ホーム会社概要サービス ソリューション製品 セキュリティニュースお問い合わせ

ゼロトラスト哲学

「決して信頼せず、常に検証する」—これがゼロトラストの核心です。従来の「境界型セキュリティ」がネットワーク境界を信頼の起点としていたのに対し、ゼロトラストはすべてのアクセスを潜在的脅威として扱います。

社員の端末、クラウドサービス、APIすべてが検証対象となり、正当性が確認されて初めてアクセスが許可されます。SWVのすべての製品はこの哲学を軸に設計されています。

01
明示的な検証

すべての利用可能なデータポイント(ID、場所、デバイス、サービス、ワークロード、データ分類、異常)を使用して常に認証と認可を行います。

02
最小権限アクセス

ユーザーのアクセスをジャストインタイム・ジャストイナフアクセス(JIT/JEA)、リスクベースの適応型ポリシー、データ保護で制限します。

03
侵害の想定

影響範囲を最小化し、セグメントアクセスを使用。エンドツーエンドの暗号化を検証し、可視性を得てアナリティクスを駆動しその品質を向上させます。

認証・資格

ISO 27001:2022
情報セキュリティ管理システム
取得済み(2022年更新)
SOC 2 Type II
セキュリティ・可用性・機密性
取得済み(2023年)
GDPR準拠
EU一般データ保護規則
準拠確認済み
個人情報保護法
日本個人情報保護・プライバシーマーク
取得済み

セキュリティ機能一覧

多要素認証(MFA)

TOTP、FIDO2ハードウェアキー、プッシュ認証に対応した柔軟なMFA。

エンドツーエンド暗号化

データの生成から廃棄まで、ライフサイクル全体を通じたAES-256暗号化。

特権アクセス管理(PAM)

管理者アカウントの厳格な制御。セッション記録と自動タイムアウト機能付き。

SIEM連携

Splunk、IBM QRadar、Microsoft Sentinel等との標準連携。

脆弱性管理

継続的な脆弱性スキャンとパッチ管理。CVSSスコアに基づく優先順位付け。

DLP(データ損失防止)

機密データの外部転送・持ち出しをリアルタイムで検知・ブロック。

インシデント対応プロセス

セキュリティインシデント発生から復旧まで、確立されたプロセスで迅速に対応します。

1
検知・通知(Detection & Notification)

AIシステムとSOCチームによる24時間365日の監視。インシデント検知後、担当者への自動アラートとエスカレーション手順を即座に実行します。

目標時間: 検知から5分以内
2
評価・分類(Assessment & Classification)

インシデントの性質・影響範囲・重大度を迅速に評価。P1(最重大)からP4(低)の4段階に分類し、対応リソースを適切に配分します。

目標時間: 評価完了まで15分以内
3
封じ込め(Containment)

影響を受けたシステムの隔離、悪意あるトラフィックのブロック、侵害されたアカウントの無効化を自動または手動で実施。被害の拡大を最小限に抑えます。

目標時間: P1インシデントは30分以内
4
根本原因分析・排除(Eradication)

フォレンジック分析による根本原因の特定。脆弱性の修正、マルウェアの完全除去、セキュリティ設定の強化を実施します。

目標時間: インシデント種別により4-24時間
5
復旧・事後対応(Recovery & Post-Incident)

システムの安全な復旧確認後にサービス再開。インシデントレポートの作成、教訓の整理、再発防止策の実装を行います。顧客への透明な報告も実施します。

目標時間: RTO 15分(P1ランサムウェア対応)