティサービスの最新トレンドは「最新トレンドが分かる! マネージドセキュリティサービス」で解説しているので、一読いただきたい。
主要なマネージドセキュリティサービスの内容を表に示した。ファイアウォールなどのセキュリティ製品の運用・監視やコンサルティング、脆弱性診断などを提供するマネージドセキュリティサービスを取り上げた。メール/Webフィルタリング機能などをSaaS(Software as a Service)として提供するサービス、セキュリティ製品のオプションなどで提供されている運用・監視サービスは除いた。
マネージドセキュリティサービスは一般的に、複数のサービスを組み合わせたサービス群として提供されている。そうした現状を踏まえ、表の各項目に該当するサービス名を明記した。
マネージドセキュリティサービス内容比較表のダウンロード
- 今回紹介した12サービスの内容をまとめた比較表をPDFで提供しています。「マネージドセキュリティサービスの内容比較表」からダウンロードしてください。
セキュリティ製品監視:サービス内容や対応製品に違い
表で取り上げたマネージドセキュリティサービスは全て、ファイアウォールや侵入検知システム(IDS)、侵入防御システム(IPS)の監視を提供している。監視だけでなく、導入や運用まで提供するケースが多い。インテックの「ネットワークセキュリティソリューション」やNTTコミュニケーションズの「マネージドセキュリティサービス」は、導入・運用と監視を別サービスとして提供する。
対応製品の種類や数はサービスによって異なる。対応製品数が多いのはラックの「セキュリティ監視・診断サービス」で、マカフィーや日本アイ・ビー・エム(以下日本IBM)、チェック・ポイント・ソフトウェア・テクノロジーズなど、ファイアウォール製品8種、IDS/IPS製品6種、統合脅威管理(UTM)製品1種、Webアプリケーションファイアウォール1種の導入や運用、監視を実施する。
ユーザー企業の要望に応じて、対応製品でなくても一部のサービスを提供するケースもあるようだ。ただし、導入支援だけなどサービス内容が限定されるケースが一般的である。可能な限り、自社導入済み、もしくは導入予定の製品に対応したマネージドセキュリティサービスを選択すべきだろう。
脆弱性診断:診断対象の多様化が進む
サイバー攻撃が相次いで明るみに出る中、ユーザー企業の関心が急速に高まっているのが脆弱性診断だ。一般的なのはWebアプリケーション向けの脆弱性診断だが、各社はOSやネットワーク機器などに診断対象を広げている。
インターネットイニシアティブの「マネージドセキュリティ」やラックのセキュリティ監視・診断サービスなどは、データベースの脆弱性診断を提供する。データベースの設定や運用状況に関するヒアリングなどからデータベースのセキュリティリスクを洗い出す。日立システムズの「SHIELD」はアプリケーションのソースコードレベルで脆弱性を診断する。
ネットワーク機器の脆弱性診断は日立システムズの「SHIELD」、富士通エフ・アイ・ピーの「SafePort」、三菱電機情報ネットワークの「マネージドセキュリティサービス」などが提供。OSの脆弱性診断はNRIセキュアテクノロジーズの「ファイアウォールネットワークセンター」、ラックのセキュリティ監視・診断サービスなどが提供する。
監査/コンサルティング:セキュリティポリシーや認証取得が充実
脆弱性診断と並んでユーザー企業からのニーズが高まっているのが監査やコンサルティングだ。セキュリティ製品の監視サービスを中心とするマネージドセキュリティサービスを提供する事業者の中にも、監査やコンサルティングを関連サービスとして用意する事業者もある。
セキュリティポリシーの策定支援は、三菱電機情報ネットワークのマネージドセキュリティサービスなど多くのサービスが提供。ラックの「コンサルティングサービス」はセキュリティに関する従業員教育や研修を実施する。セコムトラストシステムズの「セキュリティサービス/マネージドサービス」など、プライバシーマークなどの各種認証の取得を支援するマネージドセキュリティサービスもある。
サービスの選定の注意点:SLAの有無や内容を確認
マネージドセキュリティサービスの事業者によっては、ユーザー企業とサービス品質保証(SLA)を締結する場合がある。SLAの内容はさまざまだが、例えば分析スタッフがサイバー攻撃を検知してからユーザー企業に通知するまでの時間を保証し、違反した場合にはサービス料金を一部返金したりする。事業者やユーザー企業のシステム環境によって内容や条件は変わるので、契約時にSLAの内容を問い合わせておくことが必要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
技術文書・技術解説
[Jamf Japan 合同会社] MDMだけでモバイルセキュリティは十分? 不足する対策を16項目でチェック -
事例
[Wrike Japan 株式会社] 世界的な家電メーカーが実践する「クリエイティブプロセス効率化」の方法とは? -
事例
[Wrike Japan 株式会社] 世界的テクノロジー企業に学ぶ、プロセス標準化とプロジェクト納品自動化の秘訣 -
事例
[Wrike Japan 株式会社] ソニー・ピクチャーズ テレビジョンに学ぶ、次世代サービスデリバリーのヒント -
事例
[Wrike Japan 株式会社] ソミック石川に学ぶ、ICT浸透後に直面した「工数管理」の課題と解決策
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Copilot」はなぜ放置される? “議事録要約止まり”を脱する処方箋
-
2
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
3
Oracle巨大ITプロジェクトはなぜつまずいたのか 8年で導入1割、追加で170億ドル
-
4
「データストレージの活用方法」に関するアンケート
-
5
「Microsoft一択」で本当にいいのか 知らぬ間にライセンス費用が膨らむ真相
-
6
【基本情報技術者試験】「デュプレックスシステム」と「デュアルシステム」の違いは?
-
7
ANAが専用回線から移行した「NaaS」の全貌 ネットワーク準備が数カ月から数週間に
-
8
VBAマクロ“原則ブロック”後に「Office」でマクロを実行する方法
-
9
「プログラマー不要論」にThe Linux Foundationが示した答え
-
10
Qlik Senseを使った教育機関の予測分析は現場に何をもたらしたか
ホワイトペーパーランキング PR
-
1
マンガで解説:「ゼロトラスト」「SASE」の必要性とメリット
-
2
5回聞くだけじゃ足りない? トヨタ式「なぜなぜ分析」の正しい実践方法
-
3
インシデント対応工数を約3割削減、東京ガスの事例に学ぶ監視体制刷新のコツ
-
4
AIエージェントで多様な日常業務を効率化するための入門ガイド
-
5
JR西日本ITソリューションズが「監視業務の属人化」を解消した方法とは?
-
6
国税庁の次世代基幹システム「KSK2」稼働開始に向けて、対応すべき変更点とは?
-
7
5分で分かる「セキュア大容量ファイル転送サービス」の機能とメリット
-
8
ドラマで分かる、標的型攻撃メールの被害を受ける企業と回避できる企業の分岐点
-
9
「脱Excel」か「Excel快適化」か? 現場にやさしい業務改善の進め方
-
10
少額減価償却資産が40万円未満へ拡大、令和8年度税制改正で押さえるべき変更点
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー