本文へスキップ
LuxGapSOC
監視稼働中
JP
コンソールにログイン 接続を申し込む

監視稼働中 · 業種別

ログ、イベント、シグナルを生み出すものは、すべて監視できます。

サーバー、クラウド、端末、ネットワーク、アプリケーション、データベース、IoT機器、産業機器、建物設備。監視範囲にあるものなら、LuxGap SOCが接続します。ここでは業種ごとに、何を接続し、何を検知し、どの義務に対応できるかをご紹介します。

接続を申し込む LuxGap SOCに戻る
SOC

接続方法

ソースを接続する9つの方法。常に必要最小限の権限で

ソース 方法 SOCが受け取る情報
Microsoft 365とGoogle Workspace 権限を限定したロールによるAPIコネクター。開放前に権限の正確な一覧をお渡しし、グローバル管理者やグローバル閲覧者は求めません サインイン、MFA、共有、転送ルール、許可済みアプリケーション、ログ記録、セキュリティアラート
Windows・Linuxサーバー お客様のチームまたはLuxGapが導入する軽量エージェント システムログとセキュリティログ、ファイルの整合性、脆弱性、不審なプロセス
ファイアウォール、スイッチ、VPN、Wi-Fi 暗号化されたログコレクターへのログ転送、ネットワークフロー インバウンドとアウトバウンドの通信、侵入の試み、リモートアクセス、不明な機器
端末 既存のEDR(ESET、Microsoft Defenderほか)へのコネクター マルウェア、不審な挙動、保護されていない端末や更新されていない端末
業務アプリケーションとデータベース アプリケーションログ、データベースの監査ログ、死活監視プローブ 異常なアクセス、大量閲覧、攻撃の兆候を示すエラー、サービス停止
IoT機器と建物設備 ゲートウェイとアンテナ(Zigbeeなど)、ビル設備のプロトコル 開閉、在室、温度、煙、浸水、UPS、照明、カメラのオフライン。機器が対応していれば制御機能も利用可能
産業機器 ミラーポートによる産業ネットワークのパッシブ監視。PLCには一切操作を加えません 接続されている機器、使用されているプロトコル、異常なコマンドやプログラム変更、保守用リモートアクセス
アプリケーションのコード LuxGap DevOpsの接続 コードの重大な検出事項:露出したシークレット、脆弱性、リスクのある依存関係
複数拠点 拠点ごとにログコレクターを設置し、SOCとは暗号化通信で結びます 上記のすべてのソースを、拠点ごとに、ひとつのコンソールで

業種

お客様の環境で監視するもの

01

金融・保険

銀行、PSF(金融セクター専門事業者)、ファンド、保険会社、資産運用会社

接続を申し込む

接続ソース

  • Microsoft 365またはGoogle Workspaceのテナントと従業員のアカウント
  • 業務アプリケーション:オンラインバンキング、ポートフォリオ管理、KYCプラットフォーム、レポーティングツール
  • 踏み台サーバーと管理者アカウント、ICTサービス事業者のアクセス
  • ファイアウォール、VPN、端末とEDR、データベース
  • 社内で開発したアプリケーションのコード(LuxGap DevOps経由)

SOCが検知するもの

  • 重要なアカウントでの異常なサインインとMFA回避
  • メールアカウントの乗っ取りと送金詐欺の試み
  • 合意した時間枠以外での委託先によるアクセス
  • 顧客データの持ち出し、大量閲覧
  • インターネットに露出した脆弱性と設定の不適合

規制フレームワーク

DORA(重大インシデントの分類後4時間以内にCSSFへ初期通知)、CSSF通達、GDPR、KYCプラットフォームに関するマネー・ローンダリング対策の義務。

02

医療

病院、クリニック、検査機関、介護施設、診療所

接続を申し込む

接続ソース

  • 電子カルテ、医用画像システム、検査システム
  • コネクテッド医療機器:医療用モニター、医療用ポンプ、画像診断装置と、それらのリモート保守用アクセス
  • 患者・来訪者向けWi-Fi(診療用ネットワークとは分離)
  • 重要区画、薬剤部、機械室の入退室カードと入退室管理
  • ディレクトリ、クラウドテナント、端末とEDR、バックアップ

SOCが検知するもの

  • 患者記録への異常なアクセスや大量閲覧
  • 進行中のランサムウェアによる暗号化、端末間での感染拡大
  • 脆弱な医療機器、サポートが終了した医療機器、露出した医療機器
  • 機器への予定外のリモート保守
  • ダークウェブに露出した医療従事者の認証情報

規制フレームワーク

NIS2(医療分野)、GDPRと医療データ、CNPDへの72時間以内の通知、医療の継続性に関する義務。

03

産業・エネルギー

工場、エネルギーの生産・配送、水道、重要インフラ

接続を申し込む

接続ソース

  • PLC、監視制御システム、オペレーター用HMI、エンジニアリング端末
  • パッシブ監視による産業ネットワーク、情報系と生産系の間のゲートウェイ
  • メーカーによる保守用リモートアクセス
  • センサー、ビル管理システム、防犯システム(カメラ、入退室管理)
  • 情報系のクラウドテナント、サーバー、端末とEDR

SOCが検知するもの

  • PLCへの異常なコマンドやプログラム変更
  • 産業ネットワーク上の新しい機器や通常と異なるプロトコル
  • 合意した時間枠以外での保守用リモートアクセス
  • エンジニアリング端末でのランサムウェア、情報系と生産系の間のゲートウェイの侵害
  • 物理的な異常:温度、扉の開放、電源断

規制フレームワーク

NIS2(エネルギー、水道、規模に応じて製造業)、所管当局ILR、重要インフラの要件、従業員データに関するGDPR。

04

公共部門・自治体

行政機関、自治体、一部事務組合、公的機関

接続を申し込む

接続ソース

  • 住民向けポータルとオンライン手続き、住民登録、学校管理
  • 職員と議員のメール、クラウドテナント
  • 自治体の施設:暖房、照明、入退室管理、防犯カメラ
  • 公衆Wi-Fi、学校やスポーツ施設のネットワーク
  • 公営企業や委託先のアクセス

SOCが検知するもの

  • ポータルへの攻撃や改ざん、オンライン手続きの停止
  • メールアカウントの乗っ取り、議員や職員を狙ったフィッシング
  • 住民データの外部共有
  • 作業時間外も有効なままの委託先アカウント
  • インターネットに露出したビル設備

規制フレームワーク

ルクセンブルク法の対象となる行政機関へのNIS2、GDPRとCNPD、公共サービスの継続性に関する義務。

05

小売・ホテル・飲食

小売チェーン、ホテル、レストラン、店舗網

接続を申し込む

接続ソース

  • POSレジと決済端末、予約システムとホテル管理システム
  • 来店客向けWi-Fi(業務用ネットワークとは分離)
  • カメラ、スマートロック、バックヤードの入退室管理
  • 店舗や施設を結ぶ複数拠点のネットワーク
  • クラウドテナント、ECサイト(コードはLuxGap DevOps経由)

SOCが検知するもの

  • POSレジや決済端末の侵害、販売用端末上のマルウェア
  • 分離されていない来店客向けネットワーク、不明な機器
  • 共有アカウントと露出した認証情報
  • 脆弱なECサイト、顧客データの漏えい
  • 錠やカメラのオフライン、営業時間外の扉の開放

規制フレームワーク

GDPRとCNPD、カード決済に関するPCI DSSの要件、規模や事業内容に応じてNIS2。

06

士業・専門職

弁護士、会計・受託事務所、公認会計士、公証人、医師、建築家

接続を申し込む

接続ソース

  • メールと、Microsoft 365またはGoogle Workspaceのテナント
  • オンラインの業務ソフトウェア:会計、案件管理、電子署名
  • ファイルサーバーまたはNAS、バックアップ
  • 持ち出し用のノートPCとEDR、リモートアクセス
  • 顧客との文書共有プラットフォーム

SOCが検知するもの

  • メールアカウントの乗っ取りと、顧客を狙った送金詐欺
  • 攻撃者が設定した自動転送ルール
  • 通常と異なる国からのサインイン、MFA回避
  • ダークウェブに露出した認証情報、案件ファイルの持ち出し
  • 暗号化されていない端末、更新されていない端末、保護されていない端末

規制フレームワーク

GDPRと職業上の守秘義務、対象となる職業のマネー・ローンダリング対策の義務、PSFに対するCSSFの要件。

07

ソフトウェアベンダー・SIer

ソフトウェアベンダー、インテグレーター、マネージドサービスプロバイダー

接続を申し込む

接続ソース

  • アプリケーションのホスティング:仮想マシン、コンテナ、データベース
  • コード管理基盤とパイプライン、シークレット、開発者アカウント
  • 顧客アクセス:VPN、踏み台サーバー、専用環境
  • クラウドテナント、チームの端末とEDR
  • アプリケーションのコード(LuxGap DevOps経由)

SOCが検知するもの

  • 露出したシークレット、脆弱な依存関係、レビューされていないAI生成コード
  • 本番環境への不正アクセス、顧客環境間のラテラルムーブメント
  • 侵害された開発者アカウント
  • インターネットに露出した脆弱性
  • 規制対象の顧客に、その期限内に通知すべきインシデント

規制フレームワーク

マネージドサービスプロバイダーとしてのNIS2、金融機関を顧客とするICTサービス事業者としてのDORA、処理者としてのGDPR。

08

団体・連盟・クラブ

業界団体、クラブ、非営利団体

接続を申し込む

接続ソース

  • 会員データベースと管理ツール、Webサイトとチケット販売
  • メールとクラウドテナント、ボランティアの共有アカウント
  • オンライン決済、イベントプラットフォーム
  • 常勤スタッフの端末とEDR

SOCが検知するもの

  • 会員データベースの漏えい、異常なアクセス
  • ボランティアや常勤スタッフを狙ったフィッシング、共有アカウントの侵害
  • 脆弱なWebサイトやチケット販売システム
  • ダークウェブに露出した認証情報

規制フレームワーク

GDPRとCNPD、公的機関や金融機関のパートナーから課される義務、対象となる連盟へのNIS2。

09

建物・拠点

全業種に共通

接続を申し込む

接続ソース

  • 入退室管理と入退室カード、ゲート、スマートロック
  • 映像監視:カメラと録画装置
  • センサー:開閉、在室、温度、煙、浸水
  • サーバールームの空調、UPS、照明
  • 建物のWi-Fiネットワークと設備(ゲートウェイやアンテナ経由で接続、Zigbeeなど)

SOCが検知するもの

  • 業務時間外の重要区画の開放、予期しない在室
  • サーバールームの温度異常、UPSの故障、電源断
  • カメラやセンサーのオフライン、インターネットに露出したビル設備
  • 建物ネットワーク上の不明な機器
  • さらに、対応している機器にはコンソールから制御コマンドを送れます(照明など)

規制フレームワーク

NIS2とISO 27001が求める物理的・環境的セキュリティ、映像監視と入退室カードに関するGDPR。

お客様の業種が見当たりませんか?

運輸・物流、教育、メディア、不動産、農業、研究でも、考え方は同じです。お使いのシステムと懸念事項をお知らせください。監視範囲をお客様と一緒に確定し、100%保証します。

監視範囲を伝える

接続に関するよくある質問

産業機器を接続すると、生産に影響はありませんか?

ありません。産業ネットワークはパッシブ監視で見守り、PLCにエージェントを入れることも、機器を操作することもありません。SOCは観察するだけで、生産には介入しません。

端末ごとにエージェントが必要ですか?

いいえ。SOCは既存のEDR(ESET、Microsoft Defenderなど)を活用し、コネクターで接続します。サーバーには軽量エージェントを導入し、ネットワーク機器はログを送信します。

拠点とSOCの間の通信が途絶えたらどうなりますか?

拠点のログコレクターがログを保持し、通信が復旧し次第送信します。通信の途絶そのものもアラートになります。

海外の拠点も監視できますか?

はい。現地にログコレクターを設置し、ルクセンブルクのSOCとは暗号化通信で結びます。その拠点に適用される規制フレームワークは、監視範囲の確定時に確認します。

すべての接続が完了するまで、どのくらいかかりますか?

接続は段階的に進めます。最初のソースを接続した時点で監視が始まり、以降のソースも業務を止めることなく資産ごとに追加していきます。スケジュールは、監視範囲の確定時にその規模に応じて決めます。

監視範囲をお知らせください。そのすべてを監視します

クラウド、サーバー、端末、ネットワーク、アプリケーション、IoT機器、産業機器、建物設備。24時間以内の確定見積もり、ルクセンブルク法準拠の年間契約、100%保証の監視範囲。

接続を申し込む

現在インシデントが発生していますか?+352 621 583 116 までお電話ください。