XEROTTA
建設業EDR・ランサムウェア対策モデルケース

EDRと初動手順を組み合わせ、防御体制を整える

業種別の課題を想定した支援プランです。実在のお客様の導入実績ではありません。記載する成果は期待される効果であり、実測値や効果の保証ではありません。

Results

期待される成果

成果①
検知後の対応を明確化
期待される成果
成果②
対応漏れの抑制
期待される成果

Challenge

想定する課題

ウイルス対策ソフトはあるものの、警告発生時の調査や隔離判断が定まっていない。

Proposal

支援の進め方

CrowdStrikeやMicrosoft Defenderなどの製品要件と既存環境を確認する。試験導入後、通知先、隔離の承認、復旧判断、バックアップとの役割分担を整える。

Implementation

継続運用と改善

試験結果と業務への影響を確認してから、対象を段階的に広げます。検知や例外の記録を残し、通知先、担当、対応期限を点検します。脅威や利用環境の変化に合わせてルールを見直します。

After

目指す導入後の姿

「検知後の対応を明確化」「対応漏れの抑制」を目指す支援プランです。実際の効果は対象環境、業務量、運用方法によって異なります。導入前後を同じ条件で比較し、評価結果を次の改善につなげます。

Technology

導入テーマ

  • EDR
  • ランサムウェア対策

Evaluation

導入後の評価方法

保護状態の把握率、検知から確認までの時間、訓練での手順実施率を記録し、導入前の状態と比較します。数値目標は現状調査後に合意します。

支援プランの評価方法

このケースに対応するサービス

Contact

ITと業務の課題、
まずはお聞かせください。

「何から手を付けるべきか分からない」という段階からのご相談を歓迎します。 現状の整理から、貴社に合った進め方をご提案します。