概要
現在のセキュリティの仕組みが見逃してしまうような高度な脅威を発見するためのサービスです。脅威インテリジェンスと、最前線のインシデント対応で得た経験を組み合わせて実施します。
侵害調査が環境全体を広く確認するのに対し、脅威ハンティングは特定の脅威を深く追います。業種、保有する資産、利用している技術、想定される攻撃者から脅威プロファイルを組み立て、それに沿った仮説を立てて調査します。懸念が具体的に絞れている場合に向いた進め方です。
お客様の既存のセキュリティツールとデータを使って実施するため、新たな製品の導入は必要ありません。クラウド、オンプレミス、ハイブリッドのいずれの環境にも対応します。実施範囲は、懸念している脅威、関心のある領域、ご予算に合わせて調整できます。
進め方と成果物
まず、関連する脅威アクターのプロファイルを Google Threat Intelligence から取得し、お客様の環境と脅威プロファイルに沿ったハンティングを実施します。成果物は次の通りです。
- 脅威プロファイル:自社に関連する攻撃者と、その手口の整理
- ハントカード:実施したハンティングの方法論、根拠、使用したデータクエリ
- ハンティング結果:検出された疑わしい活動の詳細
- 戦略的推奨事項:可視性の課題と、特定された脅威を検知するためのガイダンス
ハントカードが手元に残るため、同じ探索を自社で繰り返せるようになります。単発の調査で終わらず、検知ルールの改善にそのままつながる点が、このサービスの実務的な価値です。
ご契約方法
本サービス単体でのご契約に加えて、Mandiantの年間サブスクリプション「Expertise on Demand」の枠内で実施することもできます。後者であれば、本サービスとあわせて、インシデント対応やトレーニングなども同じ契約の中で使い分けられます。
費用は、対象範囲・期間・体制によって変動するため、個別のお見積となります。Mandiantが提供するその他のサービスについては、Mandiantサービスのページをご覧ください。
実施のご相談は、下記よりお気軽にお問い合わせください。
