インシデントレスポンスに関する「評価」「改善」「対応」をトータルサポート SCSKセキュリティリテイナー

概要

インシデントレスポンスの重要要素

インシデントレスポンスで重要な要素は「評価」「改善」「対応」の3点です

評価

評価の未実施

評価の未実施
改善点が不明確
対策漏れの未把握
改善

対応準備の未実施

対応準備の未実施
インシデント検知不能
対応方法が不明確
対応

対応の遅延

対応の遅延
対応の遅れから感染拡大
業務システムの停止

SCSKセキュリティのリテイナーサービス 「SCSKセキュリティリテイナー」が
「評価」「改善」「対応」をトータルサポートします!

リテイナーサービスとは

セキュリティベンダーと事前契約を結びインシデント発生時の対応を定義しておくことで、
万が一のインシデント発生時に迅速対応できるようにするサービス契約形態のことです。
インシデントが発生しなかった場合は、他セキュリティサービス(脆弱性診断等)に振替可能です。

インシデントが発生しない場合
評価

評価サービス

評価サービス
ASMや脆弱性診断、その他セキュリティ対策サービスをメニューの中から選択して実行することができ、状況に応じた対応が可能
改善

改善サービス

対策サービス
SIEM構築、CSIRT構築支援、教育支援等の中から選択して実行することができ、状況に応じた対応が可能
インシデントが発生した場合
対応

インシデント
レスポンスサービス

インシデントレスポンスサービス
万が一のインシデント発生時に、事前定義した内容で迅速にインシデント対応を実行可能
リテイナーサービスを契約すると、
各セキュリティサービスを
状況に応じて柔軟に選択し、利用可能

SCSKセキュリティリテイナーとは

インシデントレスポンスに関する「評価」「改善」「対応」をトータルサポートさせていただくサービスです​
インシデント発生時の「対応」だけでなく、「評価」「改善」を通じた平時のセキュリティ体制強化をサポートします。​

SCSKセキュリティリテイナー契約企業と未契約企業の違い

未契約の場合

評価・改善
たぶん大丈夫だろう…
たぶん大丈夫だろう…
  • ある程度セキュリティ対策はできている(過信)
  • インシデントが発生してもきっと誰かが対応し
    てくれるだろう
リスク増大​

SCSKセキュリティリテイナーを
契約していると

評価・改善
現状を事前に把握
現状評価​

現状評価​ 簡易セキュリティ​アセスメント​

脆弱性管理​

脆弱性管理​ ASM

対処​​

対処​​ 脆弱性対応​

リスク低減​​
対応​
いざとなると
想定外の事象が発生
検知が遅れる​

検知が遅れる​ セキュリティ対策に漏れ​

業者選定​

業者選定​ 業者と面談し、業者選定​

契約

契約 稟議を回して社内承認申請​

被害拡大​
対応​
万が一の際も安心
迅速な検知​​

迅速な検知​​ 対応準備ができており、検知も早い​

適切な初動対応​

適切な初動対応​ 専門家のアドバイスのもと対応​

被害最小化​
復旧​​
対応が遅れ被害も甚大に​
対応が遅れ被害も甚大に​ 甚大な被害

初動対応 被害が拡大しており、対応に苦慮​

復旧​​
迅速な対応で被害を最小化
迅速な対応で被害を最小化 最小限の被害

システム復旧​​ 被害を最小化しつつ迅速に復旧​

CONTACT

当サービスに関するお問い合わせは、こちらからお気軽にご相談ください。

当サービスに関するお問い合わせ
当サービスに関するお問い合わせ