確認できる事実と未確認事項を分け、次の判断につなげます

利用可能なログ、端末・クラウド上の証跡、関係者から得られる情報をもとに、判明事項、合理的な推定、未確認事項を区別して整理します。

項目内容
主な対象不正アクセス、アカウント侵害、マルウェア感染、不審操作、情報流出の可能性等
主な証跡端末、サーバー、EDR、認証、クラウド、SaaS、メール、ネットワーク等

料金は案件ごとの個別見積りです。事象の緊急度、対象端末・アカウント・システム数、証跡の種類と容量、対象期間、実施方法、成果物、報告会、継続支援の有無を確認後にお見積りします。

このような課題に対応します

  • アラートや不審な挙動を確認したが、初動の優先順位を判断できない
  • 証拠を失わず、端末・ログ・クラウド等を横断して調査したい
  • 事象のタイムラインと影響を受けた可能性のある対象を整理したい
  • 経営層や関係者への説明に必要な事実と対応状況をまとめたい

支援内容

初動整理・調査設計

発生事象、業務影響、既実施対応、利用可能な証跡を確認し、保全・隔離・調査の優先順位を整理します。

証跡取得・保全支援

合意した対象について必要な証跡と取得方法を整理し、取得・受領記録を残します。

フォレンジック・ログ分析

端末アーティファクト、認証履歴、プロセス、通信、クラウド操作等を取得できた範囲で分析します。

タイムライン・影響範囲整理

確認できた事実を時系列化し、対象アカウント、端末、システム、データ等への影響を整理します。

封じ込め・復旧判断支援

隔離、認証情報変更、アクセス制限、復旧、監視強化等の選択肢と事業影響を整理します。

報告・再発防止支援

調査結果、未確認事項、追加確認事項、短期・中期の改善案を報告資料にまとめます。

主な成果物

  • 初動対応方針・調査計画
  • 証跡一覧・取得記録
  • 事象タイムライン・影響対象一覧
  • 調査結果報告書
  • 封じ込め・復旧・再発防止策の優先順位案

進め方

01

事象・対応可否・着手可能時期の確認

02

対象範囲・役割・禁止事項の合意

03

証跡の取得・保全

04

分析・タイムライン整理

05

中間共有・対応方針更新

06

最終報告・再発防止レビュー

対応範囲について

  • 24時間365日の監視・受付、常時待機、即時着手、緊急出動は提供していません。対応可否と着手可能時期は個別に確認します。
  • 利用可能な証跡や保存状況により、侵入経路、根本原因、情報流出の有無や範囲を完全に特定できない場合があります。
  • 証跡取得・保全は業務上の分析とトレーサビリティを目的とし、司法手続における証拠能力や法的判断を保証するものではありません。

インシデントの状況を相談する

発生日時、対象環境、確認している事象、すでに実施した対応、利用可能なログの概要をお知らせください。認証情報やログ原本は初回フォームに記載・添付しないでください。