Flow Axis Pointプラットフォームソリューションテクノロジーサービス製品事例紹介ニュースブログ採用情報パートナーセキュリティサポート料金プランチームサステナビリティインフラワークフロー会社概要お問い合わせ
SECURITY FIRST

セキュリティファースト

お客様のデータを守ることは、私たちの最優先事項です。業界最高水準のセキュリティフレームワークと多層防御でビジネスを守ります。

ISO 27001取得済み
SOC 2 Type II
24H監視体制

セキュリティフレームワーク

4つの柱で構成された包括的セキュリティアーキテクチャ。すべてのレイヤーで多層防御を実現します。

ゼロトラスト

「信頼せず、常に検証する」原則に基づき、ネットワーク内外を問わず全アクセスを検証。横方向の移動を防止します。

暗号化

転送中・保存中のデータをAES-256/TLS 1.3で完全暗号化。暗号鍵はお客様管理オプション(BYOK)も提供します。

コンプライアンス

ISO 27001・SOC 2・ISMS・PCI DSS・GDPRなど主要認証を取得。第三者機関による定期監査で透明性を保証。

24H監視

AIを活用したSIEM/SOCが24時間365日リアルタイムで脅威を検知。異常検知から自動対応まで完全自動化。

認証・コンプライアンス

世界標準のセキュリティ認証を取得し、お客様の信頼に応えます。

ISO
27001

ISO/IEC 27001:2022

情報セキュリティマネジメントシステムの国際標準。2022年版への移行完了済み。

認定済み — 2026年更新予定
SOC 2
Type II

SOC 2 Type II

セキュリティ・可用性・機密性・処理の完全性・プライバシーの5原則を満たすことを証明。

認定済み — 年次監査完了
ISMS
認証

ISMS クラウドセキュリティ

日本国内のISMS認証(JIS Q 27001)に加え、クラウドセキュリティ(JIS Q 27017)も取得。

認定済み — JIPDEC認証機関
PCI
DSS

PCI DSS v4.0

クレジットカード業界のデータセキュリティ標準。Level 1サービスプロバイダーとして認定。

Level 1 認定済み
FIPS
140-3

FIPS 140-3

暗号化モジュールに関する米国連邦標準。政府・公共機関向けデータ保護要件を満たします。

Level 2 取得済み
GDPR
対応

GDPR / 個人情報保護法

EUのGDPRおよび日本の改正個人情報保護法に完全対応。データ処理契約(DPA)を提供。

完全準拠

AxisGridセキュリティアーキテクチャ

Flow Axis Pointが独自開発したAxisGridは、すべてのデータフローを制御するセキュリティメッシュです。各ノードで認証・暗号化・監査ログを自動処理します。

リアルタイム脅威インテリジェンス

グローバルの脅威データベースと統合し、既知の攻撃パターンを即座にブロック。1日あたり50億以上のイベントを分析します。

AIによる異常検知

機械学習モデルが正常な通信パターンを学習し、未知の脅威(ゼロデイ攻撃)をベースライン偏差として検出します。

自動インシデント対応

検知から遮断・隔離・通知まで平均15秒以内に自動完了。SOCチームに詳細な調査情報を同時提供します。

アクシスグリッドパターン

セキュリティ機能詳細

アイデンティティ・アクセス管理

多要素認証(MFA)、シングルサインオン(SSO)、ロールベースアクセス制御(RBAC)を標準装備。特権アクセス管理(PAM)も対応。

  • SAML 2.0 / OIDC / OAuth 2.0 対応
  • ハードウェアセキュリティキー対応(FIDO2/WebAuthn)
  • 条件付きアクセスポリシー
  • セッションタイムアウト・強制再認証

データ保護・暗号化

エンドツーエンド暗号化でデータの機密性を保証。お客様管理の暗号化鍵(BYOK)オプションにより完全なデータ主権を実現します。

  • AES-256-GCM による保存データ暗号化
  • TLS 1.3 による転送中暗号化
  • HSM(ハードウェアセキュリティモジュール)による鍵管理
  • フィールドレベル暗号化オプション

脅威検知・SIEM

AIを活用したSIEM(セキュリティ情報・イベント管理)が、全ログをリアルタイムで相関分析。未知の脅威も行動分析で検出します。

  • 1秒あたり100万イベントの処理能力
  • User and Entity Behavior Analytics (UEBA)
  • 脅威インテリジェンスフィード統合
  • 自動アラートトリアージ

監査ログ・コンプライアンス

全操作の改ざん不能な監査ログを自動記録。コンプライアンスレポートの自動生成で監査対応コストを大幅削減します。

  • イミュータブル(改ざん不能)ログストレージ
  • 7年間のログ保存(エンタープライズ)
  • 自動コンプライアンスレポート生成
  • DLP(データ損失防止)ポリシー

インシデント対応プロセス

セキュリティインシデント発生時の迅速・確実な対応フローを確立しています。

検知・アラート 0〜15秒

AIによる自動検知またはSOCアナリストによる分析でインシデントを特定。重大度を自動スコアリングし適切なチームに通知します。

初期評価・トリアージ 〜5分

インシデントの影響範囲、攻撃ベクトル、深刻度を評価。初期対応優先度を決定し対応チームを編成します。

封じ込め 〜15分

影響を受けたシステムの自動・手動隔離。横方向への拡散防止とサービス継続性の確保を同時に実施します。

根本原因分析 〜2時間

フォレンジック分析により攻撃経路・侵害範囲・データへの影響を特定。証拠保全と詳細タイムラインを作成します。

復旧・再発防止 〜24時間

クリーンな環境への復旧、脆弱性の修正、セキュリティポリシーの更新。インシデントレポートをお客様に提供します。

セキュリティSLA

重大インシデント初動対応 15分以内
封じ込め完了時間 1時間以内
顧客へのステータス通知 30分毎
インシデントレポート提出 72時間以内

セキュリティ監査を依頼する

独立した第三者機関によるセキュリティ監査レポートの開示、ペネトレーションテストのご依頼、セキュリティ詳細のご確認は、エンタープライズ向けに対応しています。