Incident360 リテーナー

概要

Incident360 リテーナー

サイバー攻撃は「起きるかどうか」ではなく「いつ起きるか」が問われる時代となり、インシデント発生時に迅速かつ確実に対応できる体制の構築が不可欠です。しかし、多くの企業ではインシデント対応計画や準備が不十分であり、被害の拡大や復旧の長期化を招く要因となっています。
Arctic Wolf Incident360 リテーナーは、インシデント発生前の準備から発生後の対応までを一体で提供するインシデントレスポンスサービスです。インシデント対応計画の策定や机上演習などによる事前準備に加え、万が一インシデントが発生した際には、封じ込め、フォレンジック調査、復旧、さらには脅威アクターとの交渉まで一貫した対応を提供します。

インシデントレスポンス(Incident Response/IR)とは

サイバー攻撃や不正アクセスなどのセキュリティインシデントが発生した際に、原因の調査・特定、被害の封じ込め、影響範囲の分析、復旧対応を行い、システムや業務を正常な状態へ復帰させるための一連の対応プロセス。
インシデントレスポンスサービスには、インシデント発生時に都度対応を行う「インシデントレスポンス」と、あらかじめ年間契約を締結することで、緊急時に迅速な支援を受けられる「インシデントレスポンスリテーナー」の2種類があります。

特長

インシデント発生から復旧まで一貫対応

インシデント発生から分析・調査、復旧に至るまで単一のチームが対応します。

インシデントへの事前準備から支援

インシデント発生時の迅速な対応のため、事前の準備をサポートします。

高い技術力・交渉力を持った専門家

高い評価や実績をもつArctic Wolf社の専門家がインシデント対応を支援します。

インシデント発生から復旧までを一貫して対応

インシデント発生時の封じ込めやフォレンジック調査にとどまらず、マルウェアの根絶、継続的な監視、さらにシステム復旧や攻撃者との交渉まで、インシデント対応に必要なすべての工程を一貫して支援します。
単一のチームが発生から復旧まで対応することで、連携ミスや対応遅延を防ぎ、被害拡大を抑え、迅速な事業復旧を実現します。
また、1件のインシデントに対して固定料金で対応するため、予期せぬ追加費用を気にすることなく迅速に支援を開始できます。

インシデントに備えた事前準備を支援

インシデント発生前の段階から対応力を高めるため、インシデント対応計画の策定、インシデントごとの対応手順書の作成、机上演習、サイバーレジリエンス評価などを提供します。これにより、万が一の際にも迷いなく対応できる体制を構築し、初動対応の迅速化を実現します。

高い技術力や交渉力を持った専門家によるインシデント対応

Arctic Wolf社のインシデントレスポンスチームは、30社以上の保険会社から認定を受け、年間1,000件以上のインシデント対応実績を有する専門家チームです。
さらに、ランサムウェア攻撃での身代金要求額を平均92%削減し、インシデントから復旧完了までの時間も業界平均と比べ15%短縮するなど、インシデントへの高い対応力を発揮しています
こうした豊富な対応実績と高度な専門性を持つチームの支援により、インシデント発生時にも迅速かつ的確な対応を可能にし、早期の事業復旧を実現します。

* Arctic Wolf 「Incident360 Retainer | Arctic Wolf」

既存のEPP・EDR環境を問わない、迅速なインシデント調査・対応支援

特定のセキュリティ製品やベンダーに依存することなく、Arctic Wolf製品をご利用でないお客さまでも、現在ご利用中のEPP・EDR製品にかかわらず、迅速なインシデント調査が可能です。

サービス利用イメージ

インシデント発生の連絡を受け、Arctic Wolf社のアナリストがお客さまに対してヒアリングや調査ツール配布などを実施します。収集したデータを解析し、中間結果と緊急対応策をご連絡。最終報告時には、解析結果にもとづいた今後の対策を提案します。

FAQ

  • Arctic Wolf Aurora Protect(旧名称:CylancePROTECT)とはなんですか?

    元々は米国のCylance社で開発されたエンドポイントで動作するマルウェア対策ソフトウェアの製品名です(旧名称:CylancePROTECT)。詳しくはこちらをご覧ください。

  • ほかのアンチウイルス製品、ウイルス対策ソフトと何が違うのですか?

    AIを活用した検知手法により、「既知」「未知」関係なく、高精度なマルウェア検知を実現する製品です。詳細な製品説明をご希望であれば、当社までお問い合わせください。

  • Arctic Wolf Aurora Protectの評価を行いたいのですが、可能でしょうか?

    PoC(評価)にてArctic Wolf Aurora Protectをご利用いただくことが可能です。
    詳細は当社までお問い合わせください。

導入までの流れ

Arctic Wolf Aurora Protectのページよりご確認ください。

関連製品・サービス

Arctic Wolf Aurora Protect

AIを活用し、高精度な検知を実現するEPP(Endpoint Protection Platform)製品です。パターンファイルが不要な独自の検知手法により、管理者の負担軽減と運用コストの削減を支援します。

Arctic Wolf Aurora Protectの
詳細はこちら

Arctic Wolf Aurora Managed Endpoint Defense

サイバー攻撃によるセキュリティ脅威の可視化、分析、調査、そして迅速な対応を実現するEDR(Endpoint Detection and Respoinse)です。万が一マルウェア感染などが発生した場合も、被害を最小限に抑えるための迅速な対応を支援します。

Arctic Wolf Aurora Managed Endpoint Defenseの詳細はこちら

※本ページの一部は、生成AIにより生成されたコンテンツを使用しています。

次世代マルウェア対策 Arctic Wolf Aurora Protect コンテンツ一覧

関連商品・キーワード