「MDRサービス for CrowdStrike Falcon」は、CrowdStrike Falcon が検知・ブロックしたセキュリティ侵害の痕跡を専門チームが分析し、その結果に基づいて影響範囲の把握や危険なエンドポイントのネットワーク隔離、マルウェア駆除などの脅威除去支援、さらに業務継続のための復旧支援までを一貫して提供する運用支援サービスです。
Overview
CrowdStrike Falconにより検知・ブロックされた脅威を分析し、影響の把握、当該エンドポイントの隔離による脅威の拡散抑止、脅威除去および復旧支援を行うサービスです。本サービスによって、お客様のCrowdStrike Falconの運用負荷を大幅に軽減します。

Assignment
EDR を効果的に活用し、サイバー攻撃の被害を最小化するためには、
24 時間 365 日の監視体制や専門知識を持つ人材の確保など、さまざまな課題があります。

サイバー攻撃は夜間や休日にも発生します。24時間365日の監視、即応体制を維持する事は大きな負担となり、本来の業務が圧迫されます。

EDRを効果的に活用するには、脅威分析やインシデント対応の知識が必要ですが、そうした人材を自社で確保・育成するのは容易ではありません。

サイバー攻撃による感染は数分〜数時間で社内全体に拡大するケースも多く、初動対応のスピードが被害規模を大きく左右します。しかし専任体制がなければ、原因分析・影響範囲の特定・端末の隔離を迅速に行うことは現実的に困難です。

MDRサービス for CrowdStrike Falconにより課題を解決いたします。
Features
セキュリティアラートを常時監視し、危険度を判定のうえ迅速にお客様へ通知します。
インシデント発生時には、迅速な感染端末の隔離と、その後の脅威除去・復旧を専門チームが支援します。
一次・二次・月次レポートにより、発生したアラートの内容と対応状況を継続的に把握できます。
レポート内容やインシデント対応に関するお問い合わせに対応し、安心して運用いただけます。
Service details
アラートを解析し、用途に応じたレポートを迅速に作成し、ご提示いたします。



Menu
| メニュ | 概要 |
|---|---|
| アラート解析 |
|
| エンドポイントの隔離 | 危険度が高いと判断したエンドポイントの隔離を提案し、お客様のご了承にもとづき、実施します。 |
| 脅威除去支援および復旧支援 | アラート解析により特定された脅威に対して、マルウェアの駆除など脅威除去、およびお客様の業務を継続維持するために復旧作業を支援します。 |
| 月次レポート | 月次のセキュリティ侵害のレポートを発行します。(月初5 営業日以内) |
| サポート窓口 | 受付時間:24時間365日 受付方法:メール、電話 |
Related solutions
「CrowdStrike Falcon」による高度なエンドポイント防御と、本サービスの 24 時間 365 日監視・インシデント対応支援を組み合わせることで、サイバー攻撃の検知から封じ込め・復旧までを一貫してカバーできます。
Contact
まだ具体的な要件が固まっていない場合でも、ヒアリングを通じて最適なプランをご提案します。お気軽にご相談ください。