次世代型サイバーレジリエンス運用OS
特許出願中

足し算のセキュリティは、終わった。 引き算のゼロトラストへ。

ランサムウェアの直撃から生還した物流企業「関通」の実体験ベース。
ツールを増やすのではなく、削ぎ落とす。
次世代セキュリティ経営OS「RASHIN(羅針)」が、御社の防御を再設計します。

初期費用無料
RASHIN Data Protection Map
コミュニティとシステムの実績 — RASHIN TRACTION
前日確定値 (昨日 23:59 集計)

アカウント登録数

0 アカウント

利用組織・担当者アカウントの累計

完了セキュリティ対策

0 件

RASHINによる対策ToDoの確実な達成

管理・保護対象IT資産

0 件

サーバー・端末・クラウド等の台帳登録

専門家相談・解決率

0 %

インシデント・課題に対する伴走支援

※ 毎日0:00に自動集計されるCGLコミュニティおよびRASHIN導入企業の実績データです(匿名化集計)。

Trusted by Innovative Companies

株式会社RAPiS
株式会社MOTOMURA
株式会社モリトー
株式会社IKホールディングス
ダットジャパン株式会社
株式会社ハピネス
グリーン司法書士
名古屋眼鏡株式会社
株式会社ケイズグループ
株式会社低温
株式会社岩田産業グループホールディングス
株式会社スリーエーコンサルティング
株式会社小田島組
株式会社サンワ
加茂繊維株式会社
特定非営利活動法人グッドネーバーズ・ジャパン
株式会社オートクラフトジャパン
かくやフーズ株式会社
株式会社ミヨシテック
株式会社PCC
株式会社RAPiS
株式会社MOTOMURA
株式会社モリトー
株式会社IKホールディングス
ダットジャパン株式会社
株式会社ハピネス
グリーン司法書士
名古屋眼鏡株式会社
株式会社ケイズグループ
株式会社低温
株式会社岩田産業グループホールディングス
株式会社スリーエーコンサルティング
株式会社小田島組
株式会社サンワ
加茂繊維株式会社
特定非営利活動法人グッドネーバーズ・ジャパン
株式会社オートクラフトジャパン
かくやフーズ株式会社
株式会社ミヨシテック
株式会社PCC
The Challenge

「とりあえず導入」という
足し算の限界。

脅威が迫るたびに新しいツールを導入し続ける「足し算のセキュリティ」は、コストを肥大化させ、現場の運用を疲弊させます。結果としてアラートが鳴り響くだけの、形骸化した防御が完成してしまいます。

🗑️

肥大化するコストとツール

次々と新しいセキュリティ製品を導入した結果、管理画面が乱立。結局どのツールが本当に役立っているのか誰も把握できていない状態に陥ります。

🚨

鳴り止まないアラートの疲弊

ツールが増えるほど不要なアラート(過検知)も増加。現場は対応に追われ、本当に危険なインシデントの予兆を見落とす「オオカミ少年」状態を生み出します。

💸

高額なコンサルティング費用

ツールの整理や現在の防衛力の客観的な診断を専門家に依頼すると、数百万円のコストと数ヶ月の期間がかかり、中堅・中小企業では導入自体が困難です。

足し算をやめ、
「引き算」から始める

やみくもにツールを追加するのではなく、まずは「診断」によって現在の無駄と本当に必要な防御を可視化すること。 RASHINは、不要なものを削ぎ落とし、組織の防御を再設計するための「引き算のOS」です。

Architecture Comparison

「引き算のゼロトラスト」とは、
具体的に何を変えるのか?

高額な専用SaaSを買い足すのではなく、すでに導入されているクラウド基盤(Google Workspace / Microsoft 365)の標準機能を骨まで使い倒し、重複した中間ツールを削ぎ落とします。

✕

従来の「足し算」構成

高額化 & 形骸化

脅威や監査の指摘を受けるたびに個別ツールを導入。管理画面が乱立し、ライセンス費が跳ね上がる。

PC認証・端末管理
オンプレAD + 境界型VPN + SKYSEA
ADサーバー保守費とVPN脆弱性が残存
ID・SaaS認証連携
個別IdP(Okta等)+ 全社一律プラン
パートや現場スタッフまで配れず穴が生じる
セキュリティ運用
10以上の管理画面 + 過検知アラート
鳴り止まない通知で現場が疲弊し放置
投資実態 ツール重複 & 過剰投資 高額な個別SaaSを買い重ねても復旧体制は未整備
RASHIN 提唱モデル
✓

RASHINの「引き算」構成

最適化 & 復旧力重視

クラウド標準機能とブラウザに監視を集約。余計なツールを廃止し、復旧力とガバナンスに集中。

PC認証・端末管理
クラウドIdP直結 + ブラウザ集中ログ監視
オンプレAD撤廃で保守費ゼロ、VPN不要で侵入路遮断
ID・SaaS認証連携
標準GWS/M365 + 必要に応じたSSOハブ連携
SaaSへのシングルサインオンを統合し、全社を柔軟に網羅
セキュリティ運用
RASHIN ガバナンスOSによる一元統合
迷わない自動ToDoロードマップと有事の即時復旧手順
投資実態
重複排除 & 適正投資配分 費用対効果を最大化
現行ライセンスの契約実態に合わせ、無駄な外部ツールの買い重ねを排除
01

インフラの引き算(AD・VPN廃止)

Windowsのログインをクラウド認証に直結。ランサムウェア攻撃の主たる侵入口となる境界型VPNや、老朽化したオンプレミスADドメインコントローラーを完全撤廃します。

02

監視ツールの引き算(ブラウザ集中)

重厚なPC監視・資産管理エージェントの乱立をやめ、クラウド業務の主戦場であるブラウザポリシー(セッション24時間破棄、監査ログ収集)へ絞り込み、過検知を根絶します。

03

ライセンスの引き算(業務別最適化)

全社一律の高額上位プラン契約を撤廃し、「ライセンス=業務」の権限分離を適用。パート・現場スタッフも含めた全社カバレッジを業務実態に合わせた適正投資で実現します。

The Platform

レジリエンス運用を、
圧倒的にシンプルに。

RASHINは、組織のセキュリティ状況を可視化し、次にやるべき対策を明確にする「羅針盤」です。 煩雑なルール管理や進捗トラッキングを一元化し、経営層から現場まで迷いのないレジリエンス運用を実現します。

Concept Shift

予防から「復旧力(レジリエンス)」へ

すべての攻撃を防ぐことは現実的ではありません。大切なのは「攻撃を受けても、すぐに事業を再開できること」です。

大企業の考え方

予防に多額の投資を行い、「攻撃を受けない」を目指す

EDR / XDR SIEM / SOC 脆弱性管理 人的セキュリティ教育 バックアップ

大規模なインフラと予算を背景に、強固な防御壁を築くアプローチ。しかし、セキュリティ人材と資金が限られる中小企業がこれらを網羅・維持し続けるのは現実的ではありません。

KEY CONCEPT 中小企業の考え方

最低限の予防 + 強力な復旧体制の構築

最低限の予防(必須)
✓ OS・ソフトウェア更新
✓ MFA(多要素認証)
✓ メールセキュリティ
✓ データのバックアップ
攻撃を受けた後に動ける体制(回復サイクル)
早期検知 ➔ 初動対応 ➔ 復旧 ➔ 事業再開 ➔ 再発防止
この両方を RASHIN がカバーし、対策ロードマップとして提示

「風邪をひかない会社」ではなく、
「風邪をひいても翌日には仕事ができる会社」へ

Positioning

セキュリティ業界における「RASHIN」の位置付け

EDR・SIEM等の技術対策ツールとは競合しない、自走と伴走を両立するガバナンス基盤という新しい位置付け。

ツールで自走
人が伴走
技術対策
ガバナンス
EDR / アンチウイルス SIEM / ログ監視ツール 標的型メール訓練 SaaS
SOC / MDR 監視サービス 脆弱性診断 / ペネトレーション
GRC / チェックシート型ツール
セキュリティコンサルティング ISMS / P マーク認証支援
RASHIN 自走ツール ✕ コンサル伴走
HYBRID

技術対策の「競合」ではなく「ハブ」となる

セキュリティ市場には多くの検出・防御製品がありますが、それらを適切に運用し、経営層や取引先に対して「何がどう対策されているか」を説明するガバナンス機能は不足していました。

RASHINは、既存 EDR やログ監視ツールを置き換えず、それらの出力を監査エビデンスとして統合・マッピングし、経営状況とSCS・NIST要件の充足率を可視化するガバナンス基盤として機能します。

自走化できるシステムに、難所ではCGLの専門コンサルタントによる伴走が加わることで、専任者不在の中堅・中小企業でも持続可能なセキュリティ体制を実現します。
Zero Trust

復旧力を支える鍵 — ゼロトラスト

侵入されることを前提とし、認証基盤を強化して被害を極小化する事業復旧プロセス。

01

認証基盤の強化

ゼロトラストの最優先要諦。多要素認証(MFA)や適切な権限制御、デバイス制限を徹底します。

02

被害範囲を極小化

万が一侵入されても、認証の強さにより他システムや基幹ネットワークへの感染の拡大を防ぎます。

03

復旧スピード向上

影響範囲が一部のデバイスやセグメントに隔離・限定されるため、調査と復旧作業が飛躍的に迅速化します。

04

事業停止リスク低減

最短期間で安全に事業を再開し、ダウンタイムを極小化。取引先や社会的信用への重大なダメージを防ぎます。

Value Stream

既存の対策を活かし、効果を最大化する

既存セキュリティ製品の出力をマッピングエビデンスとして統合するRASHINの連携モデル。

01 既存対策の活用(連携・補完)

既存で導入済みの各種セキュリティツールや人的対策の出力をエビデンスとして取り込みます。競合や置き換えは発生しません。

EDR / AV (検知・防御)
SIEM / 監視 (ログ・相関分析)
教育 / 規程 (人的対策)
バックアップ (復旧準備)
02 RASHIN ガバナンス基盤

既存ツールから取り込んだエビデンスをベースに、現在のセキュリティ充足状況의 評価と実行管理を一元化します。

可視化

資産・リスク・対策状況を一元把握

対策ロードマップ

必要な対策と優先順位を明確に提示

監査・レポート

経営層・取引先への説明や自己宣言を支援

03 アウトカム(提供価値)

セキュリティの可視化とレジリエンス運用により、経営の安全性を高め、事業の持続可能性を保護します。

ダウンタイム最小化

攻撃時の早期復旧と事業再開

売上・信用の維持

事業停止損害と信頼失墜を回避

取引先・監査対応

SCS自己宣言等で対外的な安全性を証明

保険・補助金支援

サイバー保険やIT導入補助金の適用

Core Features

RASHINの主要機能

セキュリティ対策の自走化とガバナンス向上を牽引する5つの主要コンポーネント。

経営サマリダッシュボード

経営サマリダッシュボード

想定年間被害額・セキュリティGrade・現在のスコアを一画面で把握。診断結果からGradeを算出し、リスクの全体像を「経営の数字」として可視化します。

  • 被害額の定量化による費用対効果の提示
  • 自社の防衛力(Grade S〜D)の客観的評価
  • 役員報告・稟議書用PDFの即時生成

自動ロードマップ生成

初期の無料診断に基づき、あなたの組織が「次にやるべきこと」をシステムが自動でリストアップします。 優先度順に並んだタスクをこなすだけで、自然とセキュアな体制が構築されます。

  • 現状のスコアと弱点の可視化
  • タスクごとの具体的な実行手順(レシピ)の提供
  • 進捗状況のリアルタイムトラッキング
自動ロードマップ生成
SaaS認証リスク分析

SaaS・クラウド 認証リスク分析

利用中のSaaSツールごとに認証状態のリスクを可視化。Google WorkspaceやSlackなどの設定状況をスコア化し、退職者の消し忘れやMFA未設定リスクを未然に防ぎます。

  • 認証状態(MFA・SSO)のリスクスコア化
  • リスクの高いツール順での改善優先度の提示
  • 分析結果からの対策タスク自動生成

SCS格付 ★取得シミュレーター

経産省「サイバーセキュリティ格付制度(SCS)」の全157要件の充足状況をリアルタイム可視化。★3や★4取得に必要な残タスクと達成率を一目で確認できます。

  • 要件ごとの充足率と達成状況の可視化
  • 取得目標に応じたSCS専用タスクの絞り込み
  • 審査機関提出用の申請書類(PDF)ワンクリック生成
SCS格付取得シミュレーター
セキュリティ規程の自動生成

セキュリティ規程の自動生成

SCS要件に直結した規程文書を、自社の実態に合わせて自動生成。対策タスクが完了すると規程の条文に自動で実態が反映され、形骸化を防ぎます。

  • SCS格付基準に必要な条文の網羅
  • タスク完了状況の条文への自動反映
  • 審査用PDFのワンクリック出力
経産省「サイバーセキュリティ格付制度」完全対応

SCS格付 ★3 / ★4 取得を強力にバックアップ

複雑なSCS要件を自社で実行可能なタスクレベルまで翻訳。RASHINのタスクをこなすだけで審査に必要な基準を満たし、取引先への信頼証明となる格付取得をスムーズに実現します。

SCS格付特設サイトを見る
★★★
SCS ★3 水準 対応
★★★★
SCS ★4 水準 対応
Not Just a Tool

「ツールだけ」では終わらせない。
専門家がチャットで伴走します。

システムがいくら優秀でも、イレギュラーな事態や「取引先からの厳しい要求」には人間の判断が必要です。 RASHINなら、いつでもCGLの専任コンサルタントにチャットで相談できます。

実務のよろず相談

アンケート回答の代行方針や、ツールの選定相談など。

有事の初動対応ナビ

万が一の感染時、何を最優先にすべきか直接アドバイス。

CGL
CGL コンサルタント
Online
大手取引先からセキュリティチェックシートが届いたのですが、専門用語が多くてどう回答すればいいか困っています…。
ご相談ありがとうございます!シートをアップロードしていただけますか? 現在のRASHINのスコア設定状況に基づき、適切な回答方針と不足している対策の代替案をアドバイスいたします。
Pricing Plans

シンプルで透明な料金体系

組織の規模と必要なサポートレベルに合わせて、最適なプランをお選びいただけます。

まずはここから

スターター

¥50,000/月

システム利用主体

  • 機能は全開放
  • オンライン相談
    (月3回まで)

スタンダード

¥100,000/月

〜50名規模

  • 機能は全開放
  • オンライン相談
    (回数無制限)

プラス

¥200,000/月

〜100名規模

  • 機能は全開放
  • オンライン相談
    (回数無制限)

エンタープライズ

¥300,000/月

〜200名規模

  • 機能は全開放
  • オンライン相談
    (回数無制限)

Ent Plus

個別見積

300名超 / 特別要望

  • ・ご要望内容に応じて
     最適化いたします。

※ さらに高度な要件(SOCログ監視、役員向け研修、社外CISOとしての完全伴走など)に対するオプションもご用意しております。

「同じ痛みを、
他の企業に二度と味わせない。」

CGLの親会社(物流大手「関通」)は、ランサムウェア攻撃によってシステムが全面停止する壊滅的な被害を経験しました。

高価なツールを入れるだけでは会社は守れない。 その教訓から生まれたのが、実戦的ノウハウを自動化するOS「RASHIN」です。

私たちは、恐怖を知る当事者として、日本のすべての企業が強靭なサプライチェーンを築けるようサポートします。

今日から、足し算のセキュリティを 終わりにしよう。

まずは無料診断から。自社の無駄を可視化し、本当に必要な対策だけを残すロードマップを作成します。