初動整理・調査設計
発生事象、業務影響、既実施対応、利用可能な証跡を確認し、保全・隔離・調査の優先順位を整理します。
有事に備え、事実を整理する
セキュリティインシデント発生時の初動判断、証拠保全、ログ・端末等の分析、影響範囲の整理、復旧・再発防止の検討を支援します。
利用可能なログ、端末・クラウド上の証跡、関係者から得られる情報をもとに、判明事項、合理的な推定、未確認事項を区別して整理します。
| 項目 | 内容 |
|---|---|
| 主な対象 | 不正アクセス、アカウント侵害、マルウェア感染、不審操作、情報流出の可能性等 |
| 主な証跡 | 端末、サーバー、EDR、認証、クラウド、SaaS、メール、ネットワーク等 |
料金は案件ごとの個別見積りです。事象の緊急度、対象端末・アカウント・システム数、証跡の種類と容量、対象期間、実施方法、成果物、報告会、継続支援の有無を確認後にお見積りします。
発生事象、業務影響、既実施対応、利用可能な証跡を確認し、保全・隔離・調査の優先順位を整理します。
合意した対象について必要な証跡と取得方法を整理し、取得・受領記録を残します。
端末アーティファクト、認証履歴、プロセス、通信、クラウド操作等を取得できた範囲で分析します。
確認できた事実を時系列化し、対象アカウント、端末、システム、データ等への影響を整理します。
隔離、認証情報変更、アクセス制限、復旧、監視強化等の選択肢と事業影響を整理します。
調査結果、未確認事項、追加確認事項、短期・中期の改善案を報告資料にまとめます。
発生日時、対象環境、確認している事象、すでに実施した対応、利用可能なログの概要をお知らせください。認証情報やログ原本は初回フォームに記載・添付しないでください。