建設業EDR・ランサムウェア対策モデルケース
EDRと初動手順を組み合わせ、防御体制を整える
業種別の課題を想定した支援プランです。実在のお客様の導入実績ではありません。記載する成果は期待される効果であり、実測値や効果の保証ではありません。
Results
期待される成果
- 成果①
- 検知後の対応を明確化
- 期待される成果
- 成果②
- 対応漏れの抑制
- 期待される成果
Challenge
想定する課題
ウイルス対策ソフトはあるものの、警告発生時の調査や隔離判断が定まっていない。
Proposal
支援の進め方
CrowdStrikeやMicrosoft Defenderなどの製品要件と既存環境を確認する。試験導入後、通知先、隔離の承認、復旧判断、バックアップとの役割分担を整える。
Implementation
継続運用と改善
試験結果と業務への影響を確認してから、対象を段階的に広げます。検知や例外の記録を残し、通知先、担当、対応期限を点検します。脅威や利用環境の変化に合わせてルールを見直します。
After
目指す導入後の姿
「検知後の対応を明確化」「対応漏れの抑制」を目指す支援プランです。実際の効果は対象環境、業務量、運用方法によって異なります。導入前後を同じ条件で比較し、評価結果を次の改善につなげます。
Technology
導入テーマ
- EDR
- ランサムウェア対策
Evaluation
導入後の評価方法
保護状態の把握率、検知から確認までの時間、訓練での手順実施率を記録し、導入前の状態と比較します。数値目標は現状調査後に合意します。
支援プランの評価方法
