Case Studies

導入事例

架空の事例を業種別にご紹介します。成果保証や絶対安全をうたうものではなく、現場での到達点を率直に記載しています。

EC (アパレル)

架空フォルテEC株式会社

課題

セール期にカード情報を狙う攻撃が増加。Webアプリの脆弱性とWAFルールを総点検したい。

導入サービス

Webアプリ脆弱性診断WAFチューニングログ監視 (SOC)

期間

初回診断 4週間 / 監視運用 継続

運用体制

CISO代行1名 + 診断員2名 + SOCアナリスト 24/365

結果の振り返り

高リスク 3件・中リスク 9件を改修し再診断で解消。誤検知率は3か月で約40%低減し、夜間アラートのトリアージ時間を平均22分から9分へ短縮。

SaaS (人事領域)

架空アローHR株式会社

課題

ISMS 更新審査で監査要件の強化を指摘。社内CSIRTが未整備で対応手順がない。

導入サービス

CSIRT構築支援プラットフォーム診断標的型メール訓練

期間

体制構築 6か月 / 訓練 年2回

運用体制

コンサル1名 + 教育講師1名 + 訓練オペレーター2名

結果の振り返り

ポリシー6本・対応フロー4種を整備。机上演習で経営層含む役割を明確化し、訓練後の通報率は12% → 41%へ改善。

製造業 (部品メーカー)

架空ミネルバ精機株式会社

課題

海外拠点のVPNを起点としたランサムウェア被害を想定し、復旧手順と封じ込め体制を見直したい。

導入サービス

インシデント対応 (リテーナー)プラットフォーム診断セキュリティ教育

期間

リテーナー契約 12か月

運用体制

対応リーダー1名 + フォレンジック2名 + 教育講師1名

結果の振り返り

境界VPN廃止計画とゼロトラスト構成案を策定。机上演習で初動 RTO を 72時間想定から 24時間想定へ短縮。

医療系事業者 (クリニックグループ)

架空みなと総合クリニックネット

課題

電子カルテ・予約システムの脆弱性と、医療情報ガイドライン準拠の運用に不安。

導入サービス

Webアプリ脆弱性診断ログ監視 (SOC)CSIRT構築支援

期間

初回診断 5週間 / 監視 継続

運用体制

診断員2名 + SOCアナリスト + ガイドライン参考レビュー1名

結果の振り返り

外部公開系の重大な認可不備を特定し改修。月次レポートを院内会議で活用し、運用ログ確認の定例化が定着。

教育機関 (私立大学)

架空東都国際大学

課題

研究室サーバが多数あり、把握しきれないシャドーITが懸念。標的型メールに対する初動が不安。

導入サービス

プラットフォーム診断標的型メール訓練緊急初動支援 (リテーナー)

期間

診断 8週間 / 訓練 年1回

運用体制

診断員3名 + 訓練設計1名 + 緊急対応窓口

結果の振り返り

資産棚卸し結果から優先5系統に絞った監視導入を実施。訓練後の不審メール通報件数が約3.4倍に増加。

本ページに記載の事例・会社名・人物・数値はすべて架空のものです。実在の組織・個人とは関係ありません。