CSOC @HSD

Hochschule Düsseldorf(HSD)がglueckkanjaのManaged SOCサービスで、セキュリティと効率を新しい水準へ引き上げた道のり

HSD導入事例
重要なポイント
  • 最大限のITセキュリティと最大限の柔軟性を実現する自前のManaged SOC
  • 余計な複雑さを持ち込まず、既存のITインフラへシームレスに統合
  • Microsoft Defender XDRとSentinelによるプロアクティブな脅威検知とリアルタイムの対応
  • 持続的な保護と効率を支える標準化されたセキュリティプロセス

Hochschule Düsseldorf(HSD)がglueckkanjaのManaged SOCサービスで、セキュリティと効率を新しい水準へ引き上げた道のり。

標準化で、標準をはるかに超えていく

デジタル化は大学に次々と新しい課題を突きつけています。とくにこの5年間で、モバイルでの学びという観点も加わり、ITセキュリティ、可用性、効率への要求はさらに大きく高まりました。HSDをこうした課題に耐えうる体制にするため、Hochschule DüsseldorfのCIOであるHennig Mohren氏はチームとともに、明快で単純な戦略を立てました。徹底した標準化です。今回の事例では、当社との緊密な協働を通じて、同氏がHSDの持続的なITセキュリティの土台をどのように築いたのかをご紹介します。

教えることと学ぶことは、もともと絶えず変化してきました。しかしここ最近、その変化の速度は目に見えて上がっています。ほんの数年前まではほぼすべてが大学構内の講堂や研究室で行われていたのに、今では大学の外でも、つまり教員や学生の自宅からオンラインで行われています。こうしたハイブリッドな教育には、24時間365日利用でき、なおかつ高い情報セキュリティを備えたITシステムが必要です。攻撃の件数が目に見えて増えているからです。

最大限の柔軟性のための自前のSOC

こうした要求に応えるため、ノルトライン=ヴェストファーレン州の大学は州が運営するSecurity Operations Center(SOC)を利用しています。HSDもこの選択肢を検討しました。その過程で、大学固有の要件にはより柔軟で迅速な対応手段が必要だと分かりました。とりわけプロアクティブな支援と、事後の対応支援がManaged SOCパートナー選定の決め手であり、glueckkanjaはこれらの要件を最適な形で満たすことができました。

同氏を特に納得させたのは、当社が用いるMicrosoftテクノロジーであるDefender XDRとSentinel、そして当社のManaged SOCサービスの考え方でした。州のSOCとは異なり、当社のソリューションではすべてのデータがHSDのテナント内に残り、glueckkanjaのチームは大学の既存環境で直接作業します。このアプローチはクラウド上にVPNを構築しないため、大学のセキュリティアーキテクチャにそのまま馴染みます。VPNの構築は、ネットワークプロトコル経由の外部アクセスを可能にするために従来型のセキュリティソリューションでよく使われる手法です。さらにHSDのITチームにとっては、プロアクティブな支援、事後の対応支援、当社SOCの高い可用性、そしてContinuous Improvementへの注力が、決定的な利点となりました。

まさにこの領域で、当社のサービスはしっかりと評価されました。頻繁に起こる問題は、事前に構成を変更することで、そもそもインシデントが発生しないように手当てできます。安全で実用的、そして何より手間がかかりません。対応の速さも説得力があります。「利用者本人よりも先に、その端末で何かが起きていることに私たちが気づくこともあります」とHennig Mohren氏は語ります。しかし同氏が喜ぶ理由はそれだけではありません。

シンプルさ 1、混沌 0。

システムそのものと同じくらい、その実装とオンボーディングの全工程も滞りなく進みました。計画から基本稼働までにかかったのは、わずか数週間です。出発点はMicrosoftの支援によるManaged-XDRワークショップで、個々のツールとその豊富な可能性が紹介されました。続いてHSDのセキュリティ担当者と踏み込んだ議論を重ね、担当者自身にプロセスへ積極的に加わってもらいました。この進め方によって、すべての手順を速やかに標準化し、大きく改善できました。「構造のないプロセスにさよなら、Sentinelベースのトラッキングにこんにちは」が、ここでの合言葉でした。

結果がこの戦略の正しさを裏づけています。当社のSOCサービスを導入して以来、HSDでは今日に至るまで、攻撃の成功もシステム障害も一度も起きていません。サイバー攻撃が全体として増え続けているにもかかわらずです。さらに、エンドポイントとネットワークのセキュリティを高めることができ、ITチーム全体のセキュリティ意識も目に見えて向上しました。いつ何をすべきか、どこをもう一度見直すべきかが、いまでは全員にとってずっと明確になっています。

自分で探す時代は終わり、
見つけてもらう時代へ

glueckkanjaが手がけるHSDのCSOCは、プロアクティブな脆弱性管理によって、脆弱性を早期に発見して手を打つことも可能にします。不具合を自分たちで見つける必要はもうありません。HSDのITチームには能動的に通知が届き、対応にかかる時間が大きく短縮されます。こうして当社のCSOCは担当者の負担を軽くし、戦略的なテーマにより深く取り組む余地を生み出します。

その戦略的なテーマの一つが、現在進めている2026年のBSI-Grundschutz認証への準備です。ここでは監査に向けた標準化された文書体系の整備に全力が注がれています。さらに当社のCSOCは今後、追加のセキュリティ対策の実装も支援していく予定です。同時に、研究と教育の自由と、欠かせないITコンプライアンスとの均衡を保つ役割も担います。

SOC導入を成功させるためのヒント

これからSOCの導入を控えている方に向けて、Hennig Mohren氏とMoritz Löbmann氏から3つの助言があります。

ヒント1:導入の前に、必ず完全なサイバーセキュリティ戦略を立ててください。その際、意図的な標準化によってベンダーの複雑さを減らすことが欠かせません。この進め方の利点ははっきりしています。標準化され、焦点の定まったアプローチは効率とセキュリティを両立させ、さまざまなセキュリティツールの深い統合、中央のSIEMシステムによる一元的な収集、そして見通しのよい中央画面を可能にします。

ヒント2:自社のインフラにぴったり合う、信頼できるテクノロジーを選んでください。

ヒント3:プロアクティブな施策とリアクティブな施策の両方をポートフォリオに持つセキュリティパートナーを迎えてください。この組み合わせが、包括的な保護とITセキュリティにおける最大限の効果をもたらします。

「これらをすべて実践すれば、セキュリティが大きく高まるだけでなく、持続的な成功の土台もできあがります」。Hennig Mohren氏は、当社との実りある協働をこう振り返ります。標準化と専門的なSOCサービスによって、ITセキュリティをまったく新しい水準へ引き上げられることを示した協働でした。

HSDについて

Hochschule Düsseldorf(HSD)は、約10,000人の学生が学ぶ現代的で実践志向の大学です。建築、デザイン、工学、社会科学と経済学、そして文化・メディア学の分野で幅広い専攻を提供しています。とりわけ産業界との緊密なつながりと、応用研究への注力が際立っています。Derendorf地区にある現代的なキャンパスは、優れた設備を備えた刺激的な学習環境を提供しています。