Web・サーバー・PC・AIまで、
企業IT全体のセキュリティを見直します。

高価なセキュリティ製品の購入ありきにはしない。現在の環境を確認し、優先順位を決めて現実的な対策を行います。

脆弱性チェック

現時点では「脆弱性チェック」「設定確認」「公開範囲確認」を中心としています。

  • 不要ポート
  • 古いソフトウェア
  • 公開管理画面
  • TLS
  • HTTP Security Headers
  • WordPress
  • Plugin
  • File Permission
  • Authentication
  • Web Server
  • DNS
  • Mail

Webセキュリティ

  • Cloudflare
  • WAF
  • Bot対策
  • Turnstile
  • Rate Limit
  • IP制限
  • 管理画面アクセス制限
  • CSP
  • Security Headers

ID・アクセス管理

  • MFA
  • SSO
  • RBAC
  • Least Privilege
  • Microsoft Entra ID
  • Admin Account
  • Service Account
  • API Key
  • 退職者アカウント整理
  • 共有アカウント整理

AIセキュリティ

AIに人間以上の権限を与えない。AIが実行可能な操作を、次の権限に分離し、重要操作には人間の承認を入れます。

  • Read
  • Create
  • Update
  • Delete
  • External Send
  • Payment
  • Administrative Operation
  • Prompt Injection
  • Data Leakage
  • Excessive Agency
  • Tool Permission
  • API Permission
  • Secret Management
  • Audit Log
  • Output Validation
  • Human Approval
  • Tenant / User Separation
  • RAG Access Control

ランサムウェア・復旧

  • 世代バックアップ
  • Offsite Backup
  • Immutable Backup
  • MFA
  • Patch Management
  • EDR
  • Restore Test

ログ・監視

  • Windows Event Log
  • Linux Log
  • Web Server Log
  • Firewall Log
  • VPN Log
  • WAF Log
  • Authentication Log
  • API Log
  • AI Usage Log

メール

  • SPF
  • DKIM
  • DMARC
  • MFA
  • Microsoft 365 Security

「今の対策で大丈夫?」という相談からどうぞ。

気になる警告が出た、不審なアクセスがある、対策をどこから始めればよいか分からない。まずは現在の状況をお聞かせください。システムの利用状況や不安な点を整理し、業務への影響と優先順位を踏まえて、必要な確認・対策をご案内します。

  • 初期の状況調査は無料ヒアリングと現状把握だけのご相談も歓迎です。有料の詳しい調査や作業は、内容・費用をご案内し、ご了承いただいてから進めます。
  • 最短即日で初動対応お急ぎの場合はその旨をお知らせください。ご相談内容と受付状況により、最短で当日中に状況確認を開始します。
  • オンラインで気軽に相談原則オンライン・リモートで確認・対応します。小規模なご相談や、一度きりのスポット対応も承ります。

これまでの対応実績公益社団法人・NGOの脆弱性検査とWebシステム改修、製造業の脆弱性検査と対応などに携わってきました。確認だけで終わらず、見つかった課題への対応や運用の見直しまで相談できる体制で支援します。

警告の内容や発生日時、対象のサイト・端末など、分かる範囲でお知らせください。詳しい診断や設定変更が必要な場合は、対象と作業内容を整理してご提案します。

即日対応は初回の状況確認を指し、復旧・開発完了をお約束するものではありません。現地作業が必要な場合は別途ご相談ください。