インシデント対応

すぐに相談できるBlackBerry Cybersecurity Services

サイバー攻撃を受けている場合でも、侵害を食い止める必要がある場合でも、インシデント対応計画を策定したい場合でも、私たちがお手伝いします。インシデントを報告するか、当社 (+1-888-808-3119)まで今すぐお電話ください。

インシデントレスポンスとは何か?

インシデントレスポンスとは、サイバー攻撃やサイバーセキュリティインシデントに対処するための組織のアプローチである。インシデントレスポンスの目標は、侵害による被害を食い止め、最小限に抑え、復旧にかかる時間とコストを削減することである。

インシデントレスポンスには、サイバーインシデントレスポンス、データ漏洩レスポンス、ビジネスメール漏洩レスポンス、ランサムウェアレスポンス、デジタルフォレンジックが含まれます。

インシデント対応計画とは何か?

インシデント対応計画とは、サイバー攻撃に対処するための組織の所定の計画である。インシデント対応計画には、役割と責任を持つインシデント対応チームメンバーのリスト、ツールやテクノロジー、サイバー攻撃を検知・特定するための手順、被害を食い止め最小限に抑えるための手順(風評被害を含む)、インシデント復旧のためのプロセスなどが含まれる。

 

インシデント対応計画の作成方法

SANS Instituteのチェックリストによると、インシデント対応計画の6つのステップは以下の通りである:

  1. 準備: 潜在的なセキュリティインシデントを管理するために、ユーザとセキュリティスタッフを訓練する。
  2. 特定する: イベントがセキュリティインシデントに該当するかどうかを判断する。
  3. 封じ込め: サイバーセキュリティインシデントの被害を限定し、被害を拡大させないために影響を受けたシステムを隔離する。
  4. 根絶: インシデントの根本原因を突き止め、影響を受けたシステムを本番環境から取り除く。
  5. 復旧: 脅威が残っていないことを確認し、影響を受けたシステムを本番環境に戻す。
  6. 教訓を得る: インシデントを文書化し、インシデントから学ぶために分析を行い、今後のインシデント対応を改善するために手順を更新する。

サイバー攻撃を受けていますか、または侵害の疑いがありますか?

当社 にお電話ください。BlackBerry® Cybersecurity Services はインシデント対応ベンダーであり、あらゆる侵害の影響を軽減し、ベストプラクティスに従った復旧を保証し、将来に向けて IT 環境を保護するお手伝いをします。当社のサイバーセキュリティの専門家がお客様の質問にお答えし、現在の攻撃中にIT環境を保護し、将来のサイバー攻撃から守ることができます。
  • 攻撃者はどうやって私の環境に侵入したのか? 
  • 彼らはどのように環境内を移動したのか?
  • 攻撃はどの時間帯に発生したのか?
  • どのようなネットワーク、システム、データにアクセスしたのか?
  • 攻撃側の行動と目的は何だったのか?
  • 攻撃者はデータを流出させた(盗んだ)のか?
  • 将来的な攻撃のリスクを最小限に抑えるには?

インシデントレスポンスのベストプラクティス

BlackBerry Incident Response Consultant Principal、Martin Münchによるこのウェビナーをご覧ください。サイバーセキュリティインシデントを特定、封じ込め、修復するためのベストプラクティスを学ぶ。
専門家を活用してディープ・ウェブやダーク・ウェブをハントし、監視する

専門家を活用してディープ・ウェブやダーク・ウェブをハントし、監視する

脅威行為者は、あなたの組織から盗んだデータをディープウェブやダークウェブで販売している可能性があります。インシデントレスポンスサービス(BlackBerry )を活用することで、専門的な訓練を受けたプロフェッショナルチームが脅威を分類し、早期警告を発信することで、競争力を高めることができます。

当社の専門家が、過去と現在のインテリジェンスについてポイント・イン・タイムで深く分析し、次のステップに関する推奨事項を提示します。その後、当社のチームが新たな脅威を継続的に監視し、必要に応じて警告を発することで、お客様が常に優位に立てるようにします。

デジタル・フォレンジック・サービス

当社では、お客様のために様々な種類のデジタル・フォレンジックおよびインシデント・レスポンス(DFIR)サービスを実施しています。当社の世界クラスのフォレンジック研究所では、当社のデジタル・フォレンジック・コンサルタントがお客様のフォレンジック証拠を安全かつ効率的に処理することができます。

情報漏えいの前、情報漏えい時、情報漏えい後、BlackBerry Cybersecurity Services DFIR チームは、お客様と協力して証拠のチェーンを迅速に確保し、データやデバイスを処理します。また、データ復旧やメディア分析サービスも提供しています。

インシデント対応リテイナー・サービス

インシデント対応リテイナー・サービス

最悪の事態に備えよう。インシデント対応の専門知識を確実に利用し、安心感を得るために、今すぐ行動しましょう。

BlackBerry Cybersecurity Services のサイバーインシデント対応リテイナーをご利用いただくと、割引料金、サービスレベル契約、保証された可用性というメリットが得られます。お客様のサイバーセキュリティのニーズとご予算に合わせて、4つのサービスレベルをご用意しています。

サイバーセキュリティ評価

あなたの組織は、サイバーセキュリティがすでに侵害されているのか、それとも侵害されていないのか、どのようにして確実に知ることができるのでしょうか?検知を回避することがサイバー攻撃の戦術、技術、手順(TTP)の目標であるため、わからないのが普通です。多くのセキュリティ・リーダーは、サイバーセキュリティの侵害について自信を持って質問に答えるための可視性、ツールセット、リソース、経験が不足しています。

現在および過去の侵害の兆候を特定するサイバーセキュリティ評価により、貴社の侵害状況を把握し、将来のインシデントを未然に防止します。人工知能とコンサルタントの専門知識を駆使して、セキュリティ脅威の存在を明らかにし、サイバーセキュリティのリスクを低減する方法をご案内します。

ビジネス・メールの危殆化

ほとんどの侵害はフィッシングから始まりますが、ビジネスメールは攻撃者にとってデジタルの金鉱です。攻撃者が貴社のEメールシステムにアクセスすれば、業務上の秘密を知り、Eメールを偽装して、貴社の組織や顧客に攻撃を仕掛けることができます。ビジネスメールの漏洩は、私たちが遭遇するサイバー犯罪の中で最も急速に増加しているタイプの1つです。

攻撃者が貴社のビジネスメールプラットフォーム(O365、Google Workspace、Exchange)にアクセスした疑いがある場合、当社までご連絡ください。弊社では、ビジネスメールの侵害を調査し、メールベースの攻撃を軽減するためのさまざまな方法をご用意しています。

最適なインシデント・レスポンス・サービスを見つける

私たちは、あらゆる規模、あらゆる業界の組織を支援します。

どのようなサイバーセキュリティの課題にも、当社のコンサルタントチームが対応します。

リソース

構造的依存
インシデントレスポンスのためのサイバー侵害ガイドライン:サイバー攻撃前後のステップ
今すぐ読む
構造的依存
インシデントレスポンスのユースケースサイバー・レジリエンスを実現するBlackBerry Cybersecurity Services
ブリーフを入手する
構造的依存
SANS 2021 トップニューアタックと脅威レポート-パネルディスカッション
今すぐ見る