Automated operations, expert support

クラウドの防御を、
入れたままにしない。

CyberNEO は、お客様がすでにお使いの WAF やセキュリティ機能に接続し、ルールと脅威情報の更新、攻撃元の自動遮断、検知の通知、月次レポートまでを自動で回し続けるサービスです。導入時の設定や WAF ルールのチューニング、ウイルスや不正侵入を検知したときの確認と対応は、専門のセキュリティエンジニアが支援します。

  • 権限を委任するだけで接続(CloudFormation・Cloud Shell)
  • 検知のみのモードから始めて、確認しながらブロックへ
  • ルールのチューニングも検知時の対応も、専門エンジニアが支援
  • 日本語・英語のコンソールとメール通知

Challenges

導入したあとの「運用」で、止まっていませんか

入れたまま、検知モードのまま

WAF は導入したものの、正常な通信まで止めてしまうのが怖くてブロックに切り替えられない。

ルールと脅威情報が古くなる

新しい攻撃手法や攻撃元 IP に追いつくには、日々の更新作業が欠かせません。

ログを見る人がいない

WAF の検知、GuardDuty の結果、ログイン履歴。確認すべきものは毎日増えていきます。

クラウドごとに運用がばらばら

AWS・Azure・Google Cloud で画面も設定方法も違い、同じ水準で守り続けるのが難しい。

How it works

接続したら、あとは回り続ける

CyberNEO はお客様のクラウドに委任された権限で接続し、次の作業を自動で繰り返します。防御そのものはお客様の WAF やエージェントの上で動くため、新しい経路を増やしません。

  1. 01

    守りを最新に保つ

    CyberNEO のルールや脅威 IP リスト、Cloud One の推奨ルールを定期的に更新します。

    WAF 3 サービス・Cloud One
  2. 02

    攻撃元を自動で遮断

    短時間に攻撃を繰り返す送信元 IP を一定時間ブロックし、時間が経てば自動で解除します。

    WAF 3 サービス
  3. 03

    すり抜けを点検

    WAF を通過してしまった攻撃の疑いを 15 分ごとに洗い出し、通知します。

    WAF 3 サービス
  4. 04

    重要度に応じて通知

    検知や設定変更をメールでお知らせします。重要度ごとに、メンバー単位で受け取り方を選べます。

    全サービス
  5. 05

    レポートにまとめる

    ダッシュボードと月次レポートで、攻撃の傾向や対応の状況を説明できる形に残します。

    全サービス
  6. 06

    変更を記録する

    誰がいつ何を変えたかを監査ログに残します。変更前後の値も確認できます。

    全サービス

A day with CyberNEO

人が見ていない時間も、
決まったリズムで回り続ける

接続したあとに CyberNEO が実際に行っている作業を、頻度ごとに並べました。夜間も休日も、同じリズムで続きます。

  1. 毎分EVERY MINUTE
  2. 5 分ごとEVERY 5 MIN
    • 攻撃を繰り返す送信元を判定し、自動でブロック

    • WAF ログに国・AS 番号・機械学習の判定を付与

    • AWS アカウントのイベントを取り込み

  3. 15 分ごとEVERY 15 MIN
  4. 1 時間ごとHOURLY
  5. 毎日DAILY
  6. 毎月MONTHLY
    • 月次レポートを作成し、ダウンロード用リンクをメールでお届け

    • 月次・日次のレポートとリクエストの推移をコンソールで確認

Hand it over

これまで人がやっていた作業を、
CyberNEO が引き受けます

作業人が行う場合CyberNEO なら
脅威 IP リストの更新情報源を確認し、IP セットを手で書き換える毎日(Azure WAF は 3 時間ごと)自動で反映
攻撃元のブロックと解除ログで気づいたら登録し、解除は後回しになりがち5 分ごとに判定してブロックし、期限が来たら自動で解除
WAF を通過した攻撃の確認許可された通信のログまで見返すのは現実的でない15 分ごとに洗い出して通知し、エンジニアが確認と対応を支援
ウイルス検知時の確認検知のたびに内容を調べ、影響の有無を判断する専門エンジニアが検知の内容を確認(Cloud One)
マネージドルールの変化への追随AWS の更新情報を追いかけ、影響を確認する追加されたルールを決めた動作で反映し、お知らせ(AWS WAF)
サーバーの推奨ルールの見直し脆弱性情報が出るたびに推奨設定を検索して適用する毎日自動で適用・整理(Cloud One)
毎月の報告資料ログを集計し、グラフを作って資料にまとめる月次レポートとダッシュボードの印刷・PDF 化で

ブロックへの切り替えや除外の追加など判断が必要なことは、専門のセキュリティエンジニアに相談しながら決められます。

Expert support

仕組みだけでなく、
人の手でも支える

定期的に回すべき作業は CyberNEO の自動化が担い、お客様の環境に合わせた判断が必要なところは、専門のセキュリティエンジニアが支援します。導入時の設定から、検知があったときの確認と対応まで伴走します。

自動化が担うこと

  • ルールと脅威 IP の更新
  • 攻撃元の自動ブロックと解除
  • すり抜けの点検と通知
  • レポートの作成

01導入するとき

導入時の設定

クラウドとの接続から WAF の初期設定まで、お客様の構成に合わせて進め方をご案内します。

WAF ルールのチューニング

検知の内容を確認しながら、誤検知の除外やルールごとの動作を調整し、ブロックに切り替えられる状態に整えます。

カスタムルールの作成

サイト固有の URL や通信の特徴に合わせて、マネージドルールだけでは足りない部分をカスタムルールで補います。

02検知があったとき

ウイルス検知時の確認

サーバーでウイルスが検知されたときは、エンジニアが検知の内容を確認します。

ブロックされなかった不正侵入への対応

ブロックされずに通過した攻撃や侵入の疑いを検知したときは、エンジニアが内容を確認し、ルールの追加などの対策を支援します。

Services

5 つのサービスを、ひとつのコンソールで

必要なサービスだけを個別にご契約いただけます。追加しても、同じコンソール・同じ通知・同じレポートで扱えます。

Use cases

こんな組織に向いています

SMALL TEAM

少人数でクラウドを守っている

専任の担当者がいない、または数名で兼務している組織に。定期的に回すべき作業は自動化に任せ、ルールの調整や検知時の確認は専門エンジニアが支援します。社内の担当者は通知を受けて判断することに集中できます。

MULTI-CLOUD

複数のクラウドを使い分けている

AWS・Azure・Google Cloud のどの WAF も同じ考え方で運用し、通知もレポートも同じ形で受け取れます。クラウドごとに運用の手順を覚え直す必要がありません。

ACCOUNTABILITY

説明できる状態を保ちたい

設定変更は変更前後の値とともに記録され、準拠状況や攻撃の傾向は月次のレポートにまとまります。監査や経営層への報告の材料を、日々の運用の中で残せます。

Multi-cloud WAF

3 つのクラウドの WAF を、同じ考え方で

AWS・Azure・Google Cloud のどの WAF でも、ルールの更新・攻撃元の自動遮断・すり抜けの点検を同じように回します。クラウドごとの違いもそのままお伝えします。

機能AWS WAFAzure WAFGoogle Cloud WAF
ルールの導入と、ルール単位のブロック/検知の切り替え対応対応対応
マネージドルールの個別制御・誤検知の除外設定対応対応対応
脅威 IP リストの自動更新毎日3 時間ごと毎日
攻撃元 IP の自動ブロックと自動解除対応対応対応
WAF すり抜けの疑いの検知対応対応対応
TLS フィンガープリント(JA3/JA4)による自動隔離対応非対応対応
機械学習による攻撃判定対応非対応非対応
IP・国・ホストヘッダー・レート制限のポリシー対応対応対応
ログ検索と検索条件の保存対応対応対応
前日の検知状況のお知らせ対応非対応対応
PDF レポート対応対応非対応

2026 年 10 月時点の提供内容です。

Console

チームで使うための機能を、最初から

ひとつのコンソール

ご契約のサービスを同じコンソールで切り替えて扱えます。日本語と英語、ダークモードに対応しています。

組織・メンバー・権限

組織ごとにメンバーを招待し、オーナー・管理者・閲覧者の権限を割り当てられます。

多要素認証

サインイン時に、認証アプリのワンタイムコードやメールで届く確認コードを使えます。

IP アドレス制限

コンソールにアクセスできる送信元 IP を組織ごとに制限できます。拒否されたアクセスは通知されます。

監査ログ

コンソールでの操作を、操作した人・日時・送信元 IP とともに記録します。

コンソール内のガイド

接続手順や各画面の使い方を、コンソールの中のガイドでいつでも確認できます。

Connect

お客様の環境には、委任された権限で

長期間有効なキーをお預かりしない接続方法を基本にしています。どの権限を渡すかは、お客様の手元で確認できます。

AWS

CloudFormation でクロスアカウントロールを作成

外部 ID 付きの IAM ロールを、お客様のアカウントに CloudFormation で作成していただきます。アクセスキーはお預かりしません。

Azure

Cloud Shell でスクリプトを実行

コンソールが発行する 30 分間・1 回限りのトークンで登録します。WAF の運用に必要な権限を持つカスタムロールを割り当てます。

Google Cloud

Workload Identity 連携(キー不要)

Cloud Shell でサービスアカウントを作成し、プロジェクト ID を登録するだけ。サービスアカウントキーの発行は不要です。

Trend Micro Cloud One

API キーで接続

Cloud One の API キーとリージョンを登録し、イベントが受信できていることをコンソール上で確認します。

Getting started

ご利用開始までの流れ

  1. お問い合わせ

    守りたい環境とご利用中のサービスをお伺いし、構成をご提案します。

  2. ご契約・アカウント発行

    組織を作成し、コンソールにサインインできる状態にします。

  3. クラウドを接続

    コンソールの手順に沿って、CloudFormation や Cloud Shell で接続します。設定はセキュリティエンジニアが支援します。

  4. チューニング

    検知のみのモードで状況を確認し、エンジニアと誤検知の除外やカスタムルールを調整します。

  5. 運用開始

    確認ができたルールからブロックに切り替え、あとは自動で回し続けます。

Provider

クラスメソッドグループが提供

CyberNEO は、クラスメソッド株式会社が販売・運営し、クラスメソッドグループのセキュリティ専門企業であるクラスメソッドセキュリティ株式会社が開発しています。導入時の設定や WAF ルールのチューニング、検知時の確認と対応は、専門のセキュリティエンジニアが支援します。

FAQ

よくある質問

ウイルスや不正侵入を検知したときは、どうなりますか?

メールでお知らせするとともに、専門のセキュリティエンジニアが検知の内容を確認します。ブロックされずに通過した攻撃や侵入の疑いは、ルールの追加などの対策を支援します。

導入や設定は自分たちで行う必要がありますか?

接続の手順はコンソールのガイドに沿って進められますが、導入時の設定や WAF ルールのチューニング、カスタムルールの作成は専門のセキュリティエンジニアが支援します。

いま使っている WAF の設定は、そのまま使えますか?

はい。CyberNEO はお客様の WAF に接続して運用するサービスです。AWS WAF では既存の Web ACL を登録でき、CyberNEO のルールとお客様独自のルールは優先度を分けて共存させられます。

導入した日から、通信がブロックされませんか?

検知のみのモード(AWS WAF のカウント、Azure WAF の検出モード、Cloud Armor のプレビュー)から始められます。検知の内容を確認してから、ルール単位でブロックに切り替えてください。

通知はどこに届きますか?

登録されたメンバーのメールアドレスに届きます。重要度ごとに、メンバー単位で受け取るかどうかを設定できます。

複数のクラウドを使っていても、まとめて管理できますか?

はい。AWS・Azure・Google Cloud の WAF、Cloud One、AWS Security を同じコンソールで扱えます。サービスはそれぞれ個別にご契約いただけます。

料金はどのように決まりますか?

ご利用のサービスと規模によって異なります。お問い合わせいただければ、構成に合わせてお見積りします。

まずは、お使いの環境を教えてください

ご利用中のクラウドと WAF・セキュリティ製品をお伺いし、構成とお見積りをご案内します。デモのご依頼も承ります。