サービス機能 | 説明 |
Secure Endpoint | |
製品不具合問合せ | 製品障害時の対応および、メーカーエスカレーション |
インシデント通知 | セキュリティアラートの確認および脅威度に応じた内容(対応策含む)の通知 |
インシデント対応 | 発生した脅威の重大度に応じた対応の実施(フルスキャン・隔離など) |
アナライズ対応 ※オプション | EDRログを詳細調査し、調査結果と推奨対応を提示 |
フォレンジック対応 ※オプション | インシデント対象端末のフォレンジック調査、フォレンジック結果の提示 |
リカバリー対応 ※オプション | フォレンジック結果を基に街頭端末の復旧作業を実施 |
ポリシー設定変更 | お客様からのリクエストに応じた設定変更対応(ホワイト/ブラックリスト登録、ポリシーの適用変更) |
統計レポート | 各種対応(問合せ、発生した脅威、ポリシー設定変更)に伴う統計レポート |
Umbrella | |
製品不具合問合せ | 製品障害時の対応および、メーカーエスカレーション |
日次・週次アラート通知 | Umbrellaレポートからの高リスク通信の確認および通知(日次/週次による確認) |
リアルタイム通知 | C&Cサーバー通信等、クリティカルなアラートをリアルタイムでメール通知します。 |
インシデント対応 ※ | 発生した脅威の重大度に応じた対応の実施(フルスキャン・隔離など) ※オペレーション支援のSecure Endpointの契約もされていることが条件 |
ホワイトリスト登録 | Umbrellaにより誤検知によりブロックされた際のホワイトリストへの登録 (対象URLの危険度確認および調査結果の通知を行い、承認いただいた上で登録を実施) |
ポリシー設定 | お客様からのリクエストに応じた設定変更対応(ホワイト/ブラックリスト登録、ポリシーの適用変更) |
統計レポート | 各種対応(問合せ、発生した脅威、ポリシー設定変更)に伴う統計レポート |
サービス機能 | 説明 |
Secure Endpoint | |
脅威レポート | 各種製品で検出された脅威の解析レポート(各製品およびOSINT*にもとづく調査結果) * OSINT: オープンソースインテリジェンス(一般公開されている情報源) |
レポート報告会 | レポートの報告会 |
レポート内容問合せ | 報告会後のレポート内容のQA対応 |
Umbrella | |
脅威レポート | 各種製品で検出された脅威の解析レポート(各製品およびOSINT*にもとづく調査結果) * OSINT: オープンソースインテリジェンス(一般公開されている情報源) |
レポート報告会 | レポートの報告会 |
レポート内容問合せ | 報告会後のレポート内容のQA対応 |