NRI

EDR + SOCサービス

高度なサイバー攻撃から拠点を守る — EDR+SOCの多層防御

ランサムウェア・APT・ファイルレス攻撃など、従来のアンチウィルスでは防ぎきれない脅威に対し、EDRによるエンドポイント保護とSOCによる24時間監視を組み合わせた強固なセキュリティ体制を提供します。

REASON

なぜEDR+SOCが必要なのか

  • ランサムウェア攻撃

    ネットワーク侵入 → 横展開 → ファイル暗号化 → 身代金要求。感染後の拡大スピードが速い

  • APT攻撃

    標的型・データ漏洩

    トロイの木馬が長期潜伏し、C&Cサーバー経由で機密データを窃取。気づきにくく被害が深刻。

  • ファイルレス攻撃

    PowerShell等の正規ツールを悪用。ファイルを生成しないため従来のウィルス対策では検知困難。

EDR

エンドポイントの検知・遮断・復旧

採用製品:Bitdefender GravityZone Business Security Enterprise

中国の《网络安全法》に準拠 / 网络安全製品認証取得済み

  1. 検知

    EPP機能によるマルウェア・ランサムウェアの即時検知

  2. 遮断・隔離

    感染端末を自動隔離し、被害の横展開を防止

  3. 調査・解析

    MITRE ATT&CKフレームワークで攻撃手法を可視化

  4. 復旧

    メモリスナップショットにより暗号化ファイルを迅速に復元

SOC

24時間365日の監視・事件対応・レポート

カテゴリ サービス内容 対応時間 詳細
自動化 サービス24時間365日 監視24時間365日ログ転送・自動分析
事件検知アラート24時間365日インシデントを自動的にアラーム
日報生成24時間365日事前定義テンプレートで日報を自動生成
人工対応脅威情報データベース更新平日 9:00〜18:00レポート作成用の脅威情報を更新
EDR端末利用支援平日 9:00〜18:00登録・ポリシー設定・ライセンス集計等
環境の運用保守平日 9:00〜18:00EDR・SOCツール・クラウド環境の運用保守
障害対応24時間365日EDR・SOCツール・クラウド環境の障害対応
EDR/SOC 運用変更24時間365日EDRポリシー変更・SOCレポート仕様変更
緊急対応24時間365日事件を特定し、一時対策で迅速に対応
週報(定期ログ解析レポート)平日 9:00〜18:00全事件を人工で詳細解析、週報提出

報告体制

種別 タイミング 対象
日報毎日17:00前社員(上長CC)
週報毎週金曜日各BU責任者向け
月報毎月末管理者向け

PROCESS

攻撃発生から解決までの流れ

SOCサービスイメージ

まずはお気軽にご相談ください

© Nomura Research Institute (Beijing) Ltd. All rights reserved.