Skip to content Skip to navigation Skip to footer

高度化し続ける攻撃

今日の脅威アクターは、絶え間なく技術革新を続け、常に攻撃を巧妙化、高度化させて進化させています。組織が何らかの形でその被害者になるのは、時間の問題です。多くの組織は残念ながら、セキュリティインシデントに直面した時に、迅速に調査、レスポンス、あるいは修復を行うための十分な専門知識を持ち合わせていません。エキスパートが直ちにレスポンスを開始する備えが整っていなければ、被害が深刻化し、ビジネスに大きな影響を及ぼすことになるでしょう。フォーティネットのエキスパートサービスを活用することで、より効果的な準備、迅速な対応、あらゆる段階において最も効果的な対策を講じることが可能になります。

FortiPrepare

脆弱性の特定、インシデントレスポンス計画のカスタマイズなど

  • 侵入テスト
  • 脅威シミュレーション
  • レスポンスの計画とトレーニング
  • ランサムウェアへの備え

FortiResponse

インシデントの迅速な検知、封じ込め、修復

  • 侵害されたホスト / アカウントの識別
  • イベントのタイムラインを文書化する
  • マルウェアとIOCの分析
  • 流出データ、アクセス方法、最初の感染者の場所

FortiRecon »

デジタルリスク保護サービスは、攻撃者が何を見つけ、実行し、計画しているかを調査

  • 攻撃対象領域管理
  • BP(ブランド保護)
  • ACI(アドバーサリーセントリックインテリジェンス)

FortiPrepare

fgd ir fortiprepare main

包括的なサービススイートにより、お客様のセキュリティ態勢を総合的に把握します。実社会の攻撃シナリオをシミュレーションし、詳細な分析を実施することで、脆弱性の特定、インシデントレスポンス能力の評価、全体的なセキュリティ態勢の強化を支援し、サイバー脅威の効果的な防止とレスポンスを可能にします。FortiGuard Labsはさらに、共同ワークショップやナレッジの共有を通じて、お客様の固有の要件に合わせたインシデントレスポンス計画やプレイブックの作成を支援します。

FortiGuard Labsによる評価には、以下が含まれます。

  • 重点的なインタビュー
  • 既存のポリシー、手順、文書のレビュー
  • 徹底分析とカスタムエクスプロイト
  • 詳細なレポート

FortiResponse

fgd ir fortiresponse main 1

セキュリティインシデントへの1時間以内のレスポンス*

FortiGuard Labsの世界中のエキスパート、エンジニア、アナリストは、新たな脅威や攻撃者の新しい戦術、手法、手順を長年にわたって追跡してきました。フォーティネットのDFIR(デジタルフォレンジック / インシデントレスポンス)チームは、豊富な経験と最先端のIR / フォレンジックテクノロジーを活用して、セキュリティインシデントの検知、分析、封じ込め、修復を支援します。これにより、解決までの時間が短縮され、インシデントが組織に与える全体的な影響を最小限に抑えます。

* サブスクリプションが必要。それ以外は発生後。


 

fgd ir fortiresponse main 2

緊急のデジタルフォレンジックとインシデントレスポンス

FortiGuard Labsチームは、緊急事態の発生時にベンダーに依存しないレスポンスを提供します。FortiGuard Labs IRは、以下の対応を可能な範囲において提供します。

  • 侵害されたホストを特定する
  • 侵害されたアカウントを特定する
  • 関連する過去のイベントに基づくタイムラインを文書化する
  • マルウェアの詳細分析を実施する
  • IOC(Indicators of Compromise:侵害指標)とフォレンジックアーティファクトを特定する
  • 流出したデータと流出に使用された方法を特定する
  • 環境への初期アクセスと最初の感染者の情報を特定する
詳細はこちら

FortiRecon

FortiReconは、外部攻撃対象領域を可視化し、リスクの特定と軽減を支援する、クラウドベースのDRPS(デジタルリスク保護サービス)です。ヒューマンインテリジェンスと機械学習を組み合わせて利用して、実用的な脅威インテリジェンスを提供することで、サイバー攻撃からのプロアクティブな防御を可能にします。主な機能は次のとおりです。

  • サプライチェーンベンダーリスク評価
  • ブランド攻撃の特定と減災
  • テイクダウンサービス

FortiReconの詳細はこちら

フォーティネットのサービス

FortiGuard Labsアドバイザリサービス、FortiPrepare、FortiRespondは、セキュリティインシデントの発生前、発生中、発生後に重要なサービスを提供します。フォーティネットのエキスパートがお客様のチームをサポートし、迅速な検知、調査、封じ込め、安全な運用への復帰を支援します。セキュリティイベントの修復にあたり、次のような重要な判断を行います。

  • 攻撃者のネットワークへの侵入方法 / 経路
  • 攻撃者が今もネットワークで活動しているかどうか
  • ネットワークでの攻撃者の活動範囲
  • より多くのアクセスを手に入れたかどうか
  • インシデントの範囲、封じ込め、根絶、修復に何が必要か

迅速なレスポンスに加えて、包括的な評価を実施することで、現在のセキュリティ態勢を正しく理解して脆弱性と改善すべき領域を特定できるようにします。カスタマイズされた推奨事項とベストプラクティスにより、インシデントレスポンス能力を強化し、将来のサイバーインシデントに対する効果的な備え、検知、レスポンス、リカバリを可能にします。 

詳細について お問い合わせ

FortiGuard Labsアドバイザリサービス

FortiGuard Labsアドバイザリサービスは、オプションと柔軟性を提供する年間サブスクリプションのサービスであるため、SOC戦略を効果的に拡張し、進化させることができます。包括的なサービスオプションを提供する年間サブスクリプションのサービスをご利用いただくことで、緊急の案件や優先事項に注力することが可能になります。

サービスの内容

  • インシデントレスポンスへの備えの評価
  • 評価 / 改善 / レスポンスサービスのサービスポイント
  • 迅速なレスポンス
  • 1年間のサブスクリプション

ソリューションブリーフをダウンロード

FortiGuard Labsアドバイザリサービスについてのお問い合わせ

インシデントレディネスサブスクリプションサービスを通じて、今日のサイバー脅威に対するお客様のレスポンスを評価し、改善する方法については、フォーティネットまでお問い合わせください。