GXO

Incident Response

インシデント発生時、
迅速な初動が被害を最小化する

サイバー攻撃・情報漏洩・システム障害など、あらゆるセキュリティインシデントに対応。
AI × 専門家による最速対応を実現します。

FDE+ NEXT ACTION

サービス検討を、成果まで進める実行計画に変える

現状整理、成果KPI、選定、PoC、本番化、改善運用までをFDE+で一気通貫に設計します。

平均初動時間 15分封じ込め成功率 99.8%対応実績 500社以上AI対処時間 平均30秒誤検知率 0.1%以下事例DB 10万件以上平均初動時間 15分封じ込め成功率 99.8%対応実績 500社以上AI対処時間 平均30秒誤検知率 0.1%以下事例DB 10万件以上

- SERVICES ー

インシデント対応支援サービス

初動対応から復旧・再発防止まで包括的にサポート

緊急初動対応
01

緊急初動対応

インシデント発生直後の被害拡大防止措置と証拠保全を迅速に実施します。24時間365日体制で、平均15分で初動対応を開始します。

フォレンジック調査
02

フォレンジック調査

攻撃経路の特定と被害範囲の詳細調査、原因究明を徹底実施します。デジタル証拠の収集・解析で事実を明らかにします。

システム復旧支援
03

システム復旧支援

安全なシステム復旧と業務継続性の確保、データ復元をサポートします。業務再開までの時間を最小限に抑えます。

再発防止策定
04

再発防止策定

根本原因に基づく恒久的な対策立案とセキュリティ強化を実現します。報告書作成、改善提案、教育訓練まで対応します。

- EXPERTS ー

エキスパートチーム

各分野のスペシャリストが24時間体制で対応

01

CSIRT専門家

インシデント対応の司令塔として全体を統括します。GCIH、GIAC認定資格を保有しています。

IR_CSIRT

- PROCESS ー

インシデント対応プロセス

体系的なアプローチで確実に問題を解決

1

初動対応

0〜2時間

インシデントの確認、初期調査、被害拡大防止措置を実施します。トリアージ、隔離措置、証拠保全を行います。

2

封じ込め

2〜24時間

脅威の完全な封じ込めと影響範囲の特定を行います。マルウェア除去、アクセス遮断、影響調査を実施します。

3

根絶

1〜7日

脅威の根本原因を特定し完全に除去します。フォレンジック、脆弱性修正、設定強化を行います。

4

復旧

3〜14日

システムとデータの安全な復旧、業務再開を支援します。データ復元、システム復旧、動作確認を行います。

5

事後対応

継続的

再発防止策の実装と継続的な監視体制を構築します。報告書作成、改善提案、教育訓練を実施します。

- CASE STUDIES ー

導入実績

様々な業界での豊富な対応実績

金融機関

大手地方銀行A社

課題

標的型攻撃によるランサムウェア感染の疑いが発生し、迅速な検知と封じ込めが求められた

ソリューション

AIによる異常検知で早期発見し、被害拡大前に封じ込めに成功。検知から封じ込めまで30分、情報漏洩ゼロ、2時間で完全復旧を達成した

RESULTS

30分

検知から封じ込め

0件

情報漏洩

2時間

完全復旧

CTA_IR

- CONTACT ー

インシデントは、いつ起きるか分からない。今すぐ備えを。

24時間365日、私たちがあなたのビジネスを守ります。まずは無料相談で、貴社に最適な対策をご提案します。