ログのミカタ

ミカタシリーズとは

セキュリティログの構築・活用を支援するパッケージです。

昨今、企業に対するサイバー攻撃は日々巧妙化し、セキュリティの対策が急務となっている中でそれらセキュリティ製品やクラウド・M365などから出される複雑なログを確認することは非常に手間のかかる仕事と考えております。
それをお手伝いするサービスとして我々がご提供させていただくものがログのミカタです。忙しいご担当者様の“あって良かった”を実現します。

SYSTEM OVERVIEW: ログソース(M365/EntraID、サーバ群、ネットワーク機器)→MICROSOFT SENTINEL(ログ収集・統合、アラート・自動対応、ビューア・可視化、CISが構築・運用支援)→CIS出力(ご担当者画面確認、メール自動通知、半年定期レポート、SE相談オプション)

なぜ今、ログ管理が重要か
企業が直面する 3つのセキュリティ課題

IPA「情報セキュリティ10大脅威 2026」の上位を占めるリスクに対して、「防ぐ」だけでなく「起きた後に追える・説明できる」体制が不可欠です。

IPA脅威 1位・4位・5位、侵害・被害拡大リスク:侵入後にどのサ-バ-・アカウント・通信まで影響したか追えない。サーバーログイン検知・NWログ・M365ログから初動調査を即座に支援

IPA脅威 2位、取引先・委託先リスク:自社だけでなく委託先・取引先への説明が必要になる。ログとレポートで確認済み事項を第三者にも説明しやすい形で提供

IPA脅威 3位・7位・10位、Al•情報利用リスク:Copilot・ファイル共有・メ-ル・の利用状況が見えす説明しにくい。Copilotアクセス・ファイルアクセス・未使用をリアルタイムで見える化

ログとバックアップの長期保管について たとえ早期検知を実施したとしても①いつ感染したか追えること②感染期間を超えるバックアップ保管期間があることが必須となります。また、ログとしては出入り口からサーバーまでの経路のログがあることが望ましいと考えます。

選ばれる理由
「入れたが使えない」を起こさないために

高機能パッケージは理想的に見えて、現場では使いこなせないケースが多発します。ミカタシリーズは「実際に使える・価値が出る」ことを最優先に設計した構築パッケージです。

横断的なログ集約:EntraIDによるM365ログイン検知ログ・SharePointやOneDriveを使ったファイルのUpload/DownIoad、オンプレミスやクラウド上のサーバーに対するログインやネットワークログを一元集約。MicrosoftSentinelだからこそ実現できる横断的なログの統合により、インシデント初動で必要な追跡をすぐ実行できるお手伝いをします。 運用実態に合わせた設計: 必要な機能を弊社にて作成し、提供しております。導入から一貫して弊社SEが入りますので安心してお任せください。また、製品ありきではなく、「どのログを優先するか」「どこまで追うか」に合わせて整備することも可能です(※)(※)カスタマイズは別途費用が必要です。 費用対効果の高い実現: クラウドサービスをできるだけ素のまま提供することで、大きなコストをかけることなく提供が可能となります。また、ご担当者様が必要なものを組み合せて提供することが可能になるため、最初から大きく投資して使いこなせないリスクを回避。実運用で価値が出るところから着実にスタートできます。

サービスラインナップ

7つの構築パッケージから、必要なものだけを自由に組み合わせ可能です。ご担当者様が本当に見たいログを、必要な粒度で、無理なく運用できる形に仕上げます。

01:M365ログイン検知

M365ログイン検知

M365の不審なログインに早く気づき、被害が広がる前に対応できる仕組みです。

■ 効果

営業時間外や想定外の場所からのアクセスを検知し、アカウント乗っ取りの早期対応につなげます。

提供内容

条件に合ったサインインの検知、通知、自動対応、ログ確認ビューアを提供します。

02:未使用ユーザー検出

未使用ユーザー検出

気づかないうちに残っている不要なアカウントを見える化し、セキュリティリスクを減らします。

■ 効果

本来見られるべきでない人のアクセスや、保管量の増加に気づきやすくなります。

■ 提供内容

ファイルアクセス、共有状況、保管量、接続元IPなどを確認できるビューアを提供します。

03:Copilotアクセス確認

Copilotアクセス確認

Copilotが社内でどう使われているかを見える化し、安全なAI活用を支援します。

 ■ 効果

Copilotの利用状況や、不適切な使い方の兆候を確認できます。

■ 提供内容

Copilot利用状況とJail Breakのような不審挙動が確認できるビューアを提供します。

04:ファイルアクセス管理

ファイルアクセス管理

便利なファイル共有の裏側にある、見えにくい情報漏えいリスクを可視化します。

■ 効果

本来見られるべきでない人のアクセスや、保管量の増加に気づきやすくなります。

■ 提供内容

ファイルアクセス、共有状況、保管量、接続元IPなどを確認できるビューアを提供します。

05:サーバーログイン検知

サーバーログイン検知

サーバーへの不審なログインを見える化し、攻撃を受けた際の早期発見と調査を支援します。

■ 効果

不正ログインや攻撃の兆候に早く気づき、有事の調査にも役立ちます

■ 提供内容

サインインログ取得、検知、通知、ビューアを提供します。
ネットワークログ統合と組み合わせると侵入経路の追跡も可能です。

06:サーバーリソース管理

サーバーリソース管理

サーバーの利用状況を可視化し、安定運用とコスト最適化を支援します。

■ 効果

クラウド環境ではスペックの過不足を確認し、コスト最適化の判断材料にできます。

■ 提供内容

月1回のリソース状況レポートを提供します。
クラウド上のサーバーではAIによる推奨スペックも確認できます。

07:ネットワークログ統合

ネットワークログ統合 

バラバラに管理されているネットワークログをまとめ、平時の確認も有事の追跡もやりやすくします。

■ 効果

メーカーや機器ごとに分かれたログをまとめて確認でき、有事の調査を効率化します。

■ 提供内容

ネットワーク機器やFirewallログを収集・統合し、確認用ビューアを提供します。

ミカタシリーズ 全体の仕組み

ミカタシリーズ全体構成図

主要コンポーネント
MicrosoftSentinelについて

Microsoft Sentinelという、Azure上のSIEMサービスを利用したサービスとなります。
本サービスはAzure、EntraIDのログはもとより、PaloAltoなどの各種ネットワークログをオンプレミス・クラウド問わず取得可能です。
カスタマイズは必要ですが、それらログを統合、可視化、自動発報等が可能となります。

MicrosoftSentinelについて

料金体系

サービス名 初期構築費用 サービス利用料(月額) SE相談オプション
M365 グループ
01:M365 ログイン検知 ¥200,000 〜500名:¥20,000
〜1,000名:¥40,000
それ以上:¥80,000

¥30,000

(1チケット:2時間程度)

02:未使用ユーザー検出 ¥50,000 ¥5,000
03:Copilot アクセス確認 ¥50,000 ¥5,000
04:ファイルアクセス管理 ¥50,000 ¥5,000
オンプレミス グループ
05:サーバー ログイン検知 ¥200,000 〜25台:¥20,000
〜50台:¥40,000
それ以上:¥100,000

¥30,000

(1チケット:2時間程度)

06:サーバー リソース管理

¥200,000 ¥20,000

07:ネットワーク ログ統合

統合サーバー構築:¥300,000
収集チューニング:¥250,000/機種
〜5個:¥20,000
〜10個:¥40,000
それ以上:¥80,000
※ 統合するNW機器数

※ 操作教育 + 簡易マニュアルのご提供は、上記初期構築費用に加えて ¥100,000 必要となります。
※ SE相談オプション(1チケット 約2時間)はログ内容について、時間内において調査し内容をご返答いたします。
※ 表中の料金はすべて税抜です。クラウド利用料(Azure・Microsoftライセンス費用等)は含みません。
※ サービス利用料には以下が含まれます。
  利用方法に対するQA / 軽微なチューニング / 半年に1度の状況報告(一部サービスのみ)


導入から運用まで、弊社が伴走します!

ヒアリング: 必要なログを整理、簡易設計・構築: SE主導で実装 導入・教育: 操作説明・マニュアル 常時監視: アラート・メール通知、定期レビュー: 半年に一度MTG

logo_contact_pc.jpg
お問い合わせはこちら

まずはお気軽にご相談ください