Skip to content

英国・米国・EU・インドで信頼されています。24/7インシデント対応

マネージド検知・対応(MDR)

マネージド検知・対応(MDR)サービス

当社のマネージド検知・対応(MDR)サービスは、24/7のセキュリティ監視とサイバー脅威検知を提供し、経験豊富なセキュリティアナリストによる調査と対応を行います。IntelligenceX MDRは、脅威インテリジェンス、プロアクティブな脅威ハンティング、高度な検知、迅速なインシデント封じ込めを組み合わせ、サイバー脅威が事業に影響する前に特定し阻止します。

熟練者による手動テスト
経営層向けレポート
修正ガイダンス
再テスト&証明
ファームウェア解析
ハードウェアテスト
マネージド検知・対応(MDR)のセキュリティ監視と脅威検知

概要

マネージド検知・対応(MDR)は、エンドポイント、アイデンティティ、クラウド環境、ネットワークにわたる脅威を継続的に検知、調査、対応するために設計された、フルマネージドのサイバーセキュリティサービスです。単に通知を生成してトリアージをお客様のチームに委ねる従来の監視やアラート専用のサービスとは異なり、MDRは高度な検知技術と、脅威を検証し、不審な活動を調査し、お客様に代わって攻撃を封じ込めるための行動をとる経験豊富なアナリストを組み合わせます。

方法論&標準

当社のMDRサービスは、NIST CSF 2.0、MITRE ATT&CK、NIST SP 800-61 Rev. 3をはじめとする、認知されたサイバーセキュリティフレームワークおよびインシデント対応標準に準拠しています。検知コンテンツは、検知エンジニアリングのベストプラクティスと継続的な脅威ハンティングの方法論を用いて開発され、一方でアナリストの調査は構造化された脅威インテリジェンスのライフサイクルによって強化されます。

含まれる内容

アナリスト主導のアラートトリアージと検証を伴う24/7のSOC監視
お客様の環境全体にわたるプロアクティブな脅威ハンティングと行動分析
エンドポイント検知・対応(EDR/XDR)の管理とチューニング
ワークロードとアイデンティティにわたるクラウドおよびSaaSのセキュリティ監視
アカウント侵害と権限の悪用に対するアイデンティティ脅威の検知
誤検知を減らすための検知エンジニアリングと継続的なルールチューニング

提供される成果物

専任のMDRセキュリティアナリスト
MDRインシデント対応プレイブック
定義された脅威エスカレーション手順
経営層および技術者向けMDRレポート
脅威ハンティングレポート
MITRE ATT&CK検知カバレッジのレビュー
業界標準経営層向けレポート修正ガイダンス再テストを含む証明書スキャナーのダンプなし24/7 SOCカバレッジ脅威ハンティングマネージド封じ込めインシデント調査SLA保証の対応検知エンジニアリング

よくある質問

はい。MDRは検知ツールを運用する専門サービスです。当社はEDR/XDRセンサーを展開・管理することも、お客様がすでに保有するEDRの上でMDRを運用することもできるため、二重に費用を支払う必要はありません。

封じ込めます。合意された権限の範囲内で、当社のアナリストはホストを隔離し、アカウントを無効化し、インジケーターをリアルタイムでブロックしたうえで、明確な修正レポートをお渡しします。アラート専用はMSSPのモデルであり、MDRではありません。

対応時間は合意されたサービスレベルに準じます。重大な脅威は調査と封じ込めのため、直ちにアナリストへエスカレーションされます。

はい。MDRは、クラウドのワークロード、アイデンティティ、エンドポイント、ハイブリッドインフラ環境にわたる可視性を提供できます。

マネージド検知・対応(MDR)は、高度な脅威検知と専門のアナリストを用いて、サイバー脅威が事業に影響を及ぼす前にそれらを検知、調査、対応する、24/7のセキュリティ監視サービスです。

はい。当社のセキュリティオペレーションセンター(SOC)サービスは、24/7の監視、脅威ハンティング、SIEM管理、インシデント対応、継続的なセキュリティ運用を提供し、サイバー脅威をリアルタイムで検知・軽減します。

今すぐセキュリティ専門家にご相談ください

ペネトレーションテスト、監査、24/7監視など、当社のチームは英国・米国・EU・インドで対応可能です。