マネージドセキュリティサービス

Similar documents
Agenda 1. 今回のバージョンアップについて a. バージョンアップ概要 b. バージョンアップ目的 c. 新バージョンのシステム要件に関する注意事項 d. 現行バージョンのサポート期間 2. 対応プラットフォームの追加 3. 新機能の追加および機能強化 2

metis ami サービス仕様書

CSforSVSec_UserGuide

CloudEdgeあんしんプラス月次レポート解説書(1_0版) _docx

FUJITSU Cloud Service for OSS 「システム監視サービス」ご紹介資料

PowerPoint プレゼンテーション

利用約款別紙 SkyCDP for AWS 基本サービス仕様書 この仕様書は SkyCDP for AWS の基本サービスに関する内容 方法について記述したものです 尚 SkyCDP for AWS オプションサービスをご利用のお客様は各 SkyCDP for AWS オプションサービスのご契約内容

KSforWindowsServerのご紹介

JMAS Customer Services Policy and Procedures

Trend Micro Safe Lock 2.0 Patch1 管理コンソールのシステム要件 OS Windows XP (SP2/SP3) [Professional] Windows 7 (SP なし /SP1) [Professional / Enterprise / Ultimate] W

システム要件 Trend Micro Safe Lock 2.0 SP1 Trend Micro Safe Lock 2.0 SP1 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Wind

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

【ドコモあんしんスキャン】サービスマニュアル

FUJITSU Cloud Service ヘルプデスクサービス仕様書

FUJITSU Cloud Service for OSS 「ログ監査サービス」 ご紹介資料

FUJITSU Cloud Service for OSS ソフトウェアサポート仕様書

KDDI Smart Mobile Safety Manager ( 基本プラン /4G LTE ケータイプラン ) オプション機能説明 2018 年 2 月 27 日現在 KDDI 株式会社 ver Copyright 2018 KDDI Corporation. All Rights

基本プラン向け ( インターネット接続管理 バックアップ メッセージ通知 ウイルス対策 Web フィルター ) 2

f-secure 2006 インストールガイド

PowerPoint プレゼンテーション

システム要件 Trend Micro Safe Lock Trend Micro Safe Lock 2.0 エージェントのシステム要件 OS Client OS Server OS Windows 2000 (SP4) [Professional] (32bit) Windows XP (SP1/

f-secure 2006 インストールガイド

ESET Mobile Security for Android V1.1 セットアップ手順

HULFT-WebConnectサービス仕様書

セキュリティソフトウェアをご使用の前に

目次 1 はじめに AWS が提供するセキュリティモデル 責任共有モデルとセキュリティについて 検討すべきセキュリティ対策のポイント ミドルウェアの脆弱性と公開サーバに対する脅威 ミドルウェアで見つかる深刻な脆弱性..

1.indd

<4D F736F F F696E74202D20838A B E AC888D D836A B81698A7790B691CE899E

PowerPoint プレゼンテーション

Visio-XPSP2_fl—fl….vsd

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

gluegent_concierge.docx

サービス内容 サービス内容 アルファメールダイレクトのサービス内容 機能 対応環境についてご案内します 基本サービス 管理者機能 アルファメールダイレクトをご利用になる前に まず管理者の方がメールアドレスの登録や 必要な設定を行います すべての設定は ホームページ上の専用フォームから行います < 主

ESET Internet Security V10 モニター版プログラム インストール / アンインストール手順

Windows Server2003環境向け Deep Security 推奨ポリシーの考え方 と適用イメージ

アルファメール 移行設定の手引き Outlook2016

置などに関する乙が保有する情報を提供します 5. サービス時間帯乙の甲に対する本サポートサービスの実施時間帯は以下のとおりとします (1) 前項第 (1) 号の問題解決支援の実施時間帯は 以下のとおりとします a. 電話での質問 相談の受付の時間帯は 9:00~17:00( ただし 土日 祝日 当社

Deep Security as a Service 評価ガイド Deep Security as a Service は お客様およびパートナー様向けに現在販売されているトレンドマイクロ製の新サービスです

障害管理テンプレート仕様書

f-secure 2006 インストールガイド

PowerPoint プレゼンテーション

ESET Smart Security Premium v リリースノート

サイト名

食・農クラウド Akisai 農業生産管理SaaS 生産マネジメントライト サービス仕様 第2.1版

マカフィー R セキュリティサービス (Mac 版 ) インストール 基本操作 アンインストールマニュアル McAfee と McAfee のロゴは 米国およびその他の国における McAfee LLC の商標です 中部ケーブルネットワーク株式会社 第 1.5 版 2018/11/5

Trend Micro Cloud App Security ご紹介資料

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

システム利用前の準備作業2.1 準備作業の流れ 準備作業の流れは 以下のとおりです 2必要なものを用意する 2.2 パソコンインターネット接続回線 E メールアドレス 2.2-(1) 2.2-(2) 2.2-(3) 当金庫からの送付物 2.2-(4) パソコンの設定をする 2.3 Cookie の設

2015 年 2 月 長野県協同電算 JANIS マルチデバイスセキュリティバージョンアップ手順書 ( 旧製品は 平成 27 年 3 月 24 日までご利用いただけますが お早めにバージョンアップ作業の実施をお願いします ) 本冊子は JANIS セキュリティサービス オプションをご契約いただいてお

スライド 1

セキュリティソフトウェアをご使用の前に

PowerPoint プレゼンテーション

OP2

はじめに 京セラ製スマートフォンを指定の microusb ケーブル ( 別売 ) またはこれと共通仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をインストールしてい

Microsoft Word - CTYウイルスバスターMD版 インストールマニュアル 2017 windows.doc

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

製品概要

Webエムアイカード会員規約

f-secure 2006 インストールガイド

セキュリティオンライン Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

共通フィルタの条件を設定する 迷惑メール検知 (SpamAssassin) の設定 迷惑メール検知 (SpamAssassin) とは.

フレッツ あずけ ~ る PRO プランご利用ガイド 専用ツール編 本ガイドではフレッツ あずけ ~ るをご利用になる場合の手順について説明いたします. 一部画面イメージは開発中のものです 実際の画面とは一部異なる場合がありますのでご注意ください. 本書に記載されている会社名 システム名 製品名は一

セキュリティ 360 Powered by Symantec インストールマニュアル 第 9 版 2016 年 7 月 19 日 1

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

Corp ENT 3C PPT Template Title

アルファメールプラチナのについてご案内します この度は アルファメールプラチナをお申し込みいただきまして 誠にありがとうございます 本冊子は アルファメールプラチナをご利用いただく方 ( 一般利用者 ) 向けの内容で構成されております お客様のご利用環境によってはご紹介した画面や操作とは異なる場合が

CLUSTERPRO MC RootDiskMonitor 1.0 for Windows FAQ 集 2013(Mar) NEC Corporation 導入に関する質問 運用に関する質問 動作環境に関する質問

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

OmniTrust

f-secure 2006 インストールガイド

はじめに URBANO PROGRESSO を microusb ケーブル 01 ( 別売 ) またはこれと共通の仕様の microusb ケーブル ( 別売 )( 以下 USB ケーブル ) と接続して USB テザリング機能をご使用いただくためには あらかじめパソコンに USB ドライバ をイン

ESET Smart Security 7 リリースノート

【あんしんナンバーチェック】サービスマニュアル(iPhone)

/ 11

Office 365監査ログ連携機能アクティブ化手順書

E S E T F i l e S e c u r i t y LAN DISK H シリーズパッケージ ( 機能追加 ) ご注意 事前に本パッケージの追加をおこなってください パッケージの追加方法は 画面で見るマニュアル をご覧ください 本パッケージの追加は HDL-H シリーズファームウェアバー

BIP Smart FAQ

目次 1. 本書の目的 用語の定義 サービス概要 サービス仕様 提供機能について サーバセキュリティタイプ仕様 防御対象の攻撃 システム ソフトウェア要件

McAfee Embedded Control データシート

Symantec Endpoint Protection 12.1 の管理練習問題 例題 1. 管理外検出でネットワーク上のシステムを識別するとき 次のどのプロトコルが使用されますか a. ICMP b. TCP c. ARP a. UDP 2. ある管理者が Symantec Endpoint P

FUJITSU Intelligent Society Solution 食・農クラウド Akisai 農業生産管理SaaS 生産マネジメントS サービス仕様 第1.0版

アルファメールプレミア 移行設定の手引き Outlook2016

BROAD-GATE 01

PowerPoint プレゼンテーション

まもりすまいオンラインサービス 基本編

FUJITSU Cloud Service A5 for Microsoft Azure サービス仕様書

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

ポリシーマネージャ       Linux版                                 集中管理環境の新規構築

WebSAM System Navigator JNS isadmin SNMP Trap 連携設定手順書 NEC 2012 年 12 月

ニフクラ有人監視サービス仕様書 V.2.0 ニフクラ有人監視 仕様書 2019 年 6 月 25 日 富士通クラウドテクノロジーズ株式会社 1

SoftBank 通話録音サービス 利用マニュアル

BROAD-GATE 01

2. 留意事項セキュリティ対策を行う場合 次のことに留意してください 不正侵入対策の設定を行う場合 お使いのソフトウェアによっては今までのように正常に動作しなくなる可能性があります 正常に動作しない場合は 必要に応じて例外処理の追加を行ってください ここで行うセキュリティ対策は 通信内容の安全性を高

グループ一覧を並び替える すべてのユーザー グループの並び順を変更する ユーザーの登録

1. はじめに本書では WindowsOS 用 Dr.Web アンチウイルス 及び Dr.Web Security Space に含まれている Dr.Web Firewall コンポーネントをインストールし 使用する方法を説明しています 2. そもそも Firewall とはそもそも Firewal

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

McAfee Public Cloud Server Security Suiteデータシート

2 章必要なものを用意する パソコン (PC) 推奨環境以下の Windows パソコンのみでのご利用となり スマートフォンやタブレットは推奨環境対象外です なお 携帯電話からはご利用いただけません 最新の利用環境および留意事項につきましては 当金庫までお問い合わせください ( 平成 28 年 1

NTTラーニングシステムズ株式会社

Transcription:

マネージドセキュリティサービス for Deep Security サービス仕様書 - 第 1 版 - 株式会社スカイアーチネットワークス

目次 1. 定義... 2 2. サービス概要... 2 3. 用語説明... 3 4. サービス提供条件... 4 5. ご契約プランとサービス概要... 5 6. ご利用までの流れ... 6 7. 各サービスの詳細... 7 (1) 基本オペレーション ( 環境設定 初期構築 )... 7 (2) 基本オペレーション ( プロセス監視 )... 7 (3) 基本オペレーション ( ライセンス更新 )... 7 (4) 基本オペレーション ( ヘルプデスク )... 7 (5) 設定変更... 8 (6) アラート対応 ( スタンダードプラン )... 8 (7) アラート対応 ( アドバンスドプラン )... 8 (8) アラート対応 ( ハイエンドプラン )... 9 (9) 各種レポート ( 週次レポート )... 9 (10) 各種レポート ( 月次レポート )... 9 (11) 各種レポート ( 定期報告会 )... 10 (12) コンサルティングサービス... 10 8. 免責事項... 11 1

1. 定義 マネージドセキュリティサービス for Deep Security ( 以下 本サービス ) は 株式会社スカイアーチネットワークス ( 以下 当社 ) が提供するサービスの総称です 本仕様書にて本サービスの仕様を定義します 2. サービス概要 本サービスは Trendmicro 社が提供する Trend Micro Deep Security as a Service ( 以下 DSaaS) の 以下の機能を使用して提供します 不正プログラム対策 不正プログラム ウイルス トロイの木馬 スパイウェア等の脅威からシステムをリアルタイム に保護します 侵入防御 / 侵入検知既知もしくは未知の脆弱性への攻撃 SQL インジェクション クロスサイトスクリプティング およびその他の脆弱性からシステムを保護 ( 防御モード ) または監視 ( 検知モード ) します また ネットワークへのアクセスを監視することで不正プログラムを特定します ファイアウォール 双方向のステートフルファイアウォールであり 許可されていない送信元からの通信がホスト 上のアプリケーションに到達することをブロックします web レピュテーション機能システムから不正プログラムが仕込まれたサイトへのアクセスをブロックします 適用されている Web レピュテーションのセキュリティ基準と照合し web サイトへのアクセスをブロックまたは許可の判定を行います 変更監視システム上で あらかじめ指定された領域に関する変更を監視します 実行中のサービス プロセス ファイル ディレクトリ ポート レジストリが対象となります ベースラインを用いた検索を定期的に実行することで 変更箇所を検出します セキュリティログ監視 各種セキュリティログを監視し 事前に設定した閾値を超えた場合に管理者にアラートを発報 します 2

3. 用語説明 DSaaS Trendmicro 社が提供するサービス Trend Micro Deep Security as a Service の名称 DSM(Trend Micro Deep Security Manager) Trend Micro Deep Security を一元管理する管理画面 DSA(Trend Micro Deep Security Agent) DSM が管理するサーバに配置するエージェントプログラム AWS(Amazon Web Services) Amazon.com により提供されているクラウドコンピューティングサービスの総称 S3(Simple Storage Service) Amazon.com により提供されているインターネット用のストレージサービスの総称 Azure Microsoft 社により提供されているクラウドコンピューティングサービスの総称 アラート DSM ルールにて検出されたイベントにより発生する警告メッセージ IDS(Intrusion Detection System) 外部からの不正アクセスを検知するシステム IPS(Intrusion Prevention System) 外部からの不正アクセスを検知 ブロックするシステム 3

4. サービス提供条件 (1)DSM DSM と DSA 間の通信が確保されている環境でご利用いただけます Trendmicro 社による推奨設定かつ重要度 高 以上のルールを適用するものとします お客様による DSM の管理は不要です DSaaS における アプリケーションコントロール 機能は本サービスの対象外とします (2)DSA システム要件は Trendmicro 社の下記情報を参照するものとします http://www.trendmicro.co.jp/jp/business/products/tmds/index.html#requirement DSA をインストールするサーバにおいて ネットワークの一時的な切断 または OS のネットワークドライバーが他のプログラムによってロックされている場合 OS の再起動が求められる場合があります DSaaS で提供される機能の一部は日本国内ではサポートされていないものが含まれます DSaaS で使用されているシステムのバージョンアップおよびプログラム修正 ならびにカスタマーが使用中の本ソフトウェアに対するバージョンアップ版および修正プログラムの配信は 事前通知なく 自動的に行われる可能性があります 本サービスを適用するサーバには 別途 当社が提供するフルマネージドサービスの基本サービス及び運用サポート ゴールド もしくは プラチナ 契約が必要となります 本サービスを導入するサーバの最小ノード数は2とします (3) 留意事項下記の条件に該当する場合 DSaaS が正常に機能しないことがあります システムにストレージ領域 (AWS S3 等 ) をマウントしている場合 DSA が稼働するシステムのスペックが低い場合 http://www.trendmicro.co.jp/jp/business/products/tmds/index.html#requirement 変更監視対象ファイル数が多い場合 システムのリソースに影響を与える場合があります https://help.deepsecurity.trendmicro.com/ja-jp/protection-modules/integrity-monitoring/createintegrity-monitoring-rules.html その他 動作環境は DSaaS の仕様に準拠します 4

5. ご契約プランとサービス概要 分類 サービス内容 スタン ダード アドバ ンスド ハイ エンド ライセンス DsaaS ご利用ライセンス設定〇〇〇 基本オペレーション 環境構築 初期設定 プロセス監視 ライセンス更新 ヘルプデスク 〇〇〇 設定変更基本的な設定変更〇〇〇 アラート対応 DSaaS アラート / セキュリティ インシデント対応 〇 翌営業日 10-18 時 24 時間 365 日 週次レポート 〇〇 各種レポート 月次レポート 有償〇 定期報告会 有償 〇 ( 年 4 回 ) コンサルティング 各種チューニング カスタムルール作 成 有償〇 5

6. ご利用までの流れ ご契約から利用開始までの流れを下記に示します 手順 担当 概要 詳細 1 お客様 ご契約 弊社所定の注文書 およびヒアリングシートにご記入いただきます 2 スカイアーチ ライセンス発行 DSaaS アカウントの発行 初期設定および契約内容に準拠した通知先設定を実施します 3 スカイアーチ DSA インストール 対象ホストへの DSA インストールを行います 4 スカイアーチ ルール適用 DSM より 対象ホスト上で稼働する DSA にルールの適用を行います 5 お客様 ご利用開始 6

7. 各サービスの詳細 (1) 基本オペレーション ( 環境設定 初期構築 ) お客様から依頼された下記の作業を弊社エンジニアが実施します DSaaS アカウント発行 DSaaS にて お客様専用アカウントを登録します 登録後 初期設定および契約内容に準拠した通知先を設定します DSA インストール弊社エンジニアが対象サーバにログインし DSA のインストールを行います また弊社監視サーバにてエージェントプロセスの監視設定を行います ルール適用ヒアリングシートに基づいた各種設定およびルールを適用します (2) 基本オペレーション ( プロセス監視 ) 弊社が運用する監視システムよりお客様サーバ上で稼働する DSA の死活監視を行います ( 24 時間 365 日 ) アラート検知後 設定されたフローに基づき障害対応及びお客様への連絡を行います メンテナンス作業等による DSA の停止 もしくは通信に影響が発生する場合は事前に弊社までお知らせください (3) 基本オペレーション ( ライセンス更新 ) 弊社エンジニアがライセンス更新作業を行います (4) 基本オペレーション ( ヘルプデスク ) DeepSecurity に関連する技術的なお問い合わせを受け付けます 受付後 3 営業日以内に一次 回答を行います 受付時間弊社営業日 10:00~18:00 受付方法電話 電子メール 弊社営業日とは 平日月曜から金曜までのことをいい 土曜 日曜 祝祭日 年末年始 (12/30~1/3) は含みません 7

(5) 設定変更お客様から依頼された以下作業を弊社エンジニアが実施します ポリシー変更 アラート通知先変更 防御モード/ 検知モード切替 ( コンピュータ単位 ) 除外設定 予約タスク設定 エージェントアップデート 受付時間弊社営業日 10:00~18:00 受付方法電話 電子メール 弊社営業日とは 平日月曜から金曜までのことをいい 土曜 日曜 祝祭日 年末年始 (12/30~1/3) は含みません (6) アラート対応 ( スタンダードプラン ) DSM ルールにより検出したイベントに関するアラートメールを ご契約時にご登録いただいた電子メールアドレスに送信します (24 時間 365 日 ) アラートメールに関するお問い合わせを ヘルプデスクにて受け付けます (7) アラート対応 ( アドバンスドプラン ) 弊社にて前日分の稼働データを集計し 下記のアラートメールの確認を行います 処置が必要と判 断したものは ご登録いただいた連絡先へエスカレーションを行います 確認対象 変更監視 セキュリティログ監視 不正プログラム DeepSecurity アラート対象外 正常に削除や防御などの対応が完了したアラート エージェントとの一時的な疎通不可 予定された作業に起因して発生したアラート 8

(8) アラート対応 ( ハイエンドプラン ) 弊社及び提携 SOC(SecureWorks 社 ) にてアラートメールを 24 時間 365 日体制で検知し 内容の確認を行います 下記のような重大なアラートを検知した際は 弊社エンジニアが提携 SOC と連携し お客様に相談の上 必要な処置を行います アラートの例 マルウェア感染 断続的な攻撃 対象サーバの停止 隔離 処置 攻撃元の遮断や対象サーバの停止 隔離 等 (9) 各種レポート ( 週次レポート ) ご契約プランに応じて 毎週 DSM の下記運用レポートを発行します 報告日集計期間報告対象報告方法報告元 5 営業日以内に提出毎週月曜日 00 時 00 分 ~ 日曜日 23 時 59 分 攻撃レポート Web レピュテーション ファイアウォール 侵入防御 / 侵入検知電子メールにて ご契約時にご登録いただいた電子メールアドレスにレポートを送付アドバンスドプラン : 弊社ハイエンドプラン :SOC (10) 各種レポート ( 月次レポート ) ご契約プランに応じて 毎月 DSM の下記運用レポートを発行します 報告日 集計期間 報告対象 毎週第 1 営業日を含めた 5 営業日以内に提出毎月 1 日 00 時 00 分 ~ 月末 23 時 59 分 (1) 現在の設定情報 適用ポリシー一覧 有効サービス名 ネットワークエンジンモード (2) お問い合わせへの対応結果 ( サマリー ) 当月内の変更作業概要 (3) インシデント対応 9

報告方法 検知内容 検知日 対応内容弊社より電子メールにて ご契約時にご登録いただいた電子メールアドレスに PDF 形式のレポートファイルを送付 (11) 各種レポート ( 定期報告会 ) 弊社エンジニアが訪問し DSM 運用状況の報告 およびご質問にお答えします 開催日時年 4 回 ( 開催日の 2 週間前までに調整いただく必要があります ) 開催条件 ハイエンドプランのご契約 訪問先は都内に限定( 遠隔地への訪問は有償となります ) TV 会議方式での報告会も対応可能です報告資料報告対象期間の月次レポートサマリー (12) コンサルティングサービス お客様から依頼された各種チューニング / カスタムルール作成を弊社エンジニアが実施します 受付時間弊社営業日 10:00~18:00 受付方法電話 電子メール 弊社営業日とは 平日月曜から金曜までのことをいい 土曜 日曜 祝祭日 年末年始 (12/30~1/3) は含みません 10

8. 免責事項 (1) 当社は 第三者がお客様の端末設備に ログイン名等を不正使用する等の方法で不正アクセスを行い お客様又は第三者に損害を与えた場合においてもその損害について一切の責任を負わないものとします (2) 本サービスの使用により お客様が他のお客様又は第三者に損害を与えた場合 お客様の責任と費用において解決するものとし 当社に損害を被らせないものとします (3) 当社は 本サービスに起因した以下の事項についていかなる保証も行わず いかなる担保責任も負いません 第三者からの不正アクセス等を検知もしくは遮断できなかった場合 システムの動作 通信等に障害が生じた場合 システム上のデータの破損 消失 等が発生した場合 その他 本サービスに起因してお客様システムに障害が発生した場合 (4) 設定変更は DSaaS の仕様に準拠した範囲に限定させていただきます 11

株式会社スカイアーチネットワークス 105-0001 東京都港区虎ノ門 3-8-21 虎ノ門 33 森ビル 6 階 TEL( 代表 ):03-6743-1100 FAX:03-6743-1101 12