セキュリティ

メールのなりすまし、Webサイトへの攻撃、証明書の期限切れ、VPN機器の脆弱性は、どれも一度の事故で取引先や利用者の信頼を損なう課題です。
Spelldataは、仕様の原典と実測データに基づいて、何を防ぎ、何を防がないかを明確にしたうえで対策を実装します。
このページでは、セキュリティの課題に対して弊社が提供するサービスをまとめています。

なりすましメール対策・監視

PowerDMARC

PowerDMARCの日本正規代理店として、DMARC・SPF・DKIM・BIMIの分析プラットフォームを提供します。
GmailとOutlookの送信者要件への準拠から、なりすましメールを排除する「p=reject」への移行までを、DMARC分析の専門家が伴走して支援します。
分析はDNSレコードと受信レポートで完結し、既存のメールシステムには触れません。
➡ MailData サービスサイト

BIMI対応

DigiCert

BIMIは、受信者のメール画面に送信元ブランドのロゴを表示する仕組みです。
Gmailでロゴを表示するには、DMARCをp=quarantineまたはp=rejectで運用したうえで、VMC(認証マーク証明書)などのマーク証明書を取得する必要があります。
DigiCertの日本正規代理店としてVMCを提供し、PowerDMARCによるDMARCの強化から、VMCの申請、BIMIレコードの設定までを支援します。
➡ DigiCert サービス案内

SSL/TLS証明書の有効期間短縮(47日)への対応

DigiCert

DigiCertの日本正規代理店として、TLS証明書(DV/OV/EV)を提供します。
証明書の最大有効期間が段階的に47日へ短縮される「47日ルール」に向けて、ACMEによる発行・更新の自動化と、棚卸し・期限監視を含むライフサイクル管理の構築を支援します。
➡ DigiCert サービス案内

WAF・DDoS対策

Gcore

Gcoreの日本正規代理店として、WAAP(WAF・API保護・ボット対策)とDDoS防御を「EdgeZone」ブランドで提供します。
➡ EdgeZone サービスサイト

Cloudflareの日本正規代理店として、WAF、DDoS防御、Waiting Room(仮想待合室)を提供します。
WAFルール・アクセス制御の設計から、オリジン隠蔽の構成まで、日本語で一貫して支援します。
➡ Cloudflare サービス案内

脱VPN

Tailscale

Tailscaleの日本正規代理店・MSP(マネージドサービスプロバイダー)として、脱VPN・ゼロトラスト接続の設計・導入・運用を「Velumesh」ブランドで提供します。
ACL設計、Tailscale SSH、セッション録画、Workload Identity Federation、デバイス単位のEdge & IoT契約まで、日本語での請求と技術支援を含めて対応します。
➡ Velumesh サービスサイト

攻撃対象領域(Attack Surface)の最小化

Tailscale

TailscaleやGcoreなどを組み合わせて、インターネットに公開しているサーバーとポートを減らします。
管理用の接続はTailscaleの閉じたネットワークに移し、公開が必要なWebサイトはGcoreのCDN・WAAPの後ろに置いて、オリジンサーバーを直接見えなくします。
➡ Velumesh サービスサイト
➡ EdgeZone サービスサイト

公開情報(OSINT)からの攻撃準備への対策

攻撃者は、Webサイト、DNS、証明書の公開ログなどの公開情報から、標的の組織のシステム構成を調べてから攻撃を準備します。
公開されている情報を洗い出し、TailscaleやGcoreなどを組み合わせて、攻撃の準備に使われる情報と入口を減らします。

IdPの統合・分離による認証基盤の安全化

Tailscale

社内システムへの接続の認証を、Microsoft Entra IDやGoogle WorkspaceなどのIdP(IDプロバイダ)に統合し、アカウントの管理を一元化します。
あわせて、管理者の権限と一般利用者の権限を分けるなど、認証基盤が侵害されたときの影響範囲を小さくする構成を、TailscaleやGcoreなどを組み合わせて設計します。
➡ Velumesh サービスサイト

ほかの課題:性能 / 信頼性 / サービス一覧