本文へスキップ
LuxGapSOC
監視稼働中
JP
コンソールにログイン 接続を申し込む

監視稼働中 · ソブリン型マネージドSOC · ルクセンブルクで運用

監視範囲のすべてを、24/7で監視。ツールだけでなく、チームが見ています。

LuxGap SOCは、サーバー、端末、ネットワーク、アプリケーション、Microsoft 365とGoogle Workspaceのテナントからログを収集して相関分析し、設定を継続的に監査し、ダークウェブを監視し、インシデントを最初の1時間で検知して、法定通知まで担います。クラウド、IoT機器、産業機器、建物設備も、監視範囲にあるものはすべて監視します。

接続を申し込む SOCが監視するものを業種別に見る
  • 監視範囲を100%保証
  • テナントへの権限は最小限、グローバル管理者は求めません
  • 最初の1時間で検知
  • CNPD・ILR・CSSFへ期限内に通知
LuxGap SOC — 監視コンソール 監視稼働中
ダッシュボード アラート 資産 クラウド設定 ダークウェブ 脆弱性 ITタスク インシデント レポート
1,284監視中の資産
91%カバレッジスコア
緊急 2件 · 重要 9件未対応のアラート
3日前にクローズ直近のインシデント
リアルタイムアラート
緊急 通常と異なる国からのMicrosoft 365サインイン、MFA回避 — アカウント finance-024分前
緊急 従業員の認証情報を闇市場で検出 — メインドメイン26分前
重要 SharePointサイトで外部共有が有効化 — メインテナント1時間前
重要 深刻な脆弱性が未修正 — srv-erp-012時間前
情報 業務時間外のサーバールーム扉の開放 — センサー porte-B23時間前
適合 管理者のMFAチェック:100%5時間前
ITタスクボード:要強化 14項目 · 対応中 3件 · クローズ 112件

デモ用の架空データ

接続ソース
  • Microsoft 365
  • Google Workspace
  • Windows・Linuxサーバー
  • ファイアウォール・ネットワーク
  • EDR(ESET、Microsoft Defenderほか)
  • 業務アプリケーション
  • データベース
  • IoT機器と建物設備
  • 産業機器
  • LuxGap DevOps
対応フレームワーク
  • NIS2
  • DORA
  • GDPR
  • ISO 27001
  • CSSF通達
  • ILR
  • CNPD

現状

攻撃は業務時間を待ってくれません。法的義務も同じです。

中小企業や自治体、病院、会計・受託事務所には、夜間に監視を続けるセキュリティチームがありません。それでも認証情報は闇市場で出回り、クラウドテナントの設定は誰にも気づかれないまま変わり、端末から上がるアラートは誰にも読まれず、建物のIoT機器は誰にも監視されていません。

一方でNIS2、DORA、GDPRは、インシデントを短い期限内に検知・精査・通知するよう求めています。NIS2では24時間以内の早期警告、DORAでは分類後4時間以内の初期通知、GDPRではCNPDへの72時間以内の通知です。監視体制がなければ、これらの期限は守れません。

LuxGap SOCは監視範囲のすべてを監視下に置き、最初の1時間で検知し、お客様のチームと共に封じ込め、期限内に当局へ通知し、すべてを文書化します。その記録は、お客様、監査人、CISOがいつでも閲覧できるコンソールにまとまっています。

24時間所管当局へのNIS2早期警告
4時間重大インシデントの分類後に行うDORA初期通知
72時間GDPRに基づくCNPDへの通知

私たちの約束

ほとんどのSOCが掲げない、4つの約束

監視範囲を100%保証

予算を理由に資産を監視から外すことは決してありません。忘れられたサーバーでも、プリンター、センサー、PLCでも、監視範囲にあるものはすべて監視します。監視範囲の80%しか監視しないSOCは、残り20%の扉を開けたままにしています。

最小権限

テナントに対して、グローバル管理者やグローバル閲覧者のロールを求めることはありません。これらのロールがあれば、お客様のメールや会話まで読めてしまうからです。接続の前に、付与していただく権限の正確な一覧をお渡しします。それ以上は求めません。

複雑なインフラ

私たちの最大の強みは、お客様の実情に合わせて監視を組み立てられることです。複数拠点、産業ネットワーク、IoT機器、建物設備、自社開発のアプリケーションにも対応します。一般的なSOCが断るものも接続し、オフィスや施設のセンサー、設備にまで監視を広げます。コンソールからの制御機能も備えています。

ツールだけでなく、チームで

SOCとは、ルクセンブルクに拠点を置くアナリスト、プロセス、エスカレーション手順、そして通知を担う法務担当者のことです。当社が運用するソブリンSIEM/XDRは、そのための道具にすぎません。

データ主権

ログはルクセンブルクから出ません。お客様のメールは、お客様だけのものです。

ログ、アラート、証跡は、ルクセンブルクにあるLuxGapグループのインフラ上で、当社チームが自ら運用するソブリンSIEM/XDRによって処理・保管されます。EU域外でホストされる監視サービスには依存しません。契約はルクセンブルク法に準拠します。法務担当者、サイバーセキュリティエンジニア、開発者が同じ屋根の下で働いています。

  • データはルクセンブルク国内
  • ルクセンブルク法準拠の契約
  • ルクセンブルク拠点のチーム

求めるもの/決して求めないもの

求めるもの

  • セキュリティログと設定パラメーターの読み取りに限定したロール
  • EDRコンソールの読み取り用アカウント
  • サーバーへのエージェント
  • ネットワーク用のログコレクター

決して求めないもの

  • グローバル管理者ロール
  • グローバル閲覧者ロール
  • メールや会話の内容へのアクセス
  • アプリケーションへの書き込みアクセス

何かを開放する前に、権限の正確な一覧をお渡しします。DPOに確認していただくこともできます。

業種

SOCがお客様の環境で監視するもの(業種別)

ログ、イベント、シグナルを生み出すものは、すべて接続できます。以下はその一例です。業種ごとのソース、脅威、義務の詳細は「業種別」ページでご覧いただけます。

金融・保険

テナント、業務アプリケーション、管理用踏み台サーバー、ICTサービス事業者:DORAとCSSFが求める監視を実現します。

詳しく見る →

医療

患者記録、医用画像、コネクテッド医療機器、施設への入退室:NIS2とGDPRのもとで医療データを保護します。

詳しく見る →

産業・エネルギー

PLC、産業ネットワーク、センサー、保守用リモートアクセス:生産を妨げずに監視します。

詳しく見る →

公共部門・自治体

住民向けポータル、メール、公共施設や学校:行政機関のNIS2対応を支えます。

詳しく見る →

士業・専門職

メール、業務ソフトウェア、認証情報:職業上の守秘義務を守ります。

詳しく見る →

ソフトウェアベンダー・SIer

ホスティング、パイプライン、顧客アクセス、コード:規制対象の顧客から求められる監視を、LuxGap DevOpsと共に実現します。

詳しく見る →
すべての業種と接続できるものを見る
LuxGap SOC — ITタスク監視稼働中
要強化 14
サービスアカウント3件でMFAを有効化優先度:高担当:ITベンダー
対応中 3
クローズ 112
カバレッジスコア 91% · 継続的に更新

デモ用の架空データ

コンソール

フランス語と英語に対応した監視コンソールを、いつでも好きなときに

LuxGap SOCのコンソールには、監視中の資産、精査済みのアラート、設定の不適合、ダークウェブ上の露出、脆弱性、インシデント、ITタスクボードがリアルタイムで表示されます。多要素認証の必須化とTLS 1.3による暗号化で保護され、Microsoftアカウントまたはローカルの顧客アカウントでログインできます。

  • カバレッジスコアと未対応のアラートを表示するダッシュボード
  • 接続済みの資産と、各ソースの状態
  • ITベンダーと共有するITタスク
  • インシデントと法定通知、その証跡
  • 経営層や監査人向けにエクスポートできるレポート
  • 監査人、DPO、外部CISO向けの専用アクセス

SOCはインフラを監視し、それ以外はLuxGapグループが担います。

LuxGap DevOps

アプリケーションのコードを継続的に監視します。バイブコーディングの管理、コードのセキュリティ、アプリケーションのペネトレーションテスト、自動テスト、コンプライアンスの証跡。重大な検出事項はSOCに送られます。コード1行あたり月額0.01ユーロ(税抜)から。

devops.luxgap.com →

ホスティング、バックアップ、シークレット、コンプライアンス

ルクセンブルクでのソブリンホスティング、毎日のバックアップ、シークレット保管庫、Webサイトの法令遵守、マルチサイト分散による超高可用性。

devops.luxgap.com/groupe/ →

さらに詳しく

ページごとの詳細

すべての機能

収集と相関分析、クラウド監査、ダークウェブ、EDR、脆弱性、IoTと産業機器、インシデント対応、ITタスク、コンソール。

9つの機能を見る →

検知と対応

最初のアラートからクローズまでの6つのフェーズと、NIS2・DORA・GDPRの規制タイムライン。

期限を見る →

料金

料金を決める要素、すべての契約に含まれる内容、そして24時間以内の確定見積もり。

料金の仕組みを見る →

よくある質問

12の回答:テナントへの権限、既存のEDR、インシデント、ログ、ご契約の流れ。

回答を読む →

監視範囲をお知らせいただければ、LuxGapが24時間以内に確定見積もりと契約書をお送りします。現在インシデントが発生していますか?+352 621 583 116 までお電話ください。

接続を申し込む