LuxGap SOCに関するよくある質問
よくある質問
監視範囲を接続する前に知っておきたいこと
マネージドSOCとは、具体的に何ですか?
アナリストのチーム、プロセス、エスカレーション手順によって、SIEM/XDRを使って監視範囲を24/7で監視し、アラートを精査し、お客様と共にインシデントを封じ込め、期限内に当局へ通知し、すべてを文書化するサービスです。LuxGap SOCは、LuxGapのチームがルクセンブルクから運用しています。
SOCには何を接続できますか?
ログ、イベント、シグナルを生み出すものすべてです。Microsoft 365とGoogle Workspaceのテナント、Windows・Linuxサーバー、ファイアウォールとネットワーク機器、端末とEDR、業務アプリケーション、データベース、IoT機器、産業機器、建物設備(入退室カード、センサー、カメラ、空調、UPS)、そしてLuxGap DevOps。業種ごとの例は業種別ページでご覧いただけます。
Microsoft 365テナントには、どのような権限が必要ですか?
セキュリティログと設定パラメーターの読み取りに限定したロールです。グローバル管理者やグローバル閲覧者のロールは決して求めません。これらのロールでは、お客様のメールや会話まで読めてしまうからです。権限の正確な一覧は、接続の前にお渡しします。
ウイルス対策ソフト、ホスティング事業者、ITベンダーを変える必要はありますか?
いいえ。LuxGap SOCは既存のEDR(ESET、Microsoft Defenderなど)を統合し、どのホスティング事業者とも連携でき、ITタスクボードをITベンダーと共有します。その際、ITベンダーにそれ以外へのアクセスを与えることはありません。
インシデントが発生したらどうなりますか?
アナリストがアラートを精査してお客様のチームと共に封じ込め、当社の法務担当者がNIS2、DORA、GDPRの期限内にCNPD、ILR、CSSFへの法定通知を作成・送付します。その後、インシデントを文書化し、タスクボードを更新します。現在インシデントが発生していますか?+352 621 583 116 までお電話ください。
SOCでNIS2とDORAの義務はカバーできますか?
インシデントの検知・対応・通知、設定の継続的な強化、証跡の作成をカバーします。NIS2とDORAの義務全体を引き受けるLuxGapの外部CISO委託に、SOCを含めることもできます。
ログはどこに保管されますか?
ルクセンブルクにあるLuxGapグループのインフラ上で、当社チームが運用するソブリンSIEM/XDRによって処理されます。EU域外でホストされる監視サービスには、何も送られません。
IoT機器や産業機器も本当に監視できるのですか?
はい。建物のIoT機器はビル設備のプロトコル(Zigbeeアンテナなど)で、産業機器はネットワークのパッシブ監視で、生産を妨げずに接続します。物理とデジタルのアラートはひとつのコンソールに集まり、一部の制御機能はコンソールから利用できます。
費用はいくらですか?
料金は監視範囲によって決まります。テナント、サーバー、端末、ネットワーク機器、拠点、IoT機器、オプションです。接続のお申し込みで監視範囲をお知らせいただくと、24時間以内に確定見積もりをお届けします。SOCは外部CISO委託に含めることもできます。
「監視範囲100%」とは、何を保証するものですか?
監視範囲の確定時に書面で定めた範囲全体を例外なく監視し、予算を理由にいかなる資産も外さないことです。新しい資産が現れた場合は、無視せずに監視範囲へ追加します。
監査人や外部CISOはコンソールにアクセスできますか?
はい。アラート、インシデント、タスク、レポート、証跡を閲覧できる、読み取り専用の専用アクセスを用意します。
ご契約はどのように進みますか?
接続のお申し込みフォームにご記入ください。LuxGapが24時間以内に確定見積もりと年間契約書をお送りします。ご署名後、監視範囲を確定し、権限の一覧をお渡しして、ソースを段階的に接続していきます。