物理 × サイバー 統合防御

その基幹システム、
止まったら何が起きますか。

攻撃者は、物理とサイバーを区別しません。守りも、分けない。
Omamori は、いまあるカメラとシステムのまま、物理とサイバーの兆候を一つにつないで見張り、 止まる前に気づき、誰が・何をすべきかを揃えて届けます。実行を決めるのは、人です。

見つけるだけで終わらせず、直すところまで、同じ一人がやります。

  • 物理 見張り中
  • サイバー 突合中
  • 異常 推奨対応つきで通知
物理 + サイバー → つないで判定 → 人へ

DEMO

動いている Omamori を、見る。

夜間の侵入とシステムの異常を1本の時間軸でつなぎ、推奨対応を提示するまでを、実際の画面でご覧ください。

POSITION

御社は、いまどの区画にいますか。

縦軸は建物を守る力(物理)、横軸はデータを守る力(サイバー)。どの区画からでも始められます。

建物を守る力(物理)

物理は守れている

カメラ・入退室・警備契約はある

  • 監視カメラはあるが、録画されているだけで、不審な人物や動きの分析はされていない
  • 入退室の記録はあるが、誰も見返していない
  • VPN機器やサーバーのログは、月に一度見る程度
見えていないもの: 建物に入った人が、システムに何をしたか

両方を1本の時間軸で

Omamori が担う区画

  • 入口カメラの不審者と、直後のサーバーへの不正ログインが、同じ画面に並ぶ
  • 故障か、攻撃か、物理的な加害かの判定が、理由つきで届く
  • 誰が・何をすべきかが、1枚にまとまって届く
サイバーだけの攻撃も、物理だけの侵入も、両方をまたぐ攻撃も、同じ判定で

どちらもまだ

夜間・休日は無人

  • カメラは録画のみ、または未設置
  • サーバー室の鍵や暗証番号は共有で、入退室の記録がない
  • ウイルス対策ソフトはあるが、ログは誰も見ていない
見えていないもの: 止まったとき、原因を特定する手がかりが残らない

サイバーは守れている

SOC・EDR・SIEM で監視している

  • サーバー室の扉は暗証番号を共有していて、誰が入ったか分からない
  • 電源や空調の異常は、止まってから気づく
  • カメラの映像は、SOC の画面には出てこない
見えていないもの: 共連れで入った人が、正規のカードでサーバー室に入る
データを守る力(サイバー)

想定する施設の例: サーバー室を自社で持つ企業/工場・プラント/病院・クリニック/データセンター/ビル設備・物流拠点。
どこに足すべきかを、30分の相談で一緒に決めます。

PROBLEM

守りは、2枚ある。
間に、誰も見ていない隙間がある。

物理(カメラ・警備)とサイバー(情シス・SOC)は、別部署・別ベンダー・別の時間軸。 両方をまたぐ事案は、片側にしか記録されません。「気づけたはずなのに、気づけていない」はここで起きます。

物理側 約4.7万件/年 侵入盗の認知件数 出典: 警察庁 犯罪統計
サイバー側 約5.5億円 1インシデントあたりの平均コスト(日本平均) 出典: IBM 調査

両方が分かる担当者は、ほとんどの会社にいません。だから、つなぐ役を一つ足します。

HOW

足すのは、つなぐ役だけ。

いまあるカメラもシステムもそのまま。点と点をつなぐ役を一つ足すだけです。

INPUT

集める

  • 防犯カメラ(今の機種のまま)・入退室
  • サーバー室の温度/電源・停電・空調
  • 各種ログ・SIEM/EDR・稼働信号
OMAMORI

つなぐ

  • バラバラの兆候を「1つの事態」に突き合わせる
  • 故障か・攻撃か・物理的な加害かを判定し、理由を言葉で説明
  • 本物の1件だけを上げる
OUTPUT

届ける

  • 事前に決めた相手へ通知
  • 「何が・どこで・いつ・次に何をするか」を1枚にして渡す
  • 承認と実行は人(御社または認定パートナー)

Omamori は検知・判定・推奨までを担当します。勝手に動きません。
自動で対応する範囲は、御社の要求レベルとAIの成熟に合わせて、段階的に広げられます。

SCOPE

検知は幅広く、判断は一つ。

人と行動

  • 人物・不審な徘徊
  • ライン越え・置き去り物
  • 転倒・時間外侵入・カメラ改ざん

設備と環境

  • サーバー室の温度・電源
  • 停電・空調の異常
  • 施錠・入退室

サイバー(既存 SIEM 連携)

  • 不正ログイン
  • 権限昇格の試行
  • 不審な外部通信

拠点ごとに検知項目と感度を設定します。精度を数値で約束することはしません。導入時に御社の環境で確認し、誤検知の傾向を一緒に調整します。

PRICING

診る、直す、見張る、駆けつける。

Omamori は、物理とサイバーを分けずに守る統合防御の名前です。お買い求めいただくのは、診断から再構築までの4段階。見つけた本人が、直すところまでやります。

診る診断・仕様解析
直す改修・再構築
見張る統合監視
駆けつける緊急調査
段階受け取るもの期間価格(税別・目安)
1. 診断攻撃者の視点で、システムを止めうる要因を洗い出す。報告書と経営向けの1枚(損失額の見積もりと、次の段階の見積もりつき)2〜4週50万円〜
2. 仕様解析仕様書がなく、作った人もいないシステムの仕様を解き明かす。仕様書一式と、改修の範囲個別300万円前後
3. 改修動かしたまま直す。直したシステムと、再診断個別400万円前後
4. 再構築止まらない前提で作り直す。作り直したシステムと、年1回の再診断個別500万円前後

どの段階からでも始められ、1段階だけでも構いません。各段階は成果物と完了条件を決めた固定価格で、範囲の外は次の段階として別に見積もります。
統合監視(見張る)は構成により個別見積もり。既存のカメラを活用する場合、機材費は不要です。止まってしまった後の事故調査は緊急時をご覧ください。技術顧問契約(月額)も承ります。

EMERGENCY

止まってしまった時も、御守り。

御守り 緊急調査。原因がサイバーでも物理でも、分からなくても引き受ける事故調査です。

こんな時に

  • 社員・退職者による情報の持ち出しが疑われる
  • 侵入・盗難の後、何か仕掛けられていないか確かめたい
  • カメラや入退室管理などの防犯設備がおかしい
  • 工場や設備が止まった。故障か攻撃か人為か分からない
  • ランサムウェアなどのサイバー攻撃で、工場や拠点が絡む

お約束

  • 相談にはすぐ本人が出て、動けるときは当日に現地へ行きます
  • 原因がサイバーでも物理でも、分からなくても引き受けます
  • 調べて終わりにせず、直して再発を防ぐところまでやります
段階内容期間価格(税別・目安)
0. 最初の相談電話かオンラインで状況を聞き、今すぐやること・触ってはいけないものをお伝えします。受けられるかと概算を回答30〜60分無料
1. 初動現地入り。被害の拡大を止め、証拠を残し(端末・記録・映像・入退室記録)、現場を確認し、原因を切り分け。本調査の間も業務が回るよう暫定対応(隔離・仮復旧・仮の運用手順)を入れ、1枚の中間報告2〜3日150万〜300万円
2. 本調査物理とサイバーの記録を時刻で突き合わせ、経路と被害範囲を特定。経営者向け報告書と、保険会社・所管省庁・警察に出せる資料1〜3週間300万〜600万円
3. 復旧・再発防止直す順番の決定、設計、業者の手配と監督、直した後の再診断案件による別途お見積もり

初動だけで終えることもできます。深夜・休日の現地入りは5割増、診断をお受けいただいたことのある方は初動を割引します。
人の尾行・聞き込み、法的判断、数百台規模の一斉調査、身代金の交渉はお受けしません。手が空いていない時はお断りします。いずれも協力先をご紹介します。

WHY US

選定理由書に、そのまま書ける5つ。

  1. 既存設備のまま導入できるカメラ・システムの買い替え不要。初期負担と導入期間を最小化
  2. サイバーと物理を、一社でカバー同じ窓口で対応。ベンダー間の責任の押し付け合いが起きない
  3. 代表エンジニアが直接担当相談から構築・運用まで、担当が変わらない
  4. 攻撃側の知見で防御を設計ペネトレーションテスト・公開情報調査の実務経験者が守りを組む
  5. 自動化の範囲を、御社が決められる初期は人の承認を基本に、要求レベルに応じて自動対応の領域を広げる。誤検知が業務を止めない設計

お約束すること、しないこと

  • 検知の精度を数値で約束しません。御社の環境で確認してから判断いただきます。
  • 御社が決めた範囲の外では、自動で実行しません。自動化の領域は、AIの進展と御社の要求レベルに合わせて調整します。
  • 実機カメラでの検知、物理とサイバーの相関判定、推奨対応の提示までは、動作を確認済みです。

PROCESS

まずは、30分のオンライン相談から。

  1. STEP 01

    相談(30分)

    どの区画にいるか、何が止まると困るかを確認。

  2. STEP 02

    現状確認

    既存のカメラ・システム・サーバー室を確認し、見張る対象を決める。

  3. STEP 03

    提案

    始め方3つのうち、必要なものだけを見積もり。

  4. STEP 04

    開始と調整

    導入後1ヶ月は、誤検知の傾向を一緒に調整。

CONTACT

30分相談を申し込む

導入のご相談、資料請求、その他のご質問はフォームからお送りください。代表より折り返しご連絡します。

COMPANY

サイバーセキュリティ(野村総合研究所出身、ペネトレーションテスト国際資格 GWAPT)と物理セキュリティ(国際ボディーガード訓練・資格 INTCPO)の両方の専門性を持つ代表が、直接支援します。

会社名
Green Tea LLC
代表者
小野澤 礼央
所在地
〒150-0002 東京都渋谷区渋谷 2-19-15 宮益坂ビルディング609
設立
2022年6月
事業内容
統合監視 Omamori の提供 / セキュリティ診断 / 基幹システムの仕様解析・改修・再構築
Email
[email protected]
X
@onoz_jp