もしもの時こそ、迅速な初動を。
ウイルス感染や不正アクセス、ランサムウェア被害など、セキュリティインシデントが発生した際の 状況確認から初動対応、復旧までをサポートします。被害範囲の切り分けや原因調査を行い、 必要な対策を迅速に実施することで、業務影響を最小限に抑えます。復旧後には再発防止に向けた 改善ポイントや設定見直しにも対応し、トラブル発生時だけでなく、その後の安全な運用まで含めて 継続的に支援します。
セキュリティインシデント発生時によくいただくお声です。
ウイルスに感染してしまい、何をすればよいか分からない
端末やサーバーがウイルスに感染した形跡があるが、まず何から手をつければよいのか判断できない。
ランサムウェア被害でデータが暗号化されてしまった
身代金要求型のウイルスによってファイルが開けなくなり、業務が止まってしまっている。
不正アクセスの形跡があり、被害範囲が分からず不安
不審なログインやアクセスの痕跡があるが、どこまで被害が及んでいるのか自社では判断できない。
業務を止めずに、できるだけ早く復旧させたい
原因究明よりもまず業務を止めないことを優先したいが、どこまで応急対応で済ませられるか分からない。
セキュリティインシデント発生時は、まず状況確認と初動対応を行い、被害範囲の切り分け・原因調査を進めます。 その上で、業務への影響を最小限に抑えることを優先した対応と、ご予算が許す場合は機材の総入れ替えによる 復旧優先の対応など、状況に応じた進め方をアドバイスいたします。対応内容はケースごとに異なるため、 まずは個別にご相談ください。
復旧後の各種対策・運用は個別メニューの領域となります
復旧後の再発防止対策や継続的な運用については、本サービスの対象外となり、個別にご契約いただくか、まとめてお任せしたい場合は運用保守サポート(梅・竹・松)にてご案内いたします。
インシデントの状況に応じて、以下のような対応をご相談しながら進めます。
状況確認・初動対応
まずはご連絡をいただき、発生している症状や被害状況を確認。被害拡大を防ぐための初動対応を行います。
被害範囲の切り分け・原因調査
どこまで被害が及んでいるか、何が原因かを調査し、対応の優先順位を整理します。
業務影響を抑えた復旧対応
業務を止めないことを優先したい場合は、影響範囲を抑えながらの復旧対応をご提案します。
機材総入れ替えによる回復優先の対応
ご予算が許す場合は、機材を総入れ替えして根本から立て直す、回復優先の対応もアドバイスいたします。
再発防止に向けた改善ポイントの提示
復旧後、同じ被害を繰り返さないための改善ポイントや設定見直しについてお伝えします。
継続運用へのご案内
復旧後の対策・運用を個別契約でお任せいただくか、まとめて運用保守サポートをご案内します。
ご連絡から復旧まで、シンプルな3ステップです。
ご連絡・状況確認
発生している症状や被害状況について、まずはお急ぎでお伺いします。
被害の切り分け・初動対応
被害範囲の特定と、被害拡大を防ぐための初動対応を行います。
復旧・改善提案
ご予算や状況に応じた復旧方法をご提案し、再発防止のポイントもあわせてお伝えします。