セキュリティ
ランサムウェアをはじめとする脅威から企業を守るには、製品導入だけでなく「運用」が不可欠です。CrowdStrike 等の EDR 製品によるエンドポイント防御の導入から、検知後の対応・日々の運用までを一貫して支援し、専任のセキュリティ担当者を置けない企業でも維持できる防御体制を実現します。
- CrowdStrike
- EDR
- エンドポイントセキュリティ
- セキュリティ運用
- ランサムウェア対策
- 端末防御
Issues
こんな課題はありませんか
ウイルス対策ソフトだけで十分か不安がある
セキュリティ専任の担当者がいない
ランサムウェア被害のニュースを見て対策を急ぎたい
アラートが来ても対応方法が分からない
What We Do
提供内容
導入から月々の運用まで。貴社の状況に合わせて、必要な範囲から始められます。
EDR(CrowdStrike等)導入
環境調査から設計・展開まで。既存アンチウイルスからの移行も支援します。
セキュリティ運用の継続支援
検知アラートの一次判断・対応方針の助言・定期レポートを月額で提供します。
ランサムウェア対策の全体設計
端末防御・バックアップ・権限管理・訓練を組み合わせた現実的な対策を設計します。
セキュリティ状態の可視化
対策状況を経営層にも説明できる形でレポートし、投資判断を支えます。
対応領域
領域ごとの支援内容・進め方をご覧いただけます。
Case Study
関連する導入事例
42件のモデルケースをご紹介します。実在のお客様の導入実績ではなく、成果は期待される効果です。
課題に合うケースを探す
1サービス・全42件。サービス・業種・キーワードを組み合わせて探せます。
全42件中 42件が該当 / 1〜24件を表示
- 建設業EDR・ランサムウェア対策
モデルケース
EDRと初動手順を組み合わせ、防御体制を整える
期待される成果
- 成果①
- 検知後の対応を明確化
- 成果②
- 対応漏れの抑制
- IT・通信Microsoft Defender
モデルケース
Defenderの警告を日々の調査・対応につなげる
期待される成果
- 成果①
- 警告の優先順位を整理
- 成果②
- 調査記録を蓄積
- 製造業MFA・条件付きアクセス
モデルケース
多要素認証とアクセス条件を段階的に整備する
期待される成果
- 成果①
- 認証ルールの統一
- 成果②
- 不正利用リスクの低減を支援
- 商社Purview・DLP
モデルケース
機密情報の持ち出しルールをDLPで運用する
期待される成果
- 成果①
- 機密情報の扱いを可視化
- 成果②
- 誤送信・持ち出しの抑制
- コンサルティング業秘密度ラベル
モデルケース
文書の機密区分と共有ルールをそろえる
期待される成果
- 成果①
- 機密区分の明確化
- 成果②
- 共有判断のばらつきを抑制
- サービス業SharePoint・OneDrive外部共有
モデルケース
外部共有の期限と権限を見直す
期待される成果
- 成果①
- 過剰共有の発見を支援
- 成果②
- 共有先の定期確認を定着
- 小売業Webフィルタリング
モデルケース
Webアクセス制御と業務上の例外を整える
期待される成果
- 成果①
- 危険サイトへの対策強化
- 成果②
- 例外対応の手順統一
- 製造業SPF・DKIM・DMARC
モデルケース
送信元を棚卸しし、メール認証を段階的に整える
期待される成果
- 成果①
- 正規の送信経路を把握
- 成果②
- なりすまし対策の運用化
- 卸売業セキュリティ事故対応
モデルケース
事故の連絡・判断・証跡保全を手順化する
期待される成果
- 成果①
- 初動の役割を明確化
- 成果②
- 対応経緯の追跡を支援
- 専門サービス業ゲスト権限
モデルケース
取引終了後のゲストアクセスを棚卸しする
期待される成果
- 成果①
- ゲスト権限の運用を整理
- 成果②
- 確認漏れ・対応漏れを抑制
- 製造業特権アカウント
モデルケース
管理用と日常用のアカウントを分けて運用する
期待される成果
- 成果①
- 特権アカウントの運用を整理
- 成果②
- 利用範囲の適正化を支援
- 小売業フィッシング対応
モデルケース
不審メールを報告してから調査する流れを整える
期待される成果
- 成果①
- フィッシング対応の運用を整理
- 成果②
- 確認漏れ・対応漏れを抑制
- 物流業脆弱性優先度
モデルケース
脆弱性を業務影響と公開範囲で優先付けする
期待される成果
- 成果①
- 脆弱性優先度の運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- 商社メール転送
モデルケース
外部への自動転送設定を点検する
期待される成果
- 成果①
- メール転送の運用を整理
- 成果②
- 確認漏れ・対応漏れを抑制
- 不動産業共有リンク
モデルケース
期限のない資料共有リンクを整理する
期待される成果
- 成果①
- 共有リンクの運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- サービス業認証回復
モデルケース
多要素認証を再設定する際の本人確認を統一する
期待される成果
- 成果①
- 認証回復の運用を整理
- 成果②
- 担当者による対応差を抑制
- IT・通信秘密情報管理
モデルケース
開発用の秘密情報を文書や会話から分離する
期待される成果
- 成果①
- 秘密情報管理の運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- 製造業委託先アクセス
モデルケース
保守会社の接続権限を作業単位で管理する
期待される成果
- 成果①
- 委託先アクセスの運用を整理
- 成果②
- 利用範囲の適正化を支援
- 医療・福祉画面ロック
モデルケース
共用場所の端末で画面放置を減らす
期待される成果
- 成果①
- 画面ロックの運用を整理
- 成果②
- 確認・整理の手作業を軽減
- 卸売業監査ログ
モデルケース
必要な操作を後から追えるログ運用を作る
期待される成果
- 成果①
- 監査ログの運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- 教育・学習支援業セキュリティ教育
モデルケース
研修後に実際の報告行動を確認する
期待される成果
- 成果①
- セキュリティ教育の運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- 建設業社外端末接続
モデルケース
協力会社の端末からのアクセス条件を整理する
期待される成果
- 成果①
- 社外端末接続の運用を整理
- 成果②
- 原因や未対応事項の把握を支援
- 専門サービス業機密文書印刷
モデルケース
機密資料の印刷と回収の手順を見直す
期待される成果
- 成果①
- 機密文書印刷の運用を整理
- 成果②
- 確認漏れ・対応漏れを抑制
- 商社取引先なりすまし
モデルケース
振込先変更の連絡を別経路で確認する
期待される成果
- 成果①
- 取引先なりすましの運用を整理
- 成果②
- 原因や未対応事項の把握を支援
Knowledge
関連ナレッジ
- セキュリティ
APIキーをコードに含めない運用を作る
コード、設定、ログへの秘密情報混入を点検する。承認された秘密管理基盤へ保管し必要な実行環境だけに参照を許可する手順と、対応後の確認ポイントをまとめます。
続きを読む - セキュリティ
DLPルールの適用対象を確認する
ルールが対象にする場所、利用者、情報種別を記録する。除外、動作モード、通知先、過去の検知を照合する手順と、対応後の確認ポイントをまとめます。
続きを読む - セキュリティ
DLP通知を受けたときの調査手順
通知ID、対象データ、操作、日時、適用ルールを確認する。閲覧権限を限定して正規業務か誤送信かを担当者と判断する手順と、対応後の確認ポイントをまとめます。
続きを読む
FAQ
よくあるご質問
Aアンチウイルスは既知の脅威の侵入防止が中心ですが、EDRは侵入後の不審な挙動を検知し、対応までを支援する仕組みです。近年の攻撃は侵入を完全には防げない前提で、EDRによる検知・対応体制が重要になっています。
Aはい。XEROTTAはアラートの一次確認や対応助言を含む継続運用を月額で提供しており、導入して終わりにしないことを基本方針としています。
Aなります。攻撃者は企業規模を選びません。小規模企業向けには、コストを抑えた構成・運用プランをご提案します。
