公式発表
2026/1/10 ALL-SOC V2.6バージョンが更新されました!更新機能は以下の通りです:
* 新しいAIアラーム信頼度スコア(ACS)の追加
「作業依頼」ページで「AIノイズ低減」をクリックしてこの機能を有効にすることができます。有効化後、システムは新たに生成されたセキュリティ作業依頼に対して自動的に多面的なAIスコアリングを行い、エンジニアがアラームリスクを迅速に判断するのを支援します。
* AI動態アラートノイズ低減機能の追加
【チケット-AIノイズ低減】ページでアラートルールとアラート方式(即時アラート、集計アラート、アラートなし)を自由に設定・組み合わせることができ、AIがお客様のポリシーに基づいてチケットアラートのペースを動的に調整し、冗長なアラートの干渉を大幅に減らし、エンジニアのアラート疲れを軽減します。
* カスタムアラートメールテンプレートの追加
【設定-電子メール-アラートメールテンプレート】ページで専用のアラートメールテンプレートを管理できます。新しいアラートはルールに基づいてテンプレートに自動的に適応して送信されます。また、【セキュリティ運用ルール】のアラート内容で「カスタムコンテンツ」にチェックを入れて、特定のユースケースに合わせて通知をカスタマイズし、アラートの専門性と標準化を実現することもできます。
* 新たにセキュリティインテリジェンス及び対応システムを追加
【設定-セキュリティシステム】ページでインテリジェンスシステム(マイクロステップ)およびポリシーシステム(Fortigate、Azure)のAPIクレデンシャル(企業自身による申請が必要、フィーロチームへの連絡でサポート提供可)を設定し、【チケット】詳細でセキュリティインテリジェンス(IP分析)を迅速に検索したり、セキュリティポリシー(IPブロック、アカウントブロック)を実行したりできます。今後はより多くのインテリジェンスおよびポリシーシステムに対応予定です。
* 新規観察リスト管理の追加
【データ管理-観察リスト】ページで複数のカスタムブラック/ホワイトリスト(IP、MAC、アカウントなど)を作成・管理し、【セキュリティ運用ルール、検索】で直接それらを参照することができます(FNL構文:
index='観察リスト名';KQL構文: _GetWatchlist('リスト名'))。これにより、一括管理と適用がより便利になります。
* タスクチケットのカスタムビューをサポート
【工单】ページでよく使うフィルター条件を「ビューとして保存」し、ショートカットでビューを切り替えることで、さまざまなシーンでの工单の効率的な検索を実現し、日常の操作フローを簡素化できます。
* LA(Log Analytics)ログソースとKQL(Kusto Query Language)クエリとの互換性
LAを使用しているお客様は、【設定-システム設定】ページで既存のLAログソースのパラメータを設定できます(LAログソースはライセンス容量を占有しません)。設定が完了すると、【セキュリティオペレーションルール、検索、デジタルダッシュボード】でKQLステートメントを使用して直接クエリと分析を行い、既存のログサービスとの接続を実現できます。
* ログバックアップ機能を新規追加
【データ管理-ログ管理】ページで「ログバックアップ」をクリックしてバックアップ戦略を設定し、手動または増分バックアップを行うことができ、重要なログデータに追加の保障を提供します。
* システムセキュリティポリシーの強化
【設定 - システム設定】に「ユーザーパスワードの有効期限」「初回ログイン時のパスワード強制変更」「ユーザートークンの有効期限」などの設定項目を追加し、アカウントのセキュリティとコンプライアンス管理レベルのさらなる向上をお手伝いします。
* 多言語とシステム体験の最適化
ページの英語と日本語の翻訳を最適化し、システム操作のスムーズさと安定性を全面的に向上させ、より信頼性の高い運用保障を提供いたします。
SOC運営
24 時間 365 日 SOC 運用サービス
SOC運営サービスフレームワーク
SOC(安全運用)サービス
FN SOCセキュリティ運営組織アーキテクチャ
FN SOCサポートチームの階層化と運営範囲の定義
FN SOC運用次元共通プロセス
SOC運営センターの構成
24/7 Flyingnets call center
専属L3 SOC SMサービス
専属L3 SMサービス
お客様にUse Caseの追加や最適化調整するサービスを提供します。
新規業務システムが追加する場合、システム間の接続、お問い合わせ、およびUseCaseの設計サービスを提供し、既存のUse Caseを最適化にする。
L3レベルの事件処置
複雑なL3事件管理
全体構成の設計変更と相談
Use Caseの追加と最適化
既存のUse Caseの改善
新規Use Caseの追加と最適化
Flyingnets SOC センター
セキュリティオペレーションセンターのご紹介
お客様により良いサービスを提供するため、成都に24時間SOC運営センターを設立しました。セキュリティ監視、インシデント対応、リスク判定などのノウハウを持ち、事件が発生時にはタイムリーに対応し、処理することができます。成都SOCは、事件に迅速な対応、脅威情報の掘り起こし、ホールライフサイクル管理、および 7*24 無休サービス体制を備えているだけでなく、セキュリティ事件処置のレベル分けしております。L1からL3レベルが連携して事件拡散を抑制し、原因を追跡することができ、徹底的に問題を解決できます。
成都SOCセンターは、A I機能を活用し、ユーザーの行動を分析し、UEBA分析機能も提供しております。 ”豊富なノウハウ+マシンランニング”を活用し、人間の知恵とAIの組み合わせて、環境分析を行い、隠れた潜在的なリスクが自動検知できるようなっております。