本文へスキップ
LuxGapSOC
監視稼働中
JP
コンソールにログイン 接続を申し込む

← LuxGap SOC

LuxGap SOCに関するよくある質問

よくある質問

監視範囲を接続する前に知っておきたいこと

マネージドSOCとは、具体的に何ですか?

アナリストのチーム、プロセス、エスカレーション手順によって、SIEM/XDRを使って監視範囲を24/7で監視し、アラートを精査し、お客様と共にインシデントを封じ込め、期限内に当局へ通知し、すべてを文書化するサービスです。LuxGap SOCは、LuxGapのチームがルクセンブルクから運用しています。

SOCには何を接続できますか?

ログ、イベント、シグナルを生み出すものすべてです。Microsoft 365とGoogle Workspaceのテナント、Windows・Linuxサーバー、ファイアウォールとネットワーク機器、端末とEDR、業務アプリケーション、データベース、IoT機器、産業機器、建物設備(入退室カード、センサー、カメラ、空調、UPS)、そしてLuxGap DevOps。業種ごとの例は業種別ページでご覧いただけます。

Microsoft 365テナントには、どのような権限が必要ですか?

セキュリティログと設定パラメーターの読み取りに限定したロールです。グローバル管理者やグローバル閲覧者のロールは決して求めません。これらのロールでは、お客様のメールや会話まで読めてしまうからです。権限の正確な一覧は、接続の前にお渡しします。

ウイルス対策ソフト、ホスティング事業者、ITベンダーを変える必要はありますか?

いいえ。LuxGap SOCは既存のEDR(ESET、Microsoft Defenderなど)を統合し、どのホスティング事業者とも連携でき、ITタスクボードをITベンダーと共有します。その際、ITベンダーにそれ以外へのアクセスを与えることはありません。

インシデントが発生したらどうなりますか?

アナリストがアラートを精査してお客様のチームと共に封じ込め、当社の法務担当者がNIS2、DORA、GDPRの期限内にCNPD、ILR、CSSFへの法定通知を作成・送付します。その後、インシデントを文書化し、タスクボードを更新します。現在インシデントが発生していますか?+352 621 583 116 までお電話ください。

SOCでNIS2とDORAの義務はカバーできますか?

インシデントの検知・対応・通知、設定の継続的な強化、証跡の作成をカバーします。NIS2とDORAの義務全体を引き受けるLuxGapの外部CISO委託に、SOCを含めることもできます。

ログはどこに保管されますか?

ルクセンブルクにあるLuxGapグループのインフラ上で、当社チームが運用するソブリンSIEM/XDRによって処理されます。EU域外でホストされる監視サービスには、何も送られません。

IoT機器や産業機器も本当に監視できるのですか?

はい。建物のIoT機器はビル設備のプロトコル(Zigbeeアンテナなど)で、産業機器はネットワークのパッシブ監視で、生産を妨げずに接続します。物理とデジタルのアラートはひとつのコンソールに集まり、一部の制御機能はコンソールから利用できます。

費用はいくらですか?

料金は監視範囲によって決まります。テナント、サーバー、端末、ネットワーク機器、拠点、IoT機器、オプションです。接続のお申し込みで監視範囲をお知らせいただくと、24時間以内に確定見積もりをお届けします。SOCは外部CISO委託に含めることもできます。

「監視範囲100%」とは、何を保証するものですか?

監視範囲の確定時に書面で定めた範囲全体を例外なく監視し、予算を理由にいかなる資産も外さないことです。新しい資産が現れた場合は、無視せずに監視範囲へ追加します。

監査人や外部CISOはコンソールにアクセスできますか?

はい。アラート、インシデント、タスク、レポート、証跡を閲覧できる、読み取り専用の専用アクセスを用意します。

ご契約はどのように進みますか?

接続のお申し込みフォームにご記入ください。LuxGapが24時間以内に確定見積もりと年間契約書をお送りします。ご署名後、監視範囲を確定し、権限の一覧をお渡しして、ソースを段階的に接続していきます。