Download - SOC CSIRTサービス 170418 - NTT-ATSOC/CSIRTサービス SOC/CSIRTサービス 不正アクセス/標的型攻撃に対する企業向けサイバーセキュリティソリューション
企業向けサイバーセキュリティソリューション
セキュリティインシデントの早期検知から再発防止まで、私たちにすべてお任せください。
SOC/CSIRTサービス
SOC/CSIRTサービス
不正アクセス/標的型攻撃に対する企業向けサイバーセキュリティソリューション
不正アクセスや標的型攻撃による情報漏洩などのセキュリティインシデントが大きな社会問題となっていますが、多くの企業がその対策に追いついておらず、リスクは日増しに大きくなっています。NTT-ATのSOC/CSIRTサービスは、こうしたお客様のセキュリティ監視と検知、即時対応をトータルで提供するソリューションです。NTT研究所で培った高い技術力で、御社のネットワークに安心・安全をご提供します。
インシデントの早期検知 インシデントの早期収束
・McAfee SIEM マネージドサービス・FortiGate SOCサービス・FortiSandboxサポートサービス
● サービスラインナップ ● サービスラインナップ
・標的型攻撃による不審な通信の検知・脆弱性を突いた情報流出の検知 etc.
・感染したPCと被害範囲の特定・攻撃元の特定や感染したPCの解析 etc.
・サイバーセキュリティインシデント対応支援サービス・インシデント対応リモート支援サービス・デジタルフォレンジックサービス
SOCサービス CSIRTサービス
ICT-24セキュリティオペレーションセンタ
■ 高度なセキュリティ分析が実施可能なセキュリティラボを完備(ICT-24 SOC)
ICT-24 SOCでは、NTTグループならではの豊富な外部ソースからの脅威情報収集や、検出技術の開発が可能なセキュリティエンジニアリング、およびインシデント対応支援も可能なセキュリティアナリストを保有した高度なセキュリティラボを完備し、最新の相関ルールやウォッチリストを迅速にご提供します。
インシデントに対する備えは、NTTグループで培った豊富な経験と実績を持つNTT-ATにお任せください!!
1 2 3P O I N T P O I N T P O I N T万が一の事態にも迅速な収束と被害範囲を特定
早期検知のための24時間365日監視
機密性の高いセキュリティラボでの解析
お問い合わせ先
※ 記載された社名、各製品名等は各社の商標または登録商標です。※ 本カタログ記載の内容は予告なく変更することがあります。※ カタログ記載内容 2017年4月現在 201704D
TEL: 0120-057-601商品お問い合わせセンタ
http://www.ntt-at.co.jp/product/soc/セキュリティ事業本部 マネージドサービスビジネスユニット〒212-0014 神奈川県川崎市幸区大宮町1310 ミューザ川崎セントラルタワー
SOCサービスラインナップ CSIRTサービスラインナップ
標的型攻撃のGW対策として注目を浴びているFortinet社のSandbox製品「Forti-Sandbox」を導入されたお客様向けに、検知したマルウェアに関するサポートサービスをご提供します。
FortiSandboxサポートサービス
・月次レポートの提供・検知したマルウェアに関する問合せ対応 等
業界最高クラスの防御機能を持つFortiGate製品の性能を余すことなく発揮させるには、高度な運用ノウハウが必須です。導入から運用まで幅広くご支援します。
FortiGate SOCサービス
・導入支援(監視方針の策定、イベント分析、相関分析ルール作成等)・運用支援(チューニング、技術アドバイス、研修等)等
FortiSandbox
対策に100%の万全はありません。万が一、インシデントが発生した場合でも、その収束と原因究明を速やかにオンサイトで行うことで、企業のダメージを最小限に抑えます。
サイバーセキュリティインシデント対応支援サービス
・お客様CSIRTと一体となったオンサイトによる初動対応の実施・社内幹部や社外公開向け報告書作成支援 等
解析担当者のみ入室を制限された機密性の高いラボにてNTT研究所を技術支援していた専門エンジニアがインシデントの原因や流出情報の解析を行ないます。
デジタルフォレンジックサービス
・オンサイトによる証拠保全・専用機材を駆使した最先端のデータ解析 等
社内PCがマルウェアに感染し、外部にデータが漏洩した場合などのインシデント発生時に、一時対応としてCSIRT担当者が早急に実施しなければならない対応をリモートから迅速に支援します。
インシデント対応リモート支援サービス
・エンドポイントのログ分析による拡散防止案の提示・社内外に向けた報告書の作成支援 等
導入済みのSIEMもしくはこれから導入予定のSIEMに対して、お客様の環境に適した相関分析ルールを適用し、24時間の監視保守業務をご提供します。
McAfee SIEM マネージドサービス
・SIEMデバイスメンテナンス(ルール等のチューニング正常稼働監視)・イベントハンドリング(リアルタイム監視・通知/問い合わせ対応)