REASON
なぜEDR+SOCが必要なのか
ランサムウェア攻撃
ネットワーク侵入 → 横展開 → ファイル暗号化 → 身代金要求。感染後の拡大スピードが速い
APT攻撃
標的型・データ漏洩
トロイの木馬が長期潜伏し、C&Cサーバー経由で機密データを窃取。気づきにくく被害が深刻。
ファイルレス攻撃
PowerShell等の正規ツールを悪用。ファイルを生成しないため従来のウィルス対策では検知困難。
EDR
エンドポイントの検知・遮断・復旧
採用製品:Bitdefender GravityZone Business Security Enterprise
中国の《网络安全法》に準拠 / 网络安全製品認証取得済み
検知
EPP機能によるマルウェア・ランサムウェアの即時検知
遮断・隔離
感染端末を自動隔離し、被害の横展開を防止
調査・解析
MITRE ATT&CKフレームワークで攻撃手法を可視化
復旧
メモリスナップショットにより暗号化ファイルを迅速に復元
SOC
24時間365日の監視・事件対応・レポート
| カテゴリ | サービス内容 | 対応時間 | 詳細 |
|---|---|---|---|
| 自動化 サービス | 24時間365日 監視 | 24時間365日 | ログ転送・自動分析 |
| 事件検知アラート | 24時間365日 | インシデントを自動的にアラーム | |
| 日報生成 | 24時間365日 | 事前定義テンプレートで日報を自動生成 | |
| 人工対応 | 脅威情報データベース更新 | 平日 9:00〜18:00 | レポート作成用の脅威情報を更新 |
| EDR端末利用支援 | 平日 9:00〜18:00 | 登録・ポリシー設定・ライセンス集計等 | |
| 環境の運用保守 | 平日 9:00〜18:00 | EDR・SOCツール・クラウド環境の運用保守 | |
| 障害対応 | 24時間365日 | EDR・SOCツール・クラウド環境の障害対応 | |
| EDR/SOC 運用変更 | 24時間365日 | EDRポリシー変更・SOCレポート仕様変更 | |
| 緊急対応 | 24時間365日 | 事件を特定し、一時対策で迅速に対応 | |
| 週報(定期ログ解析レポート) | 平日 9:00〜18:00 | 全事件を人工で詳細解析、週報提出 |
報告体制
| 種別 | タイミング | 対象 |
|---|---|---|
| 日報 | 毎日17:00前 | 社員(上長CC) |
| 週報 | 毎週金曜日 | 各BU責任者向け |
| 月報 | 毎月末 | 管理者向け |
PROCESS





