トップ / サービス / Cloud Security / CSEM

Cloud Security / クラウドイベント監視

クラウドで起きていることを、
見落とさない。

CSEM(Cloud Security Event Monitoring)は、クラウドの監査ログやフローログを解析し、不審なログイン、権限の変更、外部からのアクセスなどを検知するサービスです。SIEM を一から構築しなくても、定義済みのルールで今日から監視を始められます。

Challenges

こんな課題はありませんか

ログは取っているが見ていない

CloudTrail などのログは保存しているものの、日々確認する仕組みがありません。

SIEM の構築と運用が重い

検知ルールを一から書き、チューニングし続ける体制を用意するのは簡単ではありません。

クラウドとSaaSで見る場所が違う

AWS、Azure、Microsoft 365 など、サービスごとに別々の画面を確認する必要があります。

Features

CSEM の主な機能

01幅広いログソース

AWS(CloudTrail・GuardDuty・VPC フローログ・S3 アクセスログ・RDS 監査ログ)、Azure、Google Cloud、OCI の監査ログやフローログに加え、Microsoft 365 と Google Workspace の監査ログに対応します。

02定義済みの検知ルール

250以上の定義済みルールで、すぐに監視を始められます。自社の要件に合わせたカスタムルールも追加できます。

03目的別のビュー

ログイン履歴、操作履歴、外部からのアクセス、アクセス拒否を、クラウドを横断して確認できます。

04重要度に応じた優先度づけ

アカウントや資産の重要度を加味して、イベントの深刻度を調整します。

05AI への相談

検知したイベントの意味や対応方針を AI に相談できます。AI はお客様の Amazon Bedrock 上で実行されます。

06通知

メール・Slack・Webhook に、指定した重大度以上のイベントを通知します。

Specifications

対象と提供形態

対応ソース
  • AWS / Microsoft Azure / Google Cloud / Oracle Cloud(OCI)
  • Microsoft 365 / Google Workspace
解析方式
  • お客様のストレージ上のログを、連携用の権限で定期的に読み取って解析
  • 検知したイベントの記録は CyberForces で保管
通知
  • メール / Slack / Webhook(重大度でフィルタ)
料金体系
  • 解析したログ量に応じた従量課金

ご利用にあたって:ログの取得・保存の設定(CloudTrail の有効化など)はお客様の環境側で行う必要があります。

Getting started

導入の流れ

  1. ログソースを接続

    監視したいクラウドやSaaSのログソースを登録します。

  2. ルールを確認

    定義済みルールで監視が始まります。必要に応じてカスタムルールを追加します。

  3. 通知を設定

    通知先と、通知する重大度を設定します。

FAQ

よくある質問

ログを CyberForces に転送する必要はありますか?

ログはお客様のストレージに置いたまま、連携用の権限で読み取って解析します。検知したイベントの記録は、コンソールで表示するために CyberForces に保管されます。

組み合わせると効果的なサービス

CSEM の詳細・デモのご依頼

ご利用環境に合わせた導入方法や料金について、担当者からご説明します。