インシデント対応

攻撃を、組織の強さに変える
侵入経路の追跡から再発防止ロードマップの策定まで。脅威インテリジェンスに基づくインシデント対応により、攻撃の原因を特定し、セキュリティ体制を再構築します。
サイバーレジリエンスを強化する
インシデント対応は、セキュリティインシデントの再発防止からセキュリティ体制の改善までを見据えた対応戦略を支援します。

見えないインシデントの全容
迫られる迅速な対応判断
不明確な影響範囲の中で、迅速な対応判断が求められる
インシデント範囲と初動対応判断の難しさ
- ハッキングの疑いがある兆候は確認できても、どこまで侵害されたのか、また何から対応すべきかを迅速に判断することは容易ではありません。
- インシデント初期の誤った対応は、証拠の毀損や被害拡大につながる可能性があるため、インシデント範囲と対応優先順位を迅速に把握する体制が必要です。
ビジネス中断と復旧意思決定への負荷
- ランサムウェアやシステム侵害によってサービスが停止した場合、復旧時期や方法を迅速に決定する必要がありますが、再感染や追加被害への懸念は大きく残ります。
- 安全なサービス復旧のためには、侵入経路の除去・バックアップ完全性の検証・復旧優先順位の判断など、技術的根拠に基づいた復旧戦略が必要です。
証拠確保と規制対応準備の限界
- 法的な報告期限が迫る中、有効な証拠を確保し、流出範囲を算定した上で規制当局向けの対応資料として整理することは容易ではありません。
- デジタルフォレンジックの原則に基づき、証拠の完全性を維持しながら技術的事実関係を明確に立証することで、コンプライアンスリスクに対応できます。
封じ込め・復旧・証拠保全まで、
迅速かつ確実に
封じ込めから復旧、証拠対応までを網羅するインシデント対応体制
インシデント対応とは?
インシデント対応とは、セキュリティインシデント発生直後から、原因分析・被害範囲の確認・脅威除去・復旧支援・再発防止までを実施する戦略的な危機対応サービスです。
初動対応のゴールデンタイム確保
事故受付後、速やかに隔離・遮断プロセスを開始し、インフラ汚染やデータ流出リスクを低減します。また、攻撃者が残した隠れた権限やバックドアを追跡し、再侵入の可能性を防止します。
安全なビジネス復旧と損失最小化
復旧優先順位を策定し、重要サービスを正常化することで、サービス停止による経済的損失やブランド信頼低下を最小化します。バックアップデータの汚染有無を検証し、安全な復旧タイミングを判断するとともに、再感染リスクを低減します。
証拠保全とセキュリティ体制の改善
72時間以内に関係機関への報告対応が必要となるインシデントに対し、デジタルフォレンジックの原則に基づいて完全性を維持した証拠や技術分析資料を確保します。原因分析結果を基に潜在的な脆弱性を改善し、強化されたセキュリティ体制を構築します。
インテリジェンス主導のインシデント対応
脅威インテリジェンスに基づくインシデント対応プロセス
01
インシデントトリアージ・初動対応
事故認知と初動対応体制の稼働
- インシデント状況を迅速に把握し、専門調査人員を配置して初動対応体制を開始
- インシデント現場またはリモート環境において初期兆候の消失を防止し、証拠確保の基盤を構築
02
フォレンジック分析・攻撃グループ特定
- マルウェア・ログ・システム痕跡を分析し、侵害原因と攻撃経路を詳細に把握
- 攻撃手法やTTPsを脅威インテリジェンスと照合し、攻撃主体や類似攻撃の可能性を分析
03
流出兆候の追跡と影響範囲分析
- ダークウェブ・ディープウェブなどのヒドゥンチャネルデータと外部流出兆候を確認し、内部機密情報の流出有無や販売可能性を把握
- 侵入経路や脆弱性を逆追跡し、被害端末・アカウント・システムなど追加影響範囲を特定
04
脅威の緩和・連鎖被害の最小化
- 攻撃者のツールやマルウェアの拡散を遮断し、重要システム・アカウント・データへつながる連鎖的な侵害経路を制御
- 潜伏ツール・バックドア・残存する悪性要素を除去し、再侵入や追加被害の可能性を最小化
05
攻撃分析・セキュリティ体制の改善
- インシデントデータを基に攻撃手法や行動パターンを分析し、類似攻撃を検知する基準を策定
- 最新の脅威インテリジェンスを反映してインフラセキュリティ体制を改善し、追加侵入の試みに備える
インシデント復旧戦略とセキュリティの再構築
復旧戦略とセキュリティアーキテクチャの再設計
インシデント証拠を対応戦略へ変換
インシデントの原因を正確に特定し、効果的な対応戦略を策定するには、単なる技術分析にとどまらず、攻撃手法や攻撃主体、情報流出の可能性、再侵入経路までを包括的に分析する必要があります。S2Wは、国際的なサイバー犯罪対策で培った実績をもとに、インシデントの原因を精緻に特定し、危機対応戦略を策定します。
グローバルなサイバー犯罪対策における連携実績
国際刑事警察機構(ICPO)をはじめとする複数の機関と連携し、Operation Cyber Protect II、Operation Synergia IIIなどの国際作戦に参画。
INTERPOL Gateway Initiative公式パートナー
国際刑事警察機構(ICPO)との公式パートナーシップのもと、 グローバルなサイバー犯罪捜査および脅威分析に協力。
豊富なリアルタイム危機対応実績
民間企業や政府機関を対象とした大規模インシデントへの対応経験を多数保有。

一時的な復旧にとどまらない セキュリティアーキテクチャの再設計
サービスを正常化するだけでは、インシデント対応は完了しません。侵入原因と残存する脅威を除去し、再侵入経路を制御することで、同様のインシデントの再発リスクを低減できます。S2Wは、インシデント分析結果を基に顧客環境のセキュリティ構造を評価し、再発防止に向けた中長期的なセキュリティロードマップを提示します。
再発防止を重視した復旧戦略
侵入原因と残存する脅威を除去する、再発防止を中心とした復旧戦略
セキュリティ体制の構造的改善
ネットワーク分離・クラウドセキュリティ・アクセス制御・ポリシー最適化を含む構造的改善
中長期セキュリティロードマップの提供
顧客のビジネス優先順位とインシデント原因を反映したセキュリティマスタープランを提供

1/2
