CRXソリューション

CRXソリューション

~AIが守るセキュリティ、AIを守るセキュリティ~

CRXソリューション(Cyber Resilience Transformation)では、
AI時代のセキュリティ脅威に対して、最新のAIを積極的に活用し
ゼロトラストとAIセキュリティ運用の組み合わせることで
自社のAIを含む重要な経営資源を守り、
万一のインシデントからも迅速に回復する、
安心してご利用いただけるICT環境を実現します。

CRXソリューションとは

CRXソリューションの全体像

「ゼロトラストと運用DXを活用した統合的なサイバーセキュリティ対策の概念図」です。この図は、「特定」「防御」「検知」「対応」「復旧」 というサイバーセキュリティの主要プロセスを示しています。PC、モバイル、OT/IoT、クラウドといった多様なデバイスが保護対象となっています。下部には、 ゼロトラスト(SASE、IDセキュリティ、エンドポイントセキュリティ、データ保護) と 運用DX(SIEM/XDR/SOAR、デジタルワークフロー、資産管理、サイバーハイジーン、AI/ML・LLM) を活用した統合的なセキュリティです。これは、攻撃がどのフェーズにあったとしても、ゼロトラストと運用DXが対策として有効であることを示しています。

導入ポイント

  1. POINT 1

    サイバーセキュリティフレームワークに
    もとづく
    網羅的なセキュリティ対策

  2. POINT 2

    ゼロトラストにより、
    セキュリティリスクの低減と
    利便性/生産性向上を実現

  3. POINT 3

    フロンティアAIの活用により、
    セキュリティ運用の高度化/効率化を実現

  4. POINT 4

    AI/活用に伴うセキュリティリスクを
    低減し、AIエージェントの活用を促進

モデルケース

お客さまの課題感/要望に合わせて、サイバーレジリエンストランスフォーメーション実現のためのモデルケースをご用意しています。

フロンティアAI活用

課題

  • 脅威・脆弱性の発見・分析能力が飛躍的に向上する中で、フロンティアAIを活用してサイバーリスクへの対応をしたい。

効果

  • フロンティアAIの進化を先行して取り込み活用することで、脅威・脆弱性の発見・分析から修復・運用改善まで、セキュリティ運用高度化の実現を一貫して支援します
「フロンティアAIを活用したフルスタック・フルフェーズでのセキュリティ運用高度化」を示した図です。この図は、発見、評価、意思決定支援、修復・対策実施、運用・改善というセキュリティ運用の各フェーズに対して、フロンティアAI脆弱性診断、インフラ脆弱性診断、リスク評価対策決定支援、CTEM、ゼロトラスト導入、AI SOC/SIEM/SOARを組み合わせて支援する構成を示しています。AIスキャンによる脆弱性検知やリスク評価の優先順位付け、修復対応における意思決定支援を行うことで、脆弱性の発見から継続的な運用改善まで一貫したセキュリティ運用高度化を実現することが示されています。

ランサムウェア対策

課題

  • ランサムウェアに感染しないよう事前に対策したい。
  • たとえ感染したとしても被害を最低限にとどめたい。

効果

  • 出入口対策によってマルウェア侵入の可能性を最小化します。
  • 侵入されても、攻撃フェーズごとの対策により被害の拡大を防止します。
「侵入」「感染/感染拡大」「暗号化」の3つのフェーズの対策により、ランサムウェア被害を最小化する図です。各フェーズごとの攻撃シナリオへの対策を実行することで、マルウェア被害を最小化し、お客さまの事業環境を安全に保つことが示されています。

迅速なインシデント検知・対応

課題

  • さまざまなセキュリティ製品のログやアラートを一元的に管理したい。
  • インシデント対応の効率化、省力化をしたい。

効果

  • SIEMが一元化されたログを分析し、インシデントを検知します。
  • SOARでインシデントへ自動対処し、対応の効率化、省力化を実現します。
  • Agentic AIがマシンスピードで相関分析やログフォレンジックスを実施し、被害範囲やリスクを迅速に可視化します。
  • デジタルワークフロー上でフローの標準化を行い業務効率化を実現します。
「SIEM/SOARを活用した統合的なセキュリティ運用効率化の概念図」です。この図は、SIEM(Security Information and Event Management)とSOAR(Security Orchestration, Automation, and Response)を活用し、自動化を取り入れたセキュリティ運用の特徴を示しています。全体として、CSIRT担当者がリアルタイムで状況を把握し、セキュリティインシデントの迅速な検知・分析・対応を効率化することを目指しています。SIEMは、お客さまのセキュリティ製品のログやアラートを収集・一元管理・分析し、インシデントを検知します。インシデント検知後のSOARによる自動対処や、AIの活用(対話型でインシデント内容の要約や対処方法を確認、脆弱性情報の確認)、デジタルワークフローと連携したインシデント検知状況や対応状況の一元管理により、インシデント対応の効率化を実現します。

OTセキュリティ

課題

  • OTネットワークの資産や通信を可視化しセキュリティを強化したい。
  • OTネットワークのセキュリティ管理規定を整備したい。

効果

  • お客さま環境の通信を分析し資産や通信に関する情報を可視化します。
  • 各種ガイドラインに準拠したOT向けセキュリティ管理規定を整備します。
  • セキュアなOTネットワークの構築から運用までサポートします。
「OTネットワークのセキュリティ強化のプロセスの概念図」です。この図は、「OTネットワークの可視化」「管理規定の整備」「セキュアネットワークの構築」「セキュリティ監視」 まで一気通貫のサポートによりOTネットワークの課題が解決できることを示しています。

グローバルIoTセキュリティ

課題

  • 多様なIoTデバイスの増加とグローバル展開に伴い、セキュリティ、可視化、回線管理を統合的に実現したい。

効果

  • グローバルに分散するIoTの通信を一元的に可視化、脅威防御・アクセス制御を適用しながら​マルチキャリア接続による高可用性と、ポータルでの回線管理やヘルプデスクによる運用負荷軽減を実現します。
「IoT向けセキュリティ統合ネットワークサービス」を示したです。この図は、DC/IaaS、IoTアプリケーション、インターネット、IoTデバイスを、セキュリティとコネクティビティを統合したネットワークサービスで接続する構成を示しています。IoTデバイスの通信を一元的に可視化し、脅威防御やアクセス制御を適用するとともに、グローバルな回線管理や運用を統合的に実施することで、安全で効率的なIoT環境の運用を実現することが示されています。

Security for AI

課題

  • シャドーAIの利用や機密データの送信を可視化・統制したい。
  • AIエージェントの乗っ取りや暴走による被害を防ぎたい。

効果

  • 未承認AIの利用や機密データの送信リスクを低減します。
  • AIエージェントの不正操作や過剰な権限利用を防止します。
「AIを守る7つのセキュリティ」を示した図です。この図は、AIエージェントおよび生成AI利用環境に対して、DSPMによるデータ保護、AI Agent Gatewayによる実行制御、AI-SPMによるAI資産管理、IAM for AIによるID・権限管理、SASE/SSEによる利用制御、Endpoint Securityによる端末保護、AI Red Teamingによる安全性評価を実施する構成を示しています。AIが扱うデータやAIエージェントの利用状況を可視化・統制し、不正利用や過剰な権限付与を防止することで、安全なAI活用を実現することが示されています。

内部不正対策

課題

  • 内部不正から機密情報を保護したい。
  • 情報資産が流通・保管される環境全体に対して内部不正の対策をしたい。

効果

  • 内部不正をはたらくユーザーを特定/通知します。
  • 「情報漏洩」と「情報の破壊・改ざん」による影響からお客さまを守ります。
  • 検知後の対処プロセスを可視化してお客さまの意思決定を支援します。
この図は、「データ」「ID」「アクセス先」「アクセス経路」「アクセス元」 の5つの領域で内部不正対策を行うことを示しています。ゼロトラストのアプローチとして、IRM・データ暗号化、特権ID管理、CASB/DLP、UEBA/NDR、MDM/MAM/DLP などの技術が用いられています。さらに、バックアップストレージ によるデータ保護や ServiceNow を活用した 運用DX によって、統合的なセキュリティ対策が強化されることが示されています。

Microsoft 365セキュリティ

課題

  • 所有するMicrosoft 365ライセンスに含まれる機能をフル活用してセキュリティ対策や運用を実現したい。

効果

  • NTTドコモビジネス社内での実績を転用して自社に導入できます。
  • NTTドコモビジネスが長年運用したノウハウが詰まったPlaybookをSOARに適用することで、手間なく高いセキュリティレベルを維持できます。
「Microsoft製品を中心に実現するゼロトラスト環境の図」です。Microsoft 365のセキュリティ対策機能とセキュリティ運用体制を組み合わせて提供することで、システム管理のシンプル化と運用効率化を実現し、インシデント発生時に迅速な回復が可能になることが示されています。

セキュアなネットワーク環境

課題

  • ICT基盤のクラウド化が進む中、ネットワークやセキュリティを個別に整えていくことが負担になっている。

効果

  • 次世代のネットワークサービスを利用することで、セキュリティやリモートアクセスも含めてさまざまな機能を手軽に利用できます。
「「docomo business RINK」により、さまざまな接続先へセキュアに、柔軟なネットワークアクセスを提供する図」です。オフィスに縛られないハイブリッドワークを快適にしたい。働く場所に合わせてスピーディかつリーズナブルに最適なネットワークやゼロトラストのセキュリティ対策を導入したい。 いつでも、どこからでも、安心・安全・簡単にセキュリティと一体化した統合ネットワークサービスであることが示されています。

モバイルセキュリティ

課題

  • モバイル端末を業務で活用する必要性が高まっているため、セキュリティ対策もPCと同等の水準に高めたい。

効果

  • モバイル端末でも機密情報をセキュアに扱うことができます。
  • 端末と対策をまとめてアウトソースすることで、導入と運用の手間が省けます。
「モバイル端末でも機密情報をセキュアに扱うことを示す概念図」です。この図は、セキュリティ対策が手薄になっているモバイル端末にMDM+MTDを導入し、PC水準のセキュリティ対策を実現することを表現しています。また、PCとモバイル端末のセキュリティ管理で統合することに加えて、モバイル端末やSIMの提供も行うことで、一元的なモバイルソリューションが実現できることが示されています。

PCライフサイクル・マネジメント

課題

  • PCの利用場所が多様化する中、 運用管理の負担が増大している。
  • PCの衛生状態の把握とセキュリティ対策を徹底したい。

効果

  • NTTドコモビジネス社内で導入実績がある端末、SIM、ゼロタッチキッティングなど調達から運用までのノウハウを活用して運用負荷を削減します。
  • IT資産管理と衛生管理によってPCを安全な状態に保ちます。
「資産管理と衛生管理により、お客さまのPCライフサイクルマネジメント改善を実現する図」です。調達から運用管理、廃棄に至るPCライフサイクルマネジメント「PC-LCM」と、業務用PCを適切かつセキュアに管理運用する「IT資産管理」 「衛生管理」をワンストップで提供することで、お客さまのIT資産管理の自動化/見える化と衛生管理の高度化が実現されることが示されています。

海外拠点IT環境アセスメント

課題

  • 海外M&Aなどに伴うネットワーク拡張のため、拠点のIT環境を把握したい。
  • 海外拠点のセキュリティ対策を把握し、不足している対策を補いたい。

効果

  • 海外拠点のIT環境やセキュリティ上の課題を可視化できます。
「お客さまの海外拠点における、IT環境やセキュリティリスクを可視化するプロセスを表現した図」です。お客さまにご記入いただいたヒアリングシートをもとに、海外のエンジニアがお客さまの拠点へ訪問し、IT環境の調査、ヒアリングを行い、お客さまへ海外拠点のIT環境やセキュリティリスクに関するご報告を行います。これによりお客さま環境の課題可視化と改善をサポートするためのアドバイザリーの実施が可能になることが示されています。

参考 お客さま環境に合わせたモデルケース・コンポーネントの利用

セキュリティ対策の正解は一択ではありません。お客さまのICT環境、課題、事業などに応じて最適解を導く必要があります。
弊社のCRXソリューションはお客さまが最適解を導くためにモデルケースやコンポーネントの単位で複数の選択肢を揃えています。

お客さま環境に合わせたモデルケース・コンポーネントの利用のイメージ図

導入事例

導入規模(構成管理規模)30,000ID

背景・課題

  • 各種セキュリティ製品を導入しているが運用が追い付かないため、各製品のログを一元的に収集/分析したい。
  • インシデント時の組織間連携のスピードアップと、情報/運用の一元化、対応状況の可視化をしたい。

ソリューション概要

  • デジタルワークフロー:ServiceNow
  • 脆弱性管理:Tenable
  • 端末管理:Intune
  • SIEM/SOAR:Microsoft Sentinel
  • ログ管理:Azure Data Explorer
  • ゼロトラスト:Zscaler Internet Access(ZIA)、Zscaler Private Access (ZPA)、 Microsoft Entra ID、CrowdStrike、MDCA

解決イメージ

特定から復旧まで網羅的なセキュリティ対策を実現

「サイバーレジリエンスの導入事例図」です。各種ゼロトラストのソリューションでIT環境を守りつつ、収集したログをベースにインシデント発生時には自動回復を実施します。また、多発するアラートに対してもチケットの起票から回覧までも自動化するなど、対応時間の短縮が実現できることが示されています。
特定から復旧まで網羅的なセキュリティ対策を実現するイメージ図

導入による効果

導入による効果アイコン
数字アイコン

NTTドコモビジネス独自のプレイブックにより、日々の運用~インシデント発生時の自動回復までを高精度で実施

数字アイコン

セキュリティ製品やデバイスの機種に制限なく、一元的にログを収集、担当者自身でログの閲覧や検索可能

数字アイコン

日々多発するアラートを自動で優先順位付けし、ワークフローの作成と回覧も自動化することで、対処までの時間を短縮

資料ダウンロード

「CRXソリューション」のリーフレットがダウンロードできます。
より詳細な資料をご要望の場合は、お問い合わせください。

関連サービス

  • SASEソリューション画像

    SASEソリューション

    テレワーク時代にフィットした、ネットワーク/セキュリティ/運用の一体型ソリューションを提供

  • マネージド&セキュリティソリューション画像

    マネージド&セキュリティソリューション

    ICT環境・運用ツール・運用体制の三位一体で、事業継続性を強化するセキュリティソリューション

  • デジタルワークフロー向けソリューション画像

    デジタルワークフロー向けソリューション

    マルチクラウド環境でのITサービス管理において、エンドツーエンドで効率化・自動化を実現

  • ストレージ最適化ソリューション画像

    ストレージ最適化ソリューション

    ランサムウェア対策における長期データ保管を実現するソリューション

関連コンテンツ

  • サイバーレジリエンスとは画像

    サイバーレジリエンスとは

    サイバーレジリエンスの定義や具体的な方法について解説します

このページのトップへ