脅威ハンティング(Custom Threat Hunt)
自社が狙われる可能性の高い脅威に的を絞り、既存の環境の中を探索します。あわせて、その脅威を自社で検知できる状態にあるかも評価します。Mandiant(Google Cloud)が提供します。
インシデントが起きたときの調査と復旧、侵害の有無の確認、防御が機能しているかの検証、脅威インテリジェンスの活用支援。これらを専門サービスとして提供しています。あわせて、実務者向けの研修と、お取り扱い製品のトレーニングもご用意しています。
このうち Mandiant(Google Cloud)のサービスについては、全体像とご契約方法(個別契約/年間サブスクリプション「Expertise on Demand」)をまとめたページをご用意しています。
侵害が起きたとき、起きたかどうか確かめたいとき、兆候はないが潜んでいないか探したいとき。それぞれの局面で、環境に残る証跡から事実を確定させるサービスです。発生後の対応では侵入経路と影響範囲を押さえて復旧まで進め、平時の調査や探索では、気づかないうちに入り込まれていないかを確かめます。
自社が狙われる可能性の高い脅威に的を絞り、既存の環境の中を探索します。あわせて、その脅威を自社で検知できる状態にあるかも評価します。Mandiant(Google Cloud)が提供します。
お客様の環境を対象に調査を行い、過去または進行中の悪意ある活動の証跡と、リスクを高めるセキュリティ設定上の弱点を特定します。Mandiant(Google Cloud)が提供します。
実際に発生したインシデントについて、調査から封じ込め、復旧までを一貫して支援します。侵入経路と影響範囲を確定させたうえで対応を進めます。Mandiant(Google Cloud)が提供します。
攻撃者の視点から、守りが実際に機能しているかを確かめるサービスです。Webアプリケーションの弱点を洗い出す診断、ネットワークやクラウド環境に実際に侵入を試みて悪用の現実性を確かめるテスト、攻撃に気づいて止められるかという対応力を試し、鍛える演習に分かれます。弱点を見つけたいのか、対応力を測りたいのかによって選び分けます。
脅威情報を自社の判断と運用に結びつけるために、専門のアナリストが継続的に関与するサービスです。情報を集める製品を導入しても、どの脅威が自社にとって重要なのか、対策の優先順位をどう変えるのかという判断は残ります。その判断に伴走し、個別の調査依頼にも応じます。自社に分析の担当者を置けない場合や、置いていても手が足りない場合に適しています。
Mandiantのアナリストが継続的に関与し、脅威情報を自社の判断と運用に結びつけるためのサービスです。運用の立ち上げを支援するEIAと、専任アナリストが深く関与するAIAの2段階をご用意しています。
セキュリティの監視と、脅威を見つけてから対応するまでの運用を、外部の専門家に委ねるサービスです。アラートの量に対して人手が足りない、専門人材を採用しきれない、夜間休日の体制が組めないといった課題に対し、体制を自前で築く代わりに運用そのものを任せます。サービスごとに前提となる監視基盤が決まっているため、現在の環境とあわせてご検討ください。
Mandiantのアナリストが、Google SecOps 上で脅威の検出、継続的なハンティング、調査、対応までを24時間365日担うマネージドサービスです。自社チームや既存のMSSPと並走する形で導入できます。
インシデント対応と脅威インテリジェンスの実務を担う人を育てるための研修です。特定の製品の操作ではなく、証跡から何を読み取り、どの順で調べ、分析の結果をどう伝えるかという判断の部分を扱います。初めて担当する方向けの入門から、現場の手順を演習で身につける実践的なコース、認定資格まで、経験と目的に応じてお選びいただけます。
製品ごとの操作方法と、実務での使いこなし方を学ぶトレーニングです。多機能な製品ほど、導入しただけでは使われる機能が一部に偏りがちです。業務の場面ごとにどの機能をどう組み合わせるかを、実際の操作を通じて身につけます。基本操作から、実際の業務の流れに沿った応用まで扱います。