S&J、「My SOC 365」を機能強化 Azure・Purviewの監視に対応しクラウドと内部不正対策を拡充

S&Jは9月1日、Microsoft 365を統合セキュリティプラットフォームとして活用するSOCサービス「My SOC 365」の機能を強化し、Microsoft AzureおよびMicrosoft Purviewを新たな監視対象に追加した。同時に、週次で提供するセキュリティレポートの掲載項目も拡張した。
「My SOC 365」は、AIとS&J独自の運用ノウハウを組み合わせ、Microsoft Entra ID、Office 365、Microsoft Defenderなど、Microsoft 365に集約されたセキュリティログを24時間365日体制で収集・分析するサービス。高度な脅威検知と監視体制を最短5日で構築できるとしている。
今回の機能強化により、Microsoft Azure上の仮想サーバーやコンテナ、ストレージ、データベースに対する攻撃のほか、認証情報の悪用や不審なアクセスなどを検知できるようになった。Microsoft 365とクラウド基盤を同一サービスで監視することで、複数の監視事業者を利用する際に生じる情報連携や判断の遅れを抑え、攻撃の拡大を早期に把握できるようにする。
また、企業のデータ資産を管理・監視するMicrosoft Purviewとの連携にも対応した。顧客が設定したポリシーに基づき、機密情報の外部共有や送信、短期間での大量ファイルダウンロード、ポリシー違反となるファイル操作などを検知する。外部からのサイバー攻撃に加え、正規権限を持つ利用者による内部不正の兆候についても同一の監視体制で把握できるとしている。
同サービスはエージェントレスで動作するため、今回の機能追加に伴う端末へのソフトウェア導入や監視環境の再構築は不要という。
さらに、週次のセキュリティレポートには、「リスクベース条件付きアクセスの適用状況」「脆弱性」「ソフトウェアインベントリ」「シャドーITおよびクラウドアプリの利用状況」の4項目を追加した。脅威への対応状況に加え、組織に残るセキュリティ上の弱点や、情報システム部門が把握していないクラウドサービスの利用状況などを可視化する。
S&Jは今後も機能強化を継続する方針で、2026年10月には自動対処の対象をクラウド上のアカウントから社内のActive Directory(AD)アカウントにも拡大する予定。クラウドと社内システムの双方で同時に封じ込めを行えるようにする。また11月には、セキュリティレポートを「サプライチェーン強化に向けたセキュリティ対策評価制度(SCS評価制度)」の証跡として活用できるようにする計画だ。
引用元記事:https://cloud.watch.impress.co.jp/docs/news/2137224.html



