Products & Services

インシデントレスポンスで培った知見を活用し、潜伏する脅威の有無や影響範囲を特定します。
標的型マルウェアは、検体が出回らないため、従来のシグネチャベースのセキュリティ機器では検知が困難です。その結果、企業ネットワーク内に長期間潜伏し続け、甚大な情報漏洩や事業停止のリスクを高めます。
NTTセキュリティ・ジャパンでは、インシデントレスポンス(IR)の知見を応用し、「自動起動設定」や「揮発性情報」といったマルウェアが必ず残す痕跡をフォレンジックアナリストが徹底的に解析します。
お客さまにはツールを実行していただくだけで、潜伏する脅威の有無と影響範囲を迅速かつ高精度に特定。次のインシデント対策に向けた「現状の感染レベル」を正確に把握し、被害の極小化に貢献します。

侵入の発生から検知までに
要した日数が1年以上の侵害(JAPAC)
5.6%
外部からの通知に
よって発見
69%
新たに見つかったマルウェア・ファミリーが公開情報に存在していない割合
86%
平均想定損害
賠償額
3億2,850万円

解決策
エンドポイント端末の痕跡を調査し、
潜伏する標的型マルウェアの有無を判定します。
解決策
Threat Intelligence、アノーマリ検知、独自データベースを
組み合わせて未知の脅威を検出します。
解決策
調査結果として感染が疑われる端末や不審な設定・ファイル
を一覧化して報告します。
解決策
端末情報を分析し、お客さま環境の
安全性を評価します。
標準型マルウェア感染端末調査サービスの機能・特長が知りたい方は
お気軽にお問い合わせください。

インシデントレスポンスで培った知見を活用し、
アナリストによる詳細な分析を実施。
過去の対応実績から蓄積した情報を活用し、
不審なファイルを効率的に判定。
Threat Intelligenceやアノーマリ検知など
複数の観点から脅威を分析。
当社の調査は、セキュリティ機器による機械的な検出ではなく、フォレンジック専門家による多角的な視点に基づいています。

Windows OS上の自動起動設定プログラムや起動しているプロセス・モジュールの属性情報に関する異常判定
お客さま環境のWindows端末で、自動起動設定をはじめとした端末設定を収集するツールを実行し、結果を分析することで、マルウェアによるものと思われる不審な設定を調査します。調査の結果判明した不審なプログラムとそのプログラムが発見された端末をご報告します。


標的型マルウェア感染端末調査
サービスについて知りたい方は
お気軽にお問い合わせください。