Automated operations, expert support
クラウドの防御を、
入れたままにしない。
CyberNEO は、お客様がすでにお使いの WAF やセキュリティ機能に接続し、ルールと脅威情報の更新、攻撃元の自動遮断、検知の通知、月次レポートまでを自動で回し続けるサービスです。導入時の設定や WAF ルールのチューニング、ウイルスや不正侵入を検知したときの確認と対応は、専門のセキュリティエンジニアが支援します。
- 権限を委任するだけで接続(CloudFormation・Cloud Shell)
- 検知のみのモードから始めて、確認しながらブロックへ
- ルールのチューニングも検知時の対応も、専門エンジニアが支援
- 日本語・英語のコンソールとメール通知
Challenges
導入したあとの「運用」で、止まっていませんか
入れたまま、検知モードのまま
WAF は導入したものの、正常な通信まで止めてしまうのが怖くてブロックに切り替えられない。
ルールと脅威情報が古くなる
新しい攻撃手法や攻撃元 IP に追いつくには、日々の更新作業が欠かせません。
ログを見る人がいない
WAF の検知、GuardDuty の結果、ログイン履歴。確認すべきものは毎日増えていきます。
クラウドごとに運用がばらばら
AWS・Azure・Google Cloud で画面も設定方法も違い、同じ水準で守り続けるのが難しい。
How it works
接続したら、あとは回り続ける
CyberNEO はお客様のクラウドに委任された権限で接続し、次の作業を自動で繰り返します。防御そのものはお客様の WAF やエージェントの上で動くため、新しい経路を増やしません。
- 01
守りを最新に保つ
CyberNEO のルールや脅威 IP リスト、Cloud One の推奨ルールを定期的に更新します。
WAF 3 サービス・Cloud One - 02
攻撃元を自動で遮断
短時間に攻撃を繰り返す送信元 IP を一定時間ブロックし、時間が経てば自動で解除します。
WAF 3 サービス - 03
すり抜けを点検
WAF を通過してしまった攻撃の疑いを 15 分ごとに洗い出し、通知します。
WAF 3 サービス - 04
重要度に応じて通知
検知や設定変更をメールでお知らせします。重要度ごとに、メンバー単位で受け取り方を選べます。
全サービス - 05
レポートにまとめる
ダッシュボードと月次レポートで、攻撃の傾向や対応の状況を説明できる形に残します。
全サービス - 06
変更を記録する
誰がいつ何を変えたかを監査ログに残します。変更前後の値も確認できます。
全サービス
A day with CyberNEO
人が見ていない時間も、
決まったリズムで回り続ける
接続したあとに CyberNEO が実際に行っている作業を、頻度ごとに並べました。夜間も休日も、同じリズムで続きます。
- 毎分EVERY MINUTE
自動ブロックの期限を確認し、時間が来た IP を解除
- 5 分ごとEVERY 5 MIN
攻撃を繰り返す送信元を判定し、自動でブロック
WAF ログに国・AS 番号・機械学習の判定を付与
AWS アカウントのイベントを取り込み
- 15 分ごとEVERY 15 MIN
WAF をすり抜けた攻撃の疑いを点検
- 1 時間ごとHOURLY
直近 1 時間の攻撃をまとめてお知らせ
TLS フィンガープリントで、IP を変えながらの攻撃を判定
AWS マネージドルールに追加されたルールを確認
危険度の高いイベントや不審な変更を確認
- 毎日DAILY
脅威 IP リストを更新(Azure WAF は 3 時間ごと)
前日の検知状況をお知らせ
推奨ルールを適用・整理し、日次サマリーをお届け
- 毎月MONTHLY
月次レポートを作成し、ダウンロード用リンクをメールでお届け
月次・日次のレポートとリクエストの推移をコンソールで確認
Hand it over
これまで人がやっていた作業を、
CyberNEO が引き受けます
| 作業 | 人が行う場合 | CyberNEO なら |
|---|---|---|
| 脅威 IP リストの更新 | 情報源を確認し、IP セットを手で書き換える | 毎日(Azure WAF は 3 時間ごと)自動で反映 |
| 攻撃元のブロックと解除 | ログで気づいたら登録し、解除は後回しになりがち | 5 分ごとに判定してブロックし、期限が来たら自動で解除 |
| WAF を通過した攻撃の確認 | 許可された通信のログまで見返すのは現実的でない | 15 分ごとに洗い出して通知し、エンジニアが確認と対応を支援 |
| ウイルス検知時の確認 | 検知のたびに内容を調べ、影響の有無を判断する | 専門エンジニアが検知の内容を確認(Cloud One) |
| マネージドルールの変化への追随 | AWS の更新情報を追いかけ、影響を確認する | 追加されたルールを決めた動作で反映し、お知らせ(AWS WAF) |
| サーバーの推奨ルールの見直し | 脆弱性情報が出るたびに推奨設定を検索して適用する | 毎日自動で適用・整理(Cloud One) |
| 毎月の報告資料 | ログを集計し、グラフを作って資料にまとめる | 月次レポートとダッシュボードの印刷・PDF 化で |
ブロックへの切り替えや除外の追加など判断が必要なことは、専門のセキュリティエンジニアに相談しながら決められます。
Expert support
仕組みだけでなく、
人の手でも支える
定期的に回すべき作業は CyberNEO の自動化が担い、お客様の環境に合わせた判断が必要なところは、専門のセキュリティエンジニアが支援します。導入時の設定から、検知があったときの確認と対応まで伴走します。
自動化が担うこと
- ルールと脅威 IP の更新
- 攻撃元の自動ブロックと解除
- すり抜けの点検と通知
- レポートの作成
01導入するとき
導入時の設定
クラウドとの接続から WAF の初期設定まで、お客様の構成に合わせて進め方をご案内します。
WAF ルールのチューニング
検知の内容を確認しながら、誤検知の除外やルールごとの動作を調整し、ブロックに切り替えられる状態に整えます。
カスタムルールの作成
サイト固有の URL や通信の特徴に合わせて、マネージドルールだけでは足りない部分をカスタムルールで補います。
02検知があったとき
ウイルス検知時の確認
サーバーでウイルスが検知されたときは、エンジニアが検知の内容を確認します。
ブロックされなかった不正侵入への対応
ブロックされずに通過した攻撃や侵入の疑いを検知したときは、エンジニアが内容を確認し、ルールの追加などの対策を支援します。
Services
5 つのサービスを、ひとつのコンソールで
必要なサービスだけを個別にご契約いただけます。追加しても、同じコンソール・同じ通知・同じレポートで扱えます。
WAF の運用
3 つのクラウドの WAF を、同じ考え方で運用します。
AWS WAF
CloudFront・ALB・API Gateway などを守る AWS WAF に、CyberNEO のルールと自動遮断を加えて運用します。
- CyberNEO ルールと脅威 IP の自動更新
- 機械学習も使った攻撃元の自動ブロック
- TLS フィンガープリントによる隔離
Azure WAF
Application Gateway と Front Door の WAF ポリシーを、脅威 IP・自動遮断・すり抜け検知とともに運用します。
- OWASP CRS・Microsoft 既定ルールの個別制御
- 誤検知の除外設定
- ログはお客様の Log Analytics で集計
Google Cloud WAF
Google Cloud Armor のセキュリティポリシーを作成・運用し、脅威 IP・自動遮断・すり抜け検知を加えます。
- キー不要の Workload Identity 連携
- OWASP ルールの感度と除外を調整
- TLS フィンガープリントによる隔離
サーバーとアカウントの監視
サーバーの保護とクラウドアカウントの監視を、同じコンソールで。
Trend Micro Cloud One
Trend Micro Cloud One – Workload Security のポリシー管理、推奨ルールの適用、検知の監視とレポートを担います。
- 推奨ルールを毎日自動で適用
- 5 種類のイベントログを一か所で
- Auto Scaling 環境にも対応
AWS Security
GuardDuty・AWS Config・CloudTrail を組み合わせ、AWS アカウントの設定とふるまいを見張り続けます。
- Config のコンフォーマンスパックを配備
- ログインと IAM 操作の監視
- 毎月の PDF レポート
Use cases
こんな組織に向いています
少人数でクラウドを守っている
専任の担当者がいない、または数名で兼務している組織に。定期的に回すべき作業は自動化に任せ、ルールの調整や検知時の確認は専門エンジニアが支援します。社内の担当者は通知を受けて判断することに集中できます。
複数のクラウドを使い分けている
AWS・Azure・Google Cloud のどの WAF も同じ考え方で運用し、通知もレポートも同じ形で受け取れます。クラウドごとに運用の手順を覚え直す必要がありません。
説明できる状態を保ちたい
設定変更は変更前後の値とともに記録され、準拠状況や攻撃の傾向は月次のレポートにまとまります。監査や経営層への報告の材料を、日々の運用の中で残せます。
Multi-cloud WAF
3 つのクラウドの WAF を、同じ考え方で
AWS・Azure・Google Cloud のどの WAF でも、ルールの更新・攻撃元の自動遮断・すり抜けの点検を同じように回します。クラウドごとの違いもそのままお伝えします。
| 機能 | AWS WAF | Azure WAF | Google Cloud WAF |
|---|---|---|---|
| ルールの導入と、ルール単位のブロック/検知の切り替え | 対応 | 対応 | 対応 |
| マネージドルールの個別制御・誤検知の除外設定 | 対応 | 対応 | 対応 |
| 脅威 IP リストの自動更新 | 毎日 | 3 時間ごと | 毎日 |
| 攻撃元 IP の自動ブロックと自動解除 | 対応 | 対応 | 対応 |
| WAF すり抜けの疑いの検知 | 対応 | 対応 | 対応 |
| TLS フィンガープリント(JA3/JA4)による自動隔離 | 対応 | 非対応 | 対応 |
| 機械学習による攻撃判定 | 対応 | 非対応 | 非対応 |
| IP・国・ホストヘッダー・レート制限のポリシー | 対応 | 対応 | 対応 |
| ログ検索と検索条件の保存 | 対応 | 対応 | 対応 |
| 前日の検知状況のお知らせ | 対応 | 非対応 | 対応 |
| PDF レポート | 対応 | 対応 | 非対応 |
2026 年 10 月時点の提供内容です。
Console
チームで使うための機能を、最初から
ひとつのコンソール
ご契約のサービスを同じコンソールで切り替えて扱えます。日本語と英語、ダークモードに対応しています。
組織・メンバー・権限
組織ごとにメンバーを招待し、オーナー・管理者・閲覧者の権限を割り当てられます。
多要素認証
サインイン時に、認証アプリのワンタイムコードやメールで届く確認コードを使えます。
IP アドレス制限
コンソールにアクセスできる送信元 IP を組織ごとに制限できます。拒否されたアクセスは通知されます。
監査ログ
コンソールでの操作を、操作した人・日時・送信元 IP とともに記録します。
コンソール内のガイド
接続手順や各画面の使い方を、コンソールの中のガイドでいつでも確認できます。
Connect
お客様の環境には、委任された権限で
長期間有効なキーをお預かりしない接続方法を基本にしています。どの権限を渡すかは、お客様の手元で確認できます。
CloudFormation でクロスアカウントロールを作成
外部 ID 付きの IAM ロールを、お客様のアカウントに CloudFormation で作成していただきます。アクセスキーはお預かりしません。
Cloud Shell でスクリプトを実行
コンソールが発行する 30 分間・1 回限りのトークンで登録します。WAF の運用に必要な権限を持つカスタムロールを割り当てます。
Workload Identity 連携(キー不要)
Cloud Shell でサービスアカウントを作成し、プロジェクト ID を登録するだけ。サービスアカウントキーの発行は不要です。
API キーで接続
Cloud One の API キーとリージョンを登録し、イベントが受信できていることをコンソール上で確認します。
Getting started
ご利用開始までの流れ
お問い合わせ
守りたい環境とご利用中のサービスをお伺いし、構成をご提案します。
ご契約・アカウント発行
組織を作成し、コンソールにサインインできる状態にします。
クラウドを接続
コンソールの手順に沿って、CloudFormation や Cloud Shell で接続します。設定はセキュリティエンジニアが支援します。
チューニング
検知のみのモードで状況を確認し、エンジニアと誤検知の除外やカスタムルールを調整します。
運用開始
確認ができたルールからブロックに切り替え、あとは自動で回し続けます。
FAQ
よくある質問
ウイルスや不正侵入を検知したときは、どうなりますか?
メールでお知らせするとともに、専門のセキュリティエンジニアが検知の内容を確認します。ブロックされずに通過した攻撃や侵入の疑いは、ルールの追加などの対策を支援します。
導入や設定は自分たちで行う必要がありますか?
接続の手順はコンソールのガイドに沿って進められますが、導入時の設定や WAF ルールのチューニング、カスタムルールの作成は専門のセキュリティエンジニアが支援します。
いま使っている WAF の設定は、そのまま使えますか?
はい。CyberNEO はお客様の WAF に接続して運用するサービスです。AWS WAF では既存の Web ACL を登録でき、CyberNEO のルールとお客様独自のルールは優先度を分けて共存させられます。
導入した日から、通信がブロックされませんか?
検知のみのモード(AWS WAF のカウント、Azure WAF の検出モード、Cloud Armor のプレビュー)から始められます。検知の内容を確認してから、ルール単位でブロックに切り替えてください。
通知はどこに届きますか?
登録されたメンバーのメールアドレスに届きます。重要度ごとに、メンバー単位で受け取るかどうかを設定できます。
複数のクラウドを使っていても、まとめて管理できますか?
はい。AWS・Azure・Google Cloud の WAF、Cloud One、AWS Security を同じコンソールで扱えます。サービスはそれぞれ個別にご契約いただけます。
料金はどのように決まりますか?
ご利用のサービスと規模によって異なります。お問い合わせいただければ、構成に合わせてお見積りします。