Alibaba Cloud Managed Security Service (MSS) は、Alibaba Cloud のセキュリティ専門家が提供するセキュリティ技術とコンサルティングサービスです。MSS は、お客様のクラウドセキュリティ防御システムの構築と継続的な最適化を支援します。
背景情報
クラウドへ移行するビジネスが増えるにつれて、クラウドワークロードの可用性、セキュリティ、完全性に対する新たな課題に直面しています。
これらの課題に対処するため、Alibaba Cloud の MSS は、ご利用の Elastic Compute Service (ECS) サーバー向けに Managed Detection and Response (MDR) サービスを提供します。MDR は、Alibaba Cloud のセキュリティ専門知識と詳細な検知・対応能力を組み合わせ、基本的なセキュリティ運用システムを迅速に確立し、お客様のクラウドビジネスを保護するのに役立ちます。
また、MSS はリスクアセスメント、緊急対応、等級保護評価などの付加価値サービスも提供し、お客様が包括的なセキュリティ防御システムを構築するのを支援します。
サービス仕様
MSS は、以下の機能を備えた MDR サービスエディションを提供します。
セキュリティコンサルティング
Anti-DDoS、Web Application Firewall (WAF)、Cloud Firewall、Security Center などの基本的なセキュリティ製品に関するコンサルティングサービスを提供します。このサービスは、構成の問題、ポリシーの異常分析、異常イベントの処理をカバーします。
セキュリティ監視
セキュリティアラートを監視・分析します。DingTalk グループを通じてアラート情報をプッシュし、チケットを使用してアラートを処理することで、誤検知のフィルタリングを支援します。
アラートを分析・評価し、お客様のビジネスに基づいてセキュリティ推奨事項を提供します。
脆弱性通知
脆弱性検知ルールを使用して、ゼロデイ脆弱性の影響検知を提供します。ホストのアウトバウンドトラフィックやホストステータスなどの要因に基づいて影響分析を提供します。
サマリーとレポート
月次、四半期、半期サマリーなど、さまざまな形式でクラウドセキュリティ態勢レポートを提供します。製品ルールを最適化し、月次、四半期、半期のレビュー会議を開催します。
セキュリティ評価サービス
お客様の全体的なクラウドセキュリティを評価します。このサービスは、クラウドにおける主要なリスクと攻撃対象領域を分析することで、セキュリティリスクを特定するのに役立ちます。
セキュリティ強化
アラートの詳細と関連する業界標準に基づいて、セキュリティインシデント後にセキュリティ強化策を迅速に実施するのを支援します。
緊急対応
セキュリティインシデント後の封じ込め、根絶、回復の方法を提供します。このサービスは、攻撃元と侵入原因を特定するのに役立つ予防措置とセキュリティ推奨事項を提供します。
製品トレーニング
クラウドセキュリティ製品の機能とベストプラクティスに関するトレーニングを提供します。
利用シーン
完全なセキュリティ運用システムの構築
シナリオの説明
クラウド移行後、一部のビジネスでは効果的な脆弱性およびリスク管理能力が不足しています。MSS は、セキュリティ製品の運用、脆弱性およびリスク管理、基本的なセキュリティ運用をカバーする成熟した運用システムを提供し、お客様のクラウドアセットをシームレスに保護します。
サービスのメリット
成熟した運用システムにより、お客様はビジネス開発に集中できる一方、MSS の専門家のサポートを受けてセキュリティ能力をより効率的に構築できます。
セキュリティ運用リソースの ROI 向上
シナリオの説明
従来のセキュリティ運用には、専門スタッフへの多額の投資が必要であり、コストは資産の増加に伴って拡大します。多くのビジネスでは、十分なセキュリティ運用リソースが不足しています。
サービスのメリット
サービス指向のアプローチにより、運用コストを削減しながら、MSS の専門知識を活用して、製品保護、ポリシーの最適化、脆弱性およびリスク管理など、全体的なセキュリティ能力を強化します。
クラウド移行時のセキュリティアーキテクチャガイダンスの取得
シナリオの説明
クラウド移行中、ビジネス、技術、管理の各レベルでセキュリティの課題に直面することがあります。MSS は、クラウドセキュリティアーキテクチャの設計ガイダンスとコンサルティングを提供し、最適な保護を実現するのに役立ちます。
お客様のメリット
クラウドセキュリティアーキテクチャに関する専門的なコンサルティングは、ビジネスの安定性とセキュリティを確保しながら、移行目標を達成するのに役立ちます。
セキュリティ能力の強化
シナリオの説明
システムプラットフォームは、データの盗難、改ざん、不正アクセスなど、増大するセキュリティ脅威に直面しています。専門的なセキュリティサービスは、お客様のデータの機密性、完全性、可用性を確保するのに役立ちます。
サービスのメリット
MSS チームは、お客様のセキュリティ態勢を評価し、ベストプラクティスとのギャップを特定します。評価中に見つかった問題に対して、MSS はセキュリティ強化を実施し、ご利用のオペレーティングシステムとネットワークデバイスの回復力を向上させます。
メリット
ワンクリック管理とフルスタック運用
MSS は、ネットワーク境界から内部ネットワークまで、脆弱性、ポリシー、構成、データをカバーする包括的なセキュリティ運用を提供します。お客様がビジネス開発に集中できるよう、クラウドセキュリティ防御システムを継続的に最適化します。
ビッグデータによる強力なサポート
Alibaba Cloud セキュリティは、Security Center、Cloud Firewall、Web Application Firewall、Anti-DDoS などの製品から保護データを一元化し、VPN ネットワーク、ECS、Web アプリケーション、データベースなど、複数の保護レイヤーをカバーします。長年の実務経験で蓄積されたデータマイニング技術に基づき、すべてのクラウドユーザーに実際の攻撃と防御の脅威インテリジェンスを提供します。セキュリティ運用チームは、このインテリジェンスをお客様の保護ニーズと業務システムの状況と組み合わせ、定期的にセキュリティポリシーを調整します。これにより、セキュリティリスクを制御可能な範囲に収め、動的な調整、防御、運用、管理を可能にします。
スケールメリット
MSS は、大規模で体系的な運用モデルを採用し、すべてのクラウドユーザーに高品質のサービスを効率的に提供します。
分単位の緊急対応
MSS の監視および緊急対応システムは、侵入への対応、トロイの木馬のバックドアの駆除、根本原因の分析を支援します。これにより、インシデントによる損失を削減し、迅速な通常業務への復帰を支援します。
サービス内容
MSS には以下のサービスが含まれます。
Managed Web Application Firewall
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA (サービスレベルアグリーメント) |
セキュリティコンサルティング | Web Application Firewall (WAF) に関するコンサルティングサービスを提供します。これには、構成に関する質問への回答、ポリシーの異常分析、異常イベントの処理 (ボット管理を除く) が含まれます。 | WAF の異常データに関するトラブルシューティング。 |
| 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
WAF ポリシーの最適化に関するガイダンス。 | ||||
WAF 製品に関する質問への回答。 | ||||
オンボーディングとアップグレード | WAF 資産のオンボーディングサービスを提供し、ビジネスニーズに合わせたセキュリティポリシーの構成を支援します。 | WAF 資産のデプロイメントとオンボーディング。 | DingTalk グループへのプッシュ通知。 | 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
WAF 製品のアップグレードと関連問題の支援。 | 標準化された WAF 移行の支援。 |
| 付属。 | |
セキュリティ監視 |
| WAF の定期検査とセキュリティ監視 (ボット管理を除く)。 | DingTalk グループにプッシュされるアラートとアラート分析。 |
|
セキュリティ強化 | セキュリティインシデント後、アラートの詳細と関連する業界標準に基づいて、セキュリティ強化策を迅速に実施するのを支援します。 | WAF セキュリティ製品構成サービス:アラートと異常なログデータに基づいて、セキュリティ分析を実行し、対応するセキュリティポリシーを構成するのを支援します (ボット管理を除く)。 | セキュリティ強化構成チェックリスト。 | 付属。 |
重要イベントサポート | 主要なビジネスイベントのサポートを提供します。これには、イベント中の定期検査とセキュリティインシデント対応が含まれます。 | 主要なビジネスイベントのサポート。 | 重要イベントサポート:日次レポート | 重要イベント保証サービス (営業日の 5 × 8)。 |
緊急対応 | 緊急の WAF セキュリティインシデントに対する緊急対応サービスを提供します。 | セキュリティインシデントの緊急対応。 | 緊急対応完了後、「緊急対応レポート」が提供されます。トリガー条件:
|
|
セキュリティ運用サポート | 新機能の POC は無料トライアルが利用可能です。 | 新機能の概念実証 (POC) の無料トライアル。 | 新しい WAF 機能の 7 日間無料トライアル。 | 付属。 |
WAF 製品の機能、ベストプラクティスなどに関するトレーニングを提供します。 | WAF 製品トレーニング。 | WAF 製品のオンボーディング、機能、使用方法に関するトレーニング。 | 必要に応じて、年に 1 回。 | |
HTTP フラッド攻撃対策のトレーニング | WAF または Anti-DDoS の HTTP フラッド攻撃対策のベストプラクティスに関するトレーニング。 | |||
サマリーとレポート | 標準のセキュリティレポートと会議。 | 標準のセキュリティレポートと会議。 | 標準化された月次および四半期のセキュリティレポートと四半期ごとの会議。 | 月次および四半期レポート、四半期ごとの会議。 |
Managed Anti-DDoS Pro and Anti-DDoS Premium
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA |
セキュリティコンサルティング | Anti-DDoS セキュリティ製品に関するコンサルティングサービスを提供します。これには、構成に関する質問への回答、ポリシーの異常分析、異常イベントの処理が含まれます。 | Anti-DDoS の異常データに関するトラブルシューティング。 |
| 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
Anti-DDoS ポリシーの最適化に関するガイダンス。 | ||||
Anti-DDoS 製品に関する質問への回答。 | ||||
オンボーディングとアップグレード | Anti-DDoS 資産のオンボーディングサービスを提供し、ビジネスニーズに合わせたセキュリティポリシーの構成を支援します。 | 保護対象資産のデプロイメントとオンボーディング。 | DingTalk グループへのプッシュ通知。 | 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
セキュリティ監視 |
| Anti-DDoS の定期検査とセキュリティ監視。 | DingTalk グループにプッシュされるアラートとアラート分析。 |
|
セキュリティ強化 | セキュリティインシデント後、アラートの詳細と関連する業界標準に基づいて、セキュリティ強化策を迅速に実施するのを支援します。 | Anti-DDoS セキュリティ製品構成サービス:アラートと異常なログデータに基づいて、セキュリティ分析を実行し、対応するセキュリティポリシーを構成するのを支援します。 | セキュリティ強化構成チェックリスト。 | 付属。 |
重要イベントサポート | 主要なビジネスイベントのサポートを提供します。これには、イベント中の定期検査とセキュリティインシデント対応が含まれます。 | 主要なビジネスイベントのサポート。 | 重要イベントサポート日次レポート。 | 重要ビジネスサポート (営業日の 5×8)。 |
緊急対応 | 緊急の Anti-DDoS セキュリティインシデントに対する緊急対応サービスを提供します。 | セキュリティインシデントの緊急対応。 | 緊急対応完了後、「緊急対応レポート」が提供されます。トリガー条件:
|
|
サマリーとレポート | 標準のセキュリティレポートと会議。 | 標準のセキュリティレポートと会議。 | 標準化された月次および四半期のセキュリティレポートと四半期ごとの会議。 | 月次および四半期レポート、四半期ごとの会議。 |
Managed Cloud Firewall
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA |
専用コミュニケーション グループの設立 | コミュニケーションのために専用の DingTalk グループが設立されます。以降のすべての管理関連の問題は、このグループで連絡し、対処されます。アラート設定などの情報は、DingTalk ロボットによってグループにプッシュされます。 | マネージド製品に関する質問への回答、アラートイベントの処理、問題の分析を行うための専用コミュニケーション グループ。 | 専用コミュニケーション グループ。 | 初回購入から 24 時間以内。 |
権限の付与 | サービス範囲に基づいて必要な権限を付与する必要があります。これには、コンソールログインのシングルサインオン (SSO)、STS ロール、AccessKey ペアなどが含まれますが、これらに限定されません。これらの権限は、後続の操作をサポートするために必要です。 | 関連サービスの監視、操作、および処理のための権限を取得します。 | 「権限リクエストチェックリスト」 | なし。 |
サービスキックオフミーティング | マネージドサービスチームは、お客様の参加を得てキックオフミーティングを開始します。この最初の会議で、連絡先を確認し、今後の作業を計画し、非標準の成果物について話し合います。 | プロジェクトキックオフミーティングは、今後の計画実施とコミュニケーションのための関係者を確認するために使用されます。 | 「プロジェクトキックオフミーティング - 議事録」 | 初回購入から 72 時間以内。 |
グループアナウンスの更新 | コミュニケーションに基づいて、連絡先、サービス時間、サービス範囲などの情報を公開します。 | デリバリー担当者がプロジェクト情報を同期し、グループ情報を更新します。 | 更新されたグループアナウンス。 | 初回購入から 72 時間以内。 |
後続サービス計画の更新 | キックオフミーティングの結果とマネージドサービスの標準成果物に基づいて、作業計画スケジュールが作成されます。 | 後続のサービス更新のためのフォローアップ計画が確立されます。 | 「作業計画スケジュール」 | 初回購入から 1 か月以内。 |
マネージド製品のリスクアセスメント | Alibaba Cloud MSS チームの経験に基づき、マネージドサービスの対象となる製品のリスクアセスメントを実施します。無効なポリシー構成や製品構成などの問題を特定し、後続の是正の基礎としてリスクアセスメントレポートを提供します。 | 保護ステータス。 | 「リスクアセスメントレポート」 | お客様のオンボーディングから 2 週間以内に評価が完了し、レポートが提供されます。 |
製品ステータス評価。 | ||||
制御境界ポリシー評価。 | ||||
IPS ポリシー評価。 | ||||
セキュリティアラートの検査 | 日次アラート検査を実施します。Cloud Firewall によって生成されたアラートに対応し、分析します。対象は、検知と対応 - 侵入防止、検知と対応 - 脆弱性防止、検知と対応 - 侵害認識、検知と対応 - データ侵害です。アラート処理と結果のチェックリストが提供されます。 | インターネット保護セキュリティアラートイベント分析 (高リスクアラートを通知)。 | 「アラート処理チェックリスト」 | 製品は 15 分ごとに検査されます。アラートは発生から 30 分以内に処理されます。 |
脆弱性防止アラートイベント分析。 | ||||
侵害認識イベント分析。 | ||||
データ侵害 (サービスを有効にする必要があります)。 | ||||
製品検査 | Cloud Firewall の基本ステータス (有効期限、使用中のエディション、保護範囲のカバレッジなど) を検査し、その可用性を確保します。 | 製品の日々の運用状況を検査します。 | 「日次検査通知」 | 毎日。 |
マネージドポリシーのメンテナンス | お客様の本番環境のニーズと Alibaba Cloud のベストプラクティスに基づき、合意された時間枠内でポリシーの構成または変更を支援します。変更前に影響を評価し、変更後に効果を検証します。 | インターネット境界ファイアウォール保護ステータスのマネージドメンテナンス。 | 「ポリシー構成変更チェックリスト」 | 必要に応じて。 |
インターネット境界制御ポリシー (インバウンドおよびアウトバウンド) のマネージドメンテナンス。 | ||||
アクセス制御エンジン管理ポリシー構成の調整。 | ||||
IPS 構成ルールにおける脅威エンジンの実行モードのマネージド調整。 | ||||
IPS 構成ルール - 基本パッチのマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
IPS 構成ルール - 仮想パッチポリシーのマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
IPS 構成ルール - 脅威インテリジェンスのマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
IPS 構成ルール - インテリジェントディフェンスのマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
IPS 構成ルール - データ侵害のマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
IPS 構成ルール - プライベートネットワーク保護のマネージドメンテナンス (有効化、無効化、監視を含む)。 | ||||
保護ホワイトリスト (追加、削除、変更) ステータスのマネージドメンテナンス。 | ||||
IPv4 アドレス帳のマネージド構成。 | ||||
IPv6 アドレス帳のマネージド構成。 | ||||
ポートアドレス帳のマネージド構成。 | ||||
ドメイン名アドレス帳のマネージド構成。 | ||||
ACK アドレス帳のマネージド構成。 | ||||
アラート通知のマネージドメンテナンス (全体的なアラート設定)。 | ||||
製品コンサルテーション | Managed Cloud Firewall サービスの範囲内で、ポリシー構成、製品機能、最適化の提案に関する質問に回答します。 | 異常データに関するトラブルシューティング。 | 製品コンサルテーションチケット。 | 必要に応じて。 |
ポリシー最適化に関するガイダンス。 | ||||
製品に関するお問い合わせ | ||||
資産のデプロイメントとオンボーディング。 | ||||
セキュリティイベント調査支援 | セキュリティイベントが発生した場合、Cloud Firewall のログに基づいてイベントの調査と分析を支援します。 | イベント要件に基づいて、さまざまな種類の Cloud Firewall ログを分析します。 | 「セキュリティイベント調査支援レポート」 | 必要に応じて。 |
イベント調査の結論に基づいたポリシーのデプロイメント。 | ||||
定期コミュニケーション会議 | マネージドサービスには、当四半期の作業をレビューし、次四半期のセキュリティを計画するための四半期ごとのコミュニケーション会議が含まれます。 | 標準のセキュリティレポートと会議。 | 「四半期会議議事録」 | 四半期ごと。 |
定期的なデリバリーレポートの提供 | お客様のニーズに基づいて、さまざまな形式で月次レポートを提供します。レポート内容は標準化されています。カスタムコンテンツが必要な場合は、相互に合意する必要があります。 | 標準の月次セキュリティレポート。 | 「月次レポート」 | 毎月。 |
サマリーレポート | マネージドサービスの終了 1 週間前に、期間中のすべてのサービス内容と今後の計画をまとめたサマリーレポートを提供します。 | サービスサマリーレポート。 | 「サービスサマリーレポート」 | サービス終了の 1 週間前。 |
総括会議 | マネージドサービスの終了 1 週間前にレビュー会議を開催し、サービス期間中に処理された問題と残存リスクを総括します。 | サービス総括会議。 | 「サービス総括会議 - 議事録」 | サービス終了の 1 週間前。 |
Managed Security Center
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA |
専用コミュニケーション グループの設立 | コミュニケーションのために専用の DingTalk グループが設立されます。以降のすべての管理関連の問題は、このグループで連絡し、対処されます。アラート設定などの情報は、ロボットによってグループにプッシュされます。 | マネージド製品に関する質問への回答、アラートイベントの処理、問題の分析を行うための専用コミュニケーション グループ。 | 専用コミュニケーション グループ。 | 初回購入から 24 時間以内。 |
権限の付与 | サービス範囲に基づいて必要な権限を付与する必要があります。これには、コンソールログインのシングルサインオン (SSO)、STS ロール、AccessKey ペアなどが含まれますが、これらに限定されません。これらの権限は、後続の操作をサポートするために必要です。 | 関連サービスの監視、操作、および処理のための権限を取得します。 | 「権限リクエストチェックリスト」 | なし。 |
サービスキックオフミーティング | マネージドサービスチームは、お客様の参加を得てキックオフミーティングを開始します。この最初の会議で、連絡先を確認し、今後の作業を計画し、非標準の成果物について話し合います。 | プロジェクトキックオフミーティングは、今後の計画実施とコミュニケーションのための関係者を確認するために使用されます。 | 「プロジェクトキックオフミーティング - 議事録」 | 初回購入から 72 時間以内。 |
グループアナウンスの更新 | コミュニケーションに基づいて、連絡先、サービス時間、サービス範囲などの情報を公開します。 | デリバリー担当者がプロジェクト情報を同期し、グループ情報を更新します。 | 更新されたグループアナウンス。 | 初回購入から 72 時間以内。 |
後続サービス計画の更新 | キックオフミーティングの結果とマネージドサービスの標準成果物に基づいて、作業計画スケジュールが作成されます。 | 後続のサービス更新のためのフォローアップ計画が確立されます。 | 「作業計画スケジュール」 | 初回購入から 1 か月以内。 |
マネージド製品のリスクアセスメント | Alibaba Cloud MSS チームの経験に基づき、マネージドサービスの対象となる製品のリスクアセスメントを実施します。無効なポリシー構成や製品構成などの問題を特定し、後続の是正の基礎としてリスクアセスメントレポートを提供します。 | 保護ステータス評価。 | 「リスクアセスメントレポート」 | お客様のオンボーディングから 2 週間以内に評価が完了し、レポートが提供されます。 |
製品ステータス評価。 | ||||
緩和機能評価。 | ||||
アラート処理評価。 | ||||
脆弱性管理評価。 | ||||
露出分析評価。 | ||||
AccessKey ペア漏洩評価。 | ||||
セキュリティアラートの検査 | 日次セキュリティアラート検査を実施します。アラートは DingTalk ロボットによってサービスグループにプッシュされます。検査範囲には、検知と対応 - クラウドワークロード保護プラットフォーム (CWPP) からの高リスクイベントへの対応と分析が含まれます。デノイズされたアラート処理と結果のチェックリストが提供されます。 | クラウドワークロード保護プラットフォーム (CWPP)。 | 「アラート処理チェックリスト」 | 製品は 15 分ごとに検査されます。アラートは発生から 30 分以内に処理されます。 |
AccessKey ペアの漏洩。 | ||||
製品検査 | Security Center の基本ステータス (有効期限、使用中のエディション、保護範囲のカバレッジなど) を検査し、製品の可用性を確保します。 | 製品の日々の運用状況を検査します。 | 「日次検査通知」 | 毎日。 |
マネージドポリシーのメンテナンス | お客様の本番環境のニーズと Alibaba Cloud のベストプラクティスに基づき、合意された時間枠内でポリシーの構成または変更を支援します。変更前に影響を評価し、変更後に効果を検証します。 | ホストデプロイメントの権限付与。 | 「ポリシー構成変更チェックリスト」 | 必要に応じて。 |
ホスト資産の同期。 | ||||
Security Center クライアントのデプロイメント (オフクラウドを除く)。 | ||||
基本情報 - ログインセキュリティ設定、脆弱性検知、保護ステータスの有効化および無効化。 | ||||
最新の製品資産の同期。 | ||||
リスク検証とホワイトリストステータス。 | ||||
ワンクリックスキャンステータスの同期。 | ||||
Linux ソフトウェア脆弱性のホワイトリスト登録または修正。 | ||||
Windows システム脆弱性のホワイトリスト登録または修正。 | ||||
Web-CMS 脆弱性のホワイトリスト登録。 | ||||
アプリケーション脆弱性のホワイトリスト登録。 | ||||
緊急脆弱性のホワイトリスト登録。 | ||||
脆弱性管理モジュール - 脆弱性ホワイトリスト構成の設定、追加、または削除。 | ||||
脆弱性管理モジュール - 脆弱性管理設定の設定、追加、または削除。 | ||||
アラート通知のマネージドメンテナンス (全体的なアラート設定)。 | ||||
ログレコードのアラートタイプの有効化または無効化。 | ||||
ログストレージのクリアまたは生存時間 (TTL) の調整。 | ||||
ホスト保護 - ウイルススキャン設定の構成。 | ||||
ホスト保護 - ホストルール管理ポリシーの有効化、無効化、または調整。 | ||||
ホスト保護 - コアファイル監視ルールの構成。 | ||||
機能設定 - ホスト保護、コンテナ保護、クライアント機能、およびその他の機能の設定の調整。 | ||||
機能設定 - Webshell 検知機能の有効化または無効化。 | ||||
機能設定 - 適応型脅威検知機能の有効化または無効化。 | ||||
機能設定 - アラート設定機能の有効化または無効化。 | ||||
ホストの脆弱性修復 | お客様が提供するメンテナンスウィンドウに基づいて、Security Center コンソールでの脆弱性修復とホストの再起動を支援できます。ホストの脆弱性修復にはスナップショットバックアップが必要であり、これにはお客様が負担する追加費用が発生します。プロセス後にお客様はビジネスの可用性を検証する必要があります。 | ホストの脆弱性修復。 | 「脆弱性修復チェックリスト」 | 必要に応じて。 |
製品コンサルテーション | Managed Security Center サービスの範囲内で、ポリシー構成、製品機能、最適化の提案に関する質問に回答します。 | 異常データに関するトラブルシューティング。 | 「製品コンサルテーションチケット」 | 必要に応じて。 |
ポリシー最適化に関するガイダンス。 | ||||
製品に関する質問への回答。 | ||||
資産のデプロイメントとオンボーディング。 | ||||
セキュリティイベント調査支援 | イベント要件に基づいて、さまざまな種類の Security Center ログを分析します。 | イベント要件に基づいて、さまざまな種類の Security Center ログを分析します。 | 「セキュリティイベント調査支援レポート」 | 必要に応じて。 |
イベント調査の結論に基づいたポリシーのデプロイメント。 | ||||
定期コミュニケーション会議 | マネージドサービスには、当四半期の作業をレビューし、次四半期のセキュリティを計画するための四半期ごとのコミュニケーション会議が含まれます。 | 標準のセキュリティレポートと会議。 | 「四半期会議議事録」 | 四半期ごと。 |
定期的なデリバリーレポートの提供 | お客様のニーズに基づいて、さまざまな形式で月次レポートを提供します。レポート内容は標準化されています。カスタムコンテンツが必要な場合は、相互に合意する必要があります。 | 標準の月次セキュリティレポート。 | 「月次レポート」 | 毎月。 |
サマリーレポート | マネージドサービスの終了 1 週間前に、期間中のすべてのサービス内容と今後の計画をまとめたサマリーレポートを提供します。 | サービスサマリーレポート。 | 「サービスサマリーレポート」 | サービス終了の 1 週間前。 |
総括会議 | マネージドサービスの終了 1 週間前にレビュー会議を開催し、サービス期間中に処理された問題と残存リスクを総括します。 | サービス総括会議。 | 「サービス総括会議 - 議事録」 | サービス終了の 1 週間前。 |
Managed Anti-Bot
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA |
セキュリティコンサルティング | WAF セキュリティ製品に関するコンサルティングサービスを提供します。これには、構成に関する質問への回答、ポリシーの異常分析、異常イベントの処理が含まれます。 | WAF の異常データに関するトラブルシューティング。 | DingTalk グループへのプッシュ通知。 | 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
WAF ポリシーの最適化に関するガイダンス。 | ||||
WAF に関するお問い合わせ。 | ||||
オンボーディングとアップグレード | WAF 資産のオンボーディングサービスを提供し、ビジネスニーズに合わせたセキュリティポリシーの構成を支援します。 | WAF 資産のデプロイメントとオンボーディング。 | DingTalk グループへのプッシュ通知。 | 必要に応じて、5x8 営業時間内に 30 分以内にお問い合わせに対応し、72 時間以内にお問い合わせチケットをクローズします。 |
WAF 製品のアップグレードと関連問題の支援 (Managed Bot Management は WAF 3.0 のみをサポートします)。 | 標準化された WAF 移行の支援。 | DingTalk グループへのプッシュ通知、WAF 製品アップグレード会議。 | はい。 | |
ボット対策 | ボット対策保護ポリシーをカスタマイズし、ボット保護データを分析し、ボット保護ポリシーを最適化します (リスク管理製品とのビジネス統合が必要です)。 | ビジネスシナリオ、コアスクレイピング対策 API シーケンス、SDK 統合、ビジネスリスク管理製品に関する情報を収集するためのコミュニケーション。 | ボット対策の背景調査チェックリスト。 | 専用のボット対策、5x8 サービス、分析のための 30 分応答、2 時間以内の最適化提案提供。 |
WAF シナリオ保護ポリシーのカスタマイズ。 | ボット対策シナリオ保護ポリシーチェックリスト。 | |||
ボット対策保護ポリシーの最適化。 | 最適化構成チェックリスト。 | |||
さまざまなディメンションからのボット対策アクセスおよび保護データの分析。 | ボット対策日次データ分析レポート。 | |||
ボット管理製品の機能評価と要件のフォローアップ。 | DingTalk グループへのプッシュ通知、日次レポートに反映。 | |||
セキュリティ監視 | カスタマイズされたボット対策セキュリティ監視。 | WAF ボット対策ログ分析に基づく、カスタマイズされたビジネスボット監視の構成。 | カスタマイズされたセキュリティ監視リスト。 | 付属。 |
| WAF の定期検査とセキュリティ監視。 | DingTalk グループにプッシュされるアラートとアラート分析。 |
| |
重要イベントサポート | 主要なビジネスイベントのサポートを提供します。これには、イベント中の定期検査とセキュリティインシデント対応が含まれます。 | 主要なビジネスイベントのサポート。 | 重要イベントサポート日次レポート。 | ビジネスクリティカルなイベントサポート (営業日の 5x8) |
緊急対応 | 緊急の WAF セキュリティインシデントに対する緊急対応サービスを提供します。 | セキュリティインシデントの緊急対応。 | 緊急対応完了後、「緊急対応レポート」が提供されます。トリガー条件:
|
|
サマリーとレポート | 標準のセキュリティレポートと会議。 | 標準のセキュリティレポートと会議。 | 月次のボット対策保護レポートと分析・コミュニケーション会議。 | 月次レポート、月次会議。 |
セキュリティ評価サービス
サービスカテゴリ | サービス内容 | 成果物の詳細 | 成果物 | SLA |
セキュリティ評価 | お客様の全体的なクラウドセキュリティを評価します。クラウドのリスクと攻撃対象領域を分析することで、包括的なセキュリティリスクを発見するのに役立ちます。 | セキュリティ運用能力評価。 インタビューや調査を通じてセキュリティの成熟度を評価し、セキュリティ開発に関する推奨事項を提供します。 | セキュリティ評価レポート。 | なし。 |
ネットワークアーキテクチャのリスクアセスメント。 ネットワークアクセス制御ポリシーの有効性を確認し、最適化を提案します。 | ||||
クラウド製品のセキュリティ評価。 クラウドホストのベースラインチェックとリスク管理を実行し、システムの脆弱性チェックを含む修復の推奨事項とリスク管理のベストプラクティスを提供します。 | ||||
公開状況と攻撃対象領域のリスクアセスメント。 クラウドホストとビジネスに対して、定期的な資産の公開状況、脆弱性検知、および管理サービスを提供します。レポート内容を手動で分析し、修復ガイダンスとリスク管理のベストプラクティスを提供します。これには、パブリックネットワークの公開リスク、脆弱なポートのスキャン、Web 脆弱性スキャンが含まれます。 | ||||
アカウントのセキュリティリスクアセスメント。 AccessKey ペアの漏洩に関連するリスクを検知し、評価します。 | ||||
アプリケーションシステムのセキュリティリスクアセスメント。 | ||||
クラウドセキュリティ製品の構成リスクアセスメント。 |
緊急対応サービス
セキュリティ技術者がリモートで緊急処理と分析サービスを提供します。これには以下が含まれます。
ホストがハッカーによって侵害されたかどうかの調査。
さらなる侵入を防ぐための進行中の攻撃への対処。
マイニングプログラム、ウイルス、ワーム、トロイの木馬などの悪意のあるプログラムの発見と除去。
Web サイトからの Webshell、隠しリンク、トロイの木馬が仕込まれたページの発見と除去。
侵入によって引き起こされた異常への対処と、迅速なビジネス運用の復旧支援。
侵入方法を分析し、侵入の原因を特定。
侵入後の活動を分析し、侵害の影響を判断。
これは 1 回限りのサービスです。セキュリティ緊急サービスレポート、修復アドバイス、および将来の侵入を防ぐためのセキュリティ強化に関するガイダンスを提供します。
参考資料
MSS は、さまざまな課金方法を持つさまざまなサービスタイプを提供しています。詳細については、「製品の課金」をご参照ください。
MSS をアクティベートして使用を開始するには、「クイックスタート」に従ってください。
MSS のサービスタイプとワークフローについては、「Managed Security Service のワークフロー」をご参照ください。