概要
侵害が起きたとき、最も難しいのは何が起きたのかを正確に把握することです。断片的な痕跡から侵入経路をたどり、どこまで影響が及んでいるのかを見極めないと、封じ込めの範囲も復旧の順序も決められません。
Mandiantのインシデント対応は、この見極めを担うサービスです。オンコールの担当者がただちにトリアージを開始し、体系的な調査と封じ込めによって事業への影響を抑えたうえで、業務の復旧までを見届けます。
年間1,100件以上、50万時間を超える侵害対応の実績があり、65カ国以上で提供されています。攻撃グループごとの手口を把握しているため、断片的な痕跡から「誰が、何を狙って、次に何をするか」を見越した対応が可能です。
対応の内容と成果物
調査では、次の点を明らかにします。
- 侵入経路の特定
- 侵害を受けた範囲の確定
- 攻撃者が仕掛けた永続化の手段の洗い出し
- 持ち出された可能性のあるデータの把握
- 封じ込めと復旧の計画
技術的な対応だけが範囲ではありません。対応期間全体を通じた危機管理と、経営層や社外への説明に必要な報告も含まれます。ステークホルダーへの説明が難しい局面では、危機管理コミュニケーションの支援を組み合わせることもできます。
報告では、経営層向けのサマリー、調査の技術的な詳細、封じ込めと復旧に向けた推奨事項、そして再発を防ぐための改善提言を提供します。
ご契約方法
インシデントが発生してからのご相談も承りますが、契約手続きに一定の時間を要します。初動を急ぐ場合は、平時のうちに対応条件を取り決めておく方法があります。Expertise on Demand では、侵害が起きたときの利用規約と対応の枠を事前に設定できるため、発生してから契約交渉を始めずに済みます。
本サービス単体でのご契約に加えて、Mandiantの年間サブスクリプション「Expertise on Demand」の枠内で実施することもできます。後者であれば、本サービスとあわせて、インシデント対応やトレーニングなども同じ契約の中で使い分けられます。
費用は、対象範囲・期間・体制によって変動するため、個別のお見積となります。Mandiantが提供するその他のサービスについては、Mandiantサービスのページをご覧ください。
実施のご相談は、下記よりお気軽にお問い合わせください。
