緊急対応
クラウドデジタル・フォレンジックアイコン
クラウドデジタル・フォレンジック

クラウドデジタル・フォレンジック

クラウドデジタル・フォレンジック

クラウド環境におけるインシデントの影響範囲や
現象発生の時系列を調査、対応策をご提案

予期せぬ攻撃により
緊急対応の必要な
インシデントが増加しています

  • サーバの乗っ取り
    サーバの
    乗っ取り
  • Webサイトの改ざん
    Webサイトの
    改ざん
  • 個人情報漏えいの可能性
    個人情報
    漏えいの可能性

従来のフォレンジックサービスで
よくあるお困りごと

  • スコープが広すぎる
    スコープが
    広すぎる
  • 必要なコストが不明瞭
    必要なコストが
    不明瞭
  • クラウドネイティブでない
    クラウドネイティブでない

SHIFT SECURITYは
標準化仕組化 により、
低価格高品質
フォレンジックサービスを提供し
緊急性の高いインシデントの
早期解決
に貢献します。

わたしたちが選ばれる理由

  1. 01
    わたしたちが選ばれる理由

    「ファストフォレンジック」で
    スモールスタートが可能

    クラウドファストフォレンジックは『決められた時間内で影響範囲とインシデントの概要を調査する』サービスです。60万円という明確な金額内で今後の調査や対応に必要な情報を取得します。

  2. 02
    わたしたちが選ばれる理由

    クラウドネイティブを活かし、
    柔軟な対応が可能

    昨今多くのシステムはクラウドサービス上に構築されているため、クラウド特有の知識と技術が求められます。私たちはクラウド基盤上での監視・管理の技術を仕組化・標準化したことで様々な状況に柔軟に対応します。

  3. 03
    わたしたちが選ばれる理由

    攻撃トレンドへの
    豊富な対応ノウハウをもつ

    私たちはセキュリティ監視や各種脆弱性診断の提供で、多種多様な脆弱性情報や攻撃トレンドへの対応ノウハウを蓄積しています。それらの知見をもとにインシデントの概要を的確に把握します。

  4. 04
    わたしたちが選ばれる理由

    監視サービスと連携した
    迅速なフォレンジック

    監視サービス(クラウド監視・SOC)との連携によりインシデントへの迅速なフォレンジックが可能です。例えば、EDRを介した端末で異常が検知された場合、EDRとそれが提供する端末ログから事象と影響範囲を調査することが可能です。

サービス概要

各インシデントの深刻度とお客様のご要望に合わせ、各フェーズごとにサービスを設計しています。

  1. phase1

    緊急対応サポート

    24時間対応の緊急対応窓口を設置しています。メールまたはお電話にてヒアリングを行い、インシデントに応じた緊急対応を助言します。これにより、被害拡大を阻止し、初動対応や調査などの方針を明確化できます。
    セキュリティの緊急事態が発生した際にはご遠慮なくお問い合わせください。

  2. phase2

    クラウドファストフォレンジック

    クラウドファストフォレンジックは『3日間で確認可能な範囲で影響範囲とインシデントの概要を調査する』サービスです。迅速な調査・分析(ファストフォレンジック)により、現象把握と追加調査・対応の要否と優先度が明確になり、今後の調査方針や対策に必要な情報を得ることができます。

    サービスの流れ

    ご案内から案件開始までは通常、3営業日程度のお時間を頂きます。お急ぎの場合はご相談ください。

    • 案件開始前
      案件開始前 ヒアリング
    • データ収集
      1日目 データ収集
    • 収集データの分析
      2日目 収集データの分析
      追加情報収集
    • 報告書提出
      3日目 報告書提出
  3. phase3

    クラウド詳細フォレンジック

    クラウドファストフォレンジックを踏まえ、問題の範囲や現状に適した詳細な現状把握を実施します。フォレンジックを迅速に進める際に調査対象のデータ保全と受領は従来の物理ディスクのやり取りを必要としません。また、基盤上のログも分析対象に含めることで、従来では困難だった影響範囲やタイムラインの分析が可能になります。また、影響範囲や時系列、推奨する対策などが記載された報告書をもとに今後の対策を検討できます。

    ゲートウェイを通した不正アクセスの例

    ゲートウェイを通した不正アクセスの例
    ※1

    消費リソース ログ(CPU/メモリ/ディスクIO/ネットワーク 等)

    クラウド基盤監査ログ(クラウド基盤への認証/API利用 等)

  4. phase4

    復旧・再発防止

    フォレンジック報告書を元に対応を計画し、復旧と再発防止を実施頂きます。この際、各種診断・監視サービス等の提案を通して再発防止を支援します。

クラウドデジタル・フォレンジック
のご依頼はこちら

料金

おすすめプラン
クラウド
ファストフォレンジック

600,000
納期3日
クラウド詳細
フォレンジック

1,200,000
納期:要相談
クラウド基盤
ログ調査

600,000
納期:要相談
対象

サーバ内のWebコンテンツ

サーバへのアクセスログ など

仮想マシンディスク(AWS EBS)を受領し、システムログを調査

ディスク内のアプリケーションログやデータを分析

Azure/AWS基盤 基本ログ調査

仮想マシンのメトリクス(5インスタンスまで)調査

提供例

Webサーバが侵害された恐れがある

迅速に被害状況を把握したい
※重大な侵害が確認された場合、速報を提供

サーバを停止して影響・原因調査をしたい

ファストフォレンジックの結果に応じて詳細調査をしたい

クラウド基盤のアカウントやAPIキーを侵害された恐れがある

仮想マシンのメトリクスやAPIキー侵害も確認したい

クラウド詳細
フォレンジック
1,200,000
納期:要相談
クラウド基盤
ログ調査
600,000
納期:要相談
対象

仮想マシンディスク(AWS EBS)を受領し、システムログを調査

ディスク内のアプリケーションログやデータを分析

Azure/AWS基盤 基本ログ調査

仮想マシンのメトリクス(5インスタンスまで)調査

提供例

サーバを停止して影響・原因調査をしたい

ファストフォレンジックの結果に応じて詳細調査をしたい

クラウド基盤のアカウントやAPIキーを侵害された恐れがある

仮想マシンのメトリクスやAPIキー侵害も確認したい

オプション

クラウド詳細フォレンジック

メニュー 単位 単価
調査対象インスタンス追加 1ディスク/50GB(使用済みサイズ) 60万円
ファイル復旧試行 10ファイルまで 20万円
CloudWatch EC2メトリクス 3か月・5インスタンス 20万円
その他 S3上のログ 3か月・ロググループ 40万円
スワイプアイコン
左右にスワイプ

クラウド基盤ログ調査

メニュー 単位 単価
CloudWatch EC2メトリクス 3か月・5インスタンス 20万円
その他 S3上のログ 3か月・ロググループ 40万円
スワイプアイコン
左右にスワイプ

Contact

お見積り・ご相談など、お気軽にご相談ください

ご相談・ご質問はこちら

お問い合わせ

お見積り依頼はこちら

お見積り依頼

資料請求はこちら

資料請求

お電話でのご相談はこちら
(平日10:00~18:00)

TEL.050-5532-3255
サイトTOPへ