エンドポイント及びネットワーク上の脅威に対するセキュリティ監視サービス マネージド・ディテクション&レスポンス
(MDR)サービス

概要

マネージド・ディテクション&レスポンス(MDR)サービスとは

マネージド・ディテクション&レスポンス(MDR)サービスは、EDR(エンドポイント・ディテクション&レスポンス)製品、
NDR(ネットワーク・ディテクション&レスポンス)製品をリアルタイム監視し、マルウェア感染を検知した際には
速やかに対処するセキュリティ監視・運用サービスです。
高度なサイバー攻撃によってお客様のネットワーク環境に侵入した脅威に対処し、
お客様の重要な情報資産を守ります。
本サービスでは、以下2つのメニューにより、ネットワーク内部及びエンドポイントにおけるセキュリティ運用を提供します。

1.EDRサービスメニュー

端末やサーバにEDR製品を導入し、アプリケーションやファイルの挙動を調査・分析することで、セキュリティの脅威、端末やサーバの不審な挙動等を検知・通知し、緊急対応及び詳細調査からIoC情報を基にした端末調査等を行います。

1.EDRサービスメニュー

EDRサービス概要図

2.NDRサービスメニュー

ネットワーク環境にNDR製品を設置し、ネットワークを流れる通信の分析・解析を行うことで、セキュリティの脅威や不審な振る舞い等をエージェントレスで検知し、通知、緊急対応及び詳細調査を行います。

2.NDRサービスメニュー

NDRサービス概要図

サービスの特長

POINT 1
被害の極小化

MSS(マネージド・セキュリティ・サービス)では監視が難しいネットワーク内部及びエンドポイントにおけるセキュリティ運用を実施することで、お客様環境におけるセキュリティ被害の極小化を実現します。

POINT 2
迅速な対応

端末ログやネットワークパケットの内部通信を分析対象とすることにより、マルウェア感染の疑いのある端末や通信を迅速に検知と対処が可能になります。

サービスメニュー

1.EDRサービスメニュー

EDRサービスメニューは必須の初期メニューと基本メニューで構成されます。

サービスメニュー一覧 概要 プラン体系
◎:24時間365日で提供
〇:平日(9:00-17:30)で提供
ー:提供なし
シンプル スタンダード アドバンスド
初期メニュー
初期導入作業
サービス導入時における初期設定作業やカスタマーポータルのアカウント発行作業
運用
メニュー
基本
メニュー
アラート通知
重要度の高いセキュリティインシデントを検知した端末情報の通知
(Emergency/Critical)
緊急対応
重要度の高いセキュリティインシデント発生をトリガーに、端末の隔離/隔離解除やファイル削除を実施
端末調査
IoCを基にしたファイルの実行有無や実行した端末情報の調査
インシデント詳細調査
アラート通知を行った重要度の高いセキュリティインシデントに対しての原因調査や不審な挙動の解析及び通知
チューニング
申請いただいたアプリケーションやファイルハッシュをホワイトリストに登録し、アプリケーションやファイルを起動抑止の対象外に設定
月次レポート
月次レポートの作成
報告会
Web会議若しくは現地にお伺いし、報告対象月の月次レポートを利用して説明を実施
〇※1
〇※1
問い合わせ対応
通知内容/緊急対応結果に関する各種QA対応の実施
オプション
メニュー
脆弱性管理 ※2
端末に影響を及ぼす可能性がある脆弱性情報を、月次レポートにてご報告
アイデンティティ脅威
検知・対応※3
認証に関する重要度の高いインシデント発生をトリガーに検知内容の通知
〇※4
〇※4
※1
見積時に報告会の有無をご選択可能です。
※2
対象製品はCrowdStrike Endpoint Securityのみとなります。
※3
CrowdStrike Identity Threat Detection または Identity Threat Protection を契約時のみご選択可能です。
※4
脅威検知は24時間365日で提供いたします。アラートに関する詳細調査は基本メニューで契約いただいたプランに沿った対応時間となります。

2.NDRサービスメニュー

NDRサービスメニューは必須の初期メニューと基本メニュー、選択可能なオプションメニューで構成されます。

サービスメニュー一覧 概要 プラン体系
◎:24時間365日で提供
〇:平日(9:00-17:30)で提供
ー:提供なし
シンプル スタンダード アドバンスド
初期メニュー
初期導入作業
サービス導入時における初期設定作業やカスタマーポータルのアカウント発行作業
運用
メニュー
基本
メニュー
アラート通知
重要度の高いセキュリティインシデントを検知した端末情報の通知
(Emergency/Critical)
インシデント詳細調査
アラート通知を行った重要度の高いセキュリティインシデントに対しての原因調査や不審な挙動の解析及び通知
月次レポート
月次レポートの作成
報告会
Web会議若しくは現地にお伺いし、報告対象月の月次レポートを利用して説明を実施
〇※
〇※
問い合わせ対応
通知内容/緊急対応結果に関する各種QA対応の実施抑止の対象外に設定
オプション
メニュー
緊急対応
重要度の高いセキュリティインシデント発生をトリガーに、お客様環境に合わせて端末の隔離/隔離解除を実施
見積時に報告会の有無をご選択可能です。

対象製品

1.EDRサービスメニュー

Palo Alto Networks社 Cortex XDR Prevent
Cortex XDR Pro per Endpoint
クラウドストライク社
CrowdStrike Endpoint Security

2.NDRサービスメニュー

Cisco Systems社
Cisco Secure Network Analytics
Palo Alto Networks社
Cortex XDR Pro per GB

サービス導入の流れ

サービスの導入にあたり、はじめにお客様の現在のシステム環境や運用要件等をヒアリングの上、
お客様のニーズやコストとのバランスに合ったサービスプランをご提案します。

1
ヒアリング

ヒアリングシートにご記入いただいた情報を基に、セキュリティ分析基盤に対してEDRまたはNDR製品の登録等を実施します。

2
お客様情報の登録

ヒアリングシートを基に、カスタマーポータルのアカウント発行やカスタマーポータルへのEDRまたはNDR製品の情報登録等を実施します。

3
システム連携設定

EDRまたはNDR製品への疎通確認やセキュリティ分析基盤とのシステム連携を実施します。

4
サービス開始

セキュリティインシデントの検知やお客様への通知等のサービス提供を実施します。

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ
当サービスに関するお問い合わせ