03-6416-1579

平日 10:00-18:00

OSやミドルウェアの脆弱性対応ニーズが増加していた

SIDfm導入のきっかけをお聞かせください。

顧客からOSやミドルウェアの脆弱性対応を求められることが増えていると感じていました。

脆弱性管理はリスク回避において必要不可欠ですが、一度修正しても新たな脆弱性が発見されることがあるため継続的に収集・管理を行い、セキュリティレベルを保つ必要があります。しかし、収集対象となる情報と管理すべき対象は膨大で、手動で全てを行うには多くの工数がかかってしまいます。各企業が自社でその体制を構築するのは人材やリソース面を考えたときに、簡単ではありません。そのため、顧客の脆弱性対応ニーズに対応するために、当社でサービスを開発して提供しようという考えに至りました。

サービス開発にあたり脆弱性管理ツールを活用することは必要と感じていたため製品の選定を進めました。選定にあたり、いくつかの他製品も含めて比較検討しました。候補製品は、海外製品や日本製品など複数ありました。比較検討していく中で、特定のセキュリティ情報データベースに限定されており日本語でのパッチ情報を確認することができないなど、製品ごとの特徴の違いなどがわかってきました。最終的に、日本語でパッチ情報やセキュリティ情報を総合的に管理でき、顧客が不便を感じることがなく使えると判断し「SIDfm Vm for MSP」を選定しました。

「SIDfm VM for MSP」の導入でセキュリティの脅威に対してより効果的に対処でき、顧客にとってより便利で安心なサポートを提供することができると思いました。

自社サービスのオプションとして追加し提供をスタート

SIDfm VM for MSPをどのように運用していますか?

当社は「Maru Ope」というハイブリッドクラウド運用サービスを提供しています。このサービスは、マルチクラウド環境におけるシステムの監視を実現します。この「Maru Ope」にSIDfmを利用できるオプションを追加して、「Maru Ope 脆弱性管理ツール Powered by SIDfm」として提供を開始しました。

「Maru Ope 脆弱性管理ツール Powered by SIDfm」を利用することによって、ホストやシステムの監視と、その運用を一体化することができるようになり、セキュリティ製品の導入や運用自体の効率化も図ることが可能になりました。SIDfmの運用においては、24時間体制でサービスの監視を行い、異常を早期に検知して適切な対策を取る体制ももちろん整えています。

これにより顧客企業のセキュリティ体制をより強化できると考えています。

また、サービス企画開発課が営業と顧客先に同行し、サービスの説明を行う活動も行っています。これにより、顧客サポートと製品導入の両面で効果的な取り組みを行っています。

証券金融関連企業、SIerなどからの問い合わせが増加

導入してどのような変化がありましたか?

グループ会社からの問い合わせが増加しました。その中でも、証券金融関連企業や、SIerからの問い合わせ件数が増えました。

プレスリリースや新聞掲載の効果もあり、顧客側からSIDfmについて質問をいただくこともありました。特に、脆弱性情報の詳細な内容が日本語で提供されている点がご好評をいただいています。認知度が向上したことで、あらためて脆弱性管理や英語での情報収集に困っている方は多いのだと感じています。

また、SIDfmを活用することで、エンドユーザーへの月次レポート作成が楽になり、担当者の負担を軽減できるという効果もありました。

最後に、脆弱性管理でお悩みの企業の担当者の方に向けてメッセージをお願いします。

サイバーセキュリティ攻撃の多くは脆弱性から生じていますが、システム運用におけるパッチ適用が遅れがちです。情報収集の手間や英語での理解難易度が課題となっています。SIDfmを導入することで、必要な情報のみを効率的に提供し、運用の負担が軽減されるので、脆弱性管理ツールなどをうまく活用し自社の工数を削減しつつ、脆弱性対応をすることをおすすめします。

ありがとうございました。