Take an exam to see how well you know McAfee Product
内部脅威の対処
状況認識が可能となるシステム
標的型攻撃への対処
コンプライアンスの遵守
政策立案部門及び統合幕僚監部へのsituational awarenessとcontinuous monitoringの重要性の強調
既存SIEM (ArcSight)への不満解消提案
既存SIとの連携強化
劇的な価格差
独自DB利用し、相関分析等の解析スピートが他社に比較し速い
価格が安い
相関分析のルール作成が簡易である。
GTI(脅威データベース)と連携して、悪意のあるIPアドレスを 即座に表示。
上流部門へのsituational awarenessとcontinuous monitoringの重要性の強調
担当部門へデモ実施。スピードを強調。
セキュリティベンダーとしてのマカフィーの凄さの強調
コンサルティングの成果物であるレポートを読むこと。
300社以上あるグループ会社の統一的なセキュリティ対応
数年後には全業務を内製化する。教育を十分に行う事。
コンサルティングとSIEM製品は同じベンダーにする
コンプライアンスの遵守
劇的な価格差(IBMはMFE SIEMの定価の3倍程度になる。)
コンサルティング提案内容の深さ、シナリオの重要性の訴求 (リスクアセスメントシート、監視イベント重要度定義表)
ATISによるシステムのVisionを見せることが出来た (NTR-CADSによる3rdパーティ製品含めた統合管理)
スコープの絞り込み(NSP+NTBA+ATDを先に決定させる。次にコンサルティングにてシナリオを見せ、重要度定義の点数とSIEMの点数の連携が可能である点を訴求する)
既存SIとの連携
東芝のクラウド事業強化とそれに伴うDCセキュリティに対する意識向上
COC, SOC構築
スマコミ事業のクラウド化visionとそれに伴うスマコミ用SOCの必要性
コンプライアンスの遵守
キーマンを全ておさえた
上流コンサルから入り込むことができた
上流コンサル時に現場メンバーをしっかりフォロー/ケアできた
なぜ東芝はマカフィーと組むべきかをしっかりと訴求できた (TSOLとのアライアンス、CIPでの実績、Intel Groupである強み、Westing houseとの協業 、ePO及びSIEMによる一元管理の強み等)
既存SIとの連携
東芝ー>防衛省ー>ソフトバンク
防衛省ー>東芝ー>ソフトバンク
東芝ー>ソフトバンクー>防衛省
防衛省ー>ソフトバンクー>東芝
小笠原さん
EP佐藤まさとさん
WestSales 堀川さん
SE田井さん
Wait!
Here's an interesting quiz for you.