対応製品の充実度や脆弱性診断の対象範囲で差異化
【徹底比較】マネージドセキュリティサービスの内容を比較する
セキュリティ製品の監視だけでなく、脆弱性診断など対象範囲が広がる「マネージドセキュリティサービス」。そのサービス内容を比較する。
セキュリティ製品の運用負荷を軽減したり、セキュリティ専門家の分析力を利用できる「マネージドセキュリティサービス」。本稿は、マネージドセキュリティサービスの内容を比較する。
マネージドセキュリティサービスの最新トレンドは「最新トレンドが分かる! マネージドセキュリティサービス」で解説しているので、一読いただきたい。
主要なマネージドセキュリティサービスの内容を表に示した。ファイアウォールなどのセキュリティ製品の運用・監視やコンサルティング、脆弱性診断などを提供するマネージドセキュリティサービスを取り上げた。メール/Webフィルタリング機能などをSaaS(Software as a Service)として提供するサービス、セキュリティ製品のオプションなどで提供されている運用・監視サービスは除いた。
マネージドセキュリティサービスは一般的に、複数のサービスを組み合わせたサービス群として提供されている。そうした現状を踏まえ、表の各項目に該当するサービス名を明記した。
マネージドセキュリティサービス内容比較表のダウンロード
- 今回紹介した12サービスの内容をまとめた比較表をPDFで提供しています。「マネージドセキュリティサービスの内容比較表」からダウンロードしてください。
セキュリティ製品監視:サービス内容や対応製品に違い
表で取り上げたマネージドセキュリティサービスは全て、ファイアウォールや侵入検知システム(IDS)、侵入防御システム(IPS)の監視を提供している。監視だけでなく、導入や運用まで提供するケースが多い。インテックの「ネットワークセキュリティソリューション」やNTTコミュニケーションズの「マネージドセキュリティサービス」は、導入・運用と監視を別サービスとして提供する。
対応製品の種類や数はサービスによって異なる。対応製品数が多いのはラックの「セキュリティ監視・診断サービス」で、マカフィーや日本アイ・ビー・エム(以下日本IBM)、チェック・ポイント・ソフトウェア・テクノロジーズなど、ファイアウォール製品8種、IDS/IPS製品6種、統合脅威管理(UTM)製品1種、Webアプリケーションファイアウォール1種の導入や運用、監視を実施する。
ユーザー企業の要望に応じて、対応製品でなくても一部のサービスを提供するケースもあるようだ。ただし、導入支援だけなどサービス内容が限定されるケースが一般的である。可能な限り、自社導入済み、もしくは導入予定の製品に対応したマネージドセキュリティサービスを選択すべきだろう。
脆弱性診断:診断対象の多様化が進む
サイバー攻撃が相次いで明るみに出る中、ユーザー企業の関心が急速に高まっているのが脆弱性診断だ。一般的なのはWebアプリケーション向けの脆弱性診断だが、各社はOSやネットワーク機器などに診断対象を広げている。
インターネットイニシアティブの「マネージドセキュリティ」やラックのセキュリティ監視・診断サービスなどは、データベースの脆弱性診断を提供する。データベースの設定や運用状況に関するヒアリングなどからデータベースのセキュリティリスクを洗い出す。日立システムズの「SHIELD」はアプリケーションのソースコードレベルで脆弱性を診断する。
ネットワーク機器の脆弱性診断は日立システムズの「SHIELD」、富士通エフ・アイ・ピーの「SafePort」、三菱電機情報ネットワークの「マネージドセキュリティサービス」などが提供。OSの脆弱性診断はNRIセキュアテクノロジーズの「ファイアウォールネットワークセンター」、ラックのセキュリティ監視・診断サービスなどが提供する。
監査/コンサルティング:セキュリティポリシーや認証取得が充実
脆弱性診断と並んでユーザー企業からのニーズが高まっているのが監査やコンサルティングだ。セキュリティ製品の監視サービスを中心とするマネージドセキュリティサービスを提供する事業者の中にも、監査やコンサルティングを関連サービスとして用意する事業者もある。
セキュリティポリシーの策定支援は、三菱電機情報ネットワークのマネージドセキュリティサービスなど多くのサービスが提供。ラックの「コンサルティングサービス」はセキュリティに関する従業員教育や研修を実施する。セコムトラストシステムズの「セキュリティサービス/マネージドサービス」など、プライバシーマークなどの各種認証の取得を支援するマネージドセキュリティサービスもある。
サービスの選定の注意点:SLAの有無や内容を確認
マネージドセキュリティサービスの事業者によっては、ユーザー企業とサービス品質保証(SLA)を締結する場合がある。SLAの内容はさまざまだが、例えば分析スタッフがサイバー攻撃を検知してからユーザー企業に通知するまでの時間を保証し、違反した場合にはサービス料金を一部返金したりする。事業者やユーザー企業のシステム環境によって内容や条件は変わるので、契約時にSLAの内容を問い合わせておくことが必要だ。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー