NTT Security Japan

お問い合わせ

Products & Services

総合インシデント
レスポンス

インシデント被害を、最小限に。
そして、二度と起こさせない。

サイバー攻撃から情報資産を守るイメージセキュリティCTFフォレンジック部門 世界3位 / 難関フォレンジック資格 GCFA ホルダーが調査を担当 / セキュリティ専業企業として20年以上の実績

初動対応から原因究明、再発防止策の提案まで。
プロフェッショナルがインシデント収束をトータルで支援し、迅速な事業復旧へ導きます。

総合インシデントレスポンスサービスが
解決するお客様の課題

セキュリティインシデント発生時の初動対応から、原因究明と影響範囲の特定、恒久的な再発防止策の提案まで、インシデント収束に向けた一連の対応をプロフェッショナルがトータルでサポートします。

  • 課題 01

    インシデント発生時、
    何から着手すべきか分からない

    初動の判断に時間がかかり、被害が拡大してしまう。

    解決

    経験豊富なプロフェッショナルが方針整理・簡易調査を迅速に実施し、被害拡大を最小限に抑えます。

  • 課題 02

    侵入経路や攻撃の全容を
    特定できない

    社内のリソースやノウハウだけでは、侵入経路や攻撃の全容を解明できない。

    解決

    高度な解析技術と専門ツールを駆使し、攻撃の全容と根本原因を正確に解明します。

  • 課題 03

    情報漏洩の有無・影響範囲を
    対外的に説明できない

    客観的な立場で説明できる専門家が社内にいない。

    解決

    第三者機関として客観的な立場で調査を実施し、対外発表に必要な正確なレポートを作成します。

  • 課題 04

    原因特定と再発防止策を
    自社だけで立案できない

    調査後の根本原因の特定と恒久的な再発防止策の立案・実行が難しい。

    解決

    調査結果に基づき、具体的な恒久対策と改善計画を提案し、今後のセキュリティ強化をサポートします。

まずは現在の状況を
お聞かせください

インシデントの疑いがある段階でもご相談可能です。
専門エンジニアが初動方針を一緒に整理します。

NTTセキュリティ・ジャパンが選ばれる理由

  • 世界トップレベルの技術力と
    プロフェッショナル集団

    • セキュリティCTF世界大会フォレンジック部門で世界3位の実績
    • 対応チームは全員がフォレンジックの難関資格GCFA(GIAC Certified Forensic Analyst)を所持
    • 国内トップクラスのスキルを持つプロフェッショナルが複雑な事象を正確に解明
  • EDRでは見逃す脅威も検知する
    高度な調査能力

    • EDR・アンチウイルスでは発見が難しい潜伏マルウェアを独自ツール・解析手法で検知
    • NTT研究所の高度リサーチャと連携した最先端の多角的調査
    • RedTeamサービス兼務メンバーが在籍し、攻撃者目線での網羅的な調査が可能
  • 事前契約で「有事の迅速対応」と「予算の最適化」を両立

    • IR共通チケットサービス(事前契約)で、スポット契約より優先度高く対応
    • インシデント未発生時は予防・訓練メニューへ転用可能
    • 有事の備えと平時のセキュリティ強化を経済的に両立

総合インシデントレスポンスの3ステップ

被害の「食い止め」、原因の「根絶」、将来の「再発防止」を実現するため、調査の目的と深さに応じた3つの確実なフェーズで事業復旧をサポートします。

  1. 01

    対応期間目安:数日〜1週間程度

    方針整理・簡易解析

    事象把握、異常・危険度判定を実施し、インシデント発生時の初動対応に必要な調査を行います。

    • 感染端末が見つかったが、何が起きているのか調査し対応方針を整理してほしい
    • 環境内に不審通信を行っている端末がないかプロキシログから調査してほしい
    • メールに添付された不審なファイルの危険度を調査してほしい
  2. 02

    対応期間目安:2週間〜数か月程度

    環境全体調査・詳細解析

    端末・マルウェアの詳細解析等を行い、原因や侵入手法の特定、影響範囲の明確化、情報漏えい有無などインシデント全体像を明確化します。環境全体調査により、未発見のマルウェア感染端末も特定します。

    • 環境内の感染端末を網羅的に調査し、環境全体の安全宣言をしたい
    • データ漏洩等、甚大な被害を受けた端末の被害内容を明確化したい
    • 第三者機関として調査を行い、判明した事実を客観的な立場で報告してほしい
  3. 03

    調査完了後

    改善提案

    調査で明らかになった結果を総括し、再発防止に向けた恒久対策を提案します。具体的なセキュリティ改善プランや、ツールの導入支援まで含めてサポートします。

対応実績

これまでも多くのお客様の緊急事態に際し、プロフェッショナルエンジニアが原因究明や対策をサポートしてきました。

スクロールしてください
お客様事象提供内容概要
流通 A社不正アクセスファストフォレンジックスクラウド基盤移行中に侵入の痕跡を発見。原因と影響範囲を調査し対策を提案。
製造 B社DoS攻撃ネットワークフォレンジックス海外DCでトラフィック急増、業務通信が利用不可に。原因を解明し対策を提案。
公共 C社標的型攻撃環境全体調査/フル・ファストフォレンジックス不審なログオン試行を多数検知。侵入経路や横展開の経路を特定し防止策を提案。
人材サービス D社情報漏洩フルフォレンジックス公開Webサイトの脆弱性を悪用した攻撃を確認。漏洩内容を特定し対策を提案。
電気通信 E社ランサムウェア感染フルフォレンジックスサーバ内ファイルの暗号化を発見。原因を特定し対策を提案。

総合インシデントレスポンスサービスについて知りたい方は
お気軽にお問い合わせください。