Challenges
こんな課題はありませんか
推奨ルールの適用が追いつかない
サーバーごとの推奨ルールを、新しい脆弱性が出るたびに見直すのが大変。
イベントが散らばっている
ウイルス検知、侵入防御、ファイアウォールなどのログを横断して確認しにくい。
台数が増減する環境
Auto Scaling で増えたサーバーにも、同じポリシーを確実に適用したい。
Features
Trend Micro Cloud One の主な機能
01接続と受信状況の確認
API キーとリージョンで Cloud One に接続し、セキュリティイベントを受信できているかをコンソールで確認できます。
02ポリシーの管理
階層化されたポリシーの一覧、作成・複製・名前の変更、ポリシーごとの設定変更を行えます。
03侵入防御(IPS)
検知とブロックを切り替えられ、トレンドマイクロの推奨ルールを毎日自動で適用・整理します。
04ファイアウォール
ファイアウォールルールの管理、AWS のセキュリティグループのルールの取り込み、バイパス IP の設定、1 日 2 回の IP レピュテーションの更新に対応します。
05不正プログラム対策
検索対象・除外フォルダの設定や、定期的な検索のスケジュールを管理できます。
06変更監視・セキュリティログ監視
推奨ルールを毎日同期し、ファイルの変更や不審なログを見張ります。
075 種類のイベントログ
ウイルス・侵入・ファイアウォール・変更監視・EDR のイベントを検索し、CSV で書き出せます。
081 時間ごとの自動監視
危険度の高いイベントや不審な変更・ログを 1 時間ごとに確認し、ファイアウォールの急増も毎日点検します。
09ダッシュボードと日次サマリー
不正プログラムの傾向、感染ホストの順位、攻撃の種類や発信国を可視化し、印刷・PDF にできます。日次のサマリーをメールでお届けします。
10Vision One の EDR アラート
EDR をご契約のお客様は、Vision One のアラートを 2 時間ごとに取り込んで確認できます。
11Auto Scaling への対応
Auto Scaling 用のポリシーと、起動テンプレートに組み込むエージェントのインストールスクリプトを用意します。
12設定変更の監査
設定の変更を変更前後の値とともに記録します。
Recommended rules
推奨ルールを、
毎日あるべき状態に
新しい脆弱性が公開されるたびに、サーバーごとに必要なルールは変わります。CyberNEO は侵入防御・変更監視・セキュリティログ監視の推奨ルールを毎日同期し、適用と整理を自動で行います。
侵入防御(IPS)
トレンドマイクロの推奨ルールを毎日自動で適用し、不要になったルールを整理します。
変更監視・セキュリティログ監視
推奨ルールを毎日同期し、ファイルの変更や不審なログを見張ります。
1 時間ごとの確認
危険度の高いイベントや不審な変更・ログを 1 時間ごとに確認し、ファイアウォールのイベントの急増も毎日点検します。
When something is found
検知したら、
エンジニアが確認
自動の監視で見つかったものを、通知して終わりにはしません。ウイルスの検知や、ブロックされなかった侵入の疑いは、専門のセキュリティエンジニアが内容を確認し、対応を支援します。
ウイルス検知時の確認
サーバーでウイルスが検知されたときは、エンジニアが検知の内容を確認します。
ブロックされなかった侵入への対応
侵入防御で検知のみとなった攻撃など、ブロックされずに通過した侵入の疑いは、エンジニアが内容を確認し、ルールの見直しなどの対策を支援します。
記録はコンソールに
イベントログは 5 種類の分類で検索・CSV 出力でき、確認の経緯を後から振り返れます。
Specifications
対象と接続方法
| 対象 |
|
|---|---|
| 接続方法 |
|
| 通知 |
|
ご利用にあたって:Cloud One のライセンスやご契約の形態については、お問い合わせください。Vision One の EDR アラートは、EDR をご契約の場合に利用できます。
Getting started
導入の流れ
Cloud One を接続
API キーとリージョンを登録します。
サーバーを有効化
保護するサーバーにエージェントを導入し、有効化します。
受信を確認
接続画面でイベントの受信状況が正常であることを確認します。
FAQ
よくある質問
推奨ルールは自動で適用されますか?
侵入防御の推奨ルールは毎日自動で適用・整理します。変更監視とセキュリティログ監視の推奨ルールも毎日同期します。
サーバーの台数が変わる環境でも使えますか?
Auto Scaling 用のポリシーとエージェントのインストールスクリプトを用意しており、起動テンプレートに組み込んで使えます。
AWS のセキュリティグループと併用できますか?
セキュリティグループのルールを Cloud One のファイアウォールルールとして取り込めます。