商品概要
「INTELLILINK Threat Huntingサービス」は、当社がセキュリティサービス事業者として保有している最新の脅威インテリジェンスを基に、高度な脅威が侵入した痕跡の有無をアナリストによって調査・分析することで、お客さまの情報セキュリティ対策を支援するサービスです。
システム構成・サービス構成
用途・適用業務
- 運用中のOA系システム
メリット・効果
攻撃者が既存の情報セキュリティ対策をくぐり抜け、目立たぬように行っている活動を能動的に調査することができます。これにより継続的に侵害されることを防ぎ、被害を低減することが可能となります。
特長
-
最新かつ独自の脅威インテリジェンスを活用
当社はCSIRT活動やNTTグループ内の情報連携を通じて、最新の脅威インテリジェンスを蓄積しています。また、国家主導/金銭目的/ハクティビズムなど、さまざまな形態の攻撃者グループの攻撃パターンなどを解析し、独自の脅威インテリジェンスも蓄積しています。これらの脅威インテリジェンスを活用することで、さまざまなタイプの侵入の痕跡を調査・分析することが可能です。 -
インシデントレスポンスの対応経験が豊富なアナリストが対応
当社は以前よりお客さま向けにインシデントレスポンスサービスを提供しており、本サービスではデジタル・フォレンジック、マルウェア解析などの知見を有するインシデントレスポンスの対応経験が豊富なアナリストが調査・分析を行います。
また、脅威の侵入など緊急対応が必要なデータが確認された場合には、即時報告した上でインシデントレスポンスサービスとして対応することも可能です。 -
ベンダ依存せず、お客様環境に変更を与えないサービス
調査のための機器やエージェントを導入する必要がなく、お客様環境に影響を与えないサービスとなります。(他社は機器やエージェントを導入するケースが多い)