SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZineニュース

デジタルハーツ、セキュリティ監視チームDH-SOCを発足、セキュリティ監視サービス「DH-MDRサービス」を提供開始

 デジタルハーツは、社内専任スタッフをはじめとする約50人規模のセキュリティ監視チームであるDH-SOCを立ち上げ、専門知識を持つチームによる支援を迅速に提供できる体制を整えることで、リーズナブルなコストで企業のサイバー攻撃対策のための運用負荷を低減・最適化できる「DH-MDRサービス」を開始した。

 「DH-MDRサービス」は、エンドポイント向けサイバー攻撃対策製品のうち、「CB Defense」(米Carbon Black社提供)や「FireEye Endpoint Security」(米FireEye社提供)など複数の製品に対応している。

 企業の社内PC端末等エンドポイントにおいてインシデントが発生した際、DH-SOCがアラートを受信してから60分以内に「何が起こったか」「危険度はどのくらいか」「どう対応すればよいか」を分かりやすくまとめたレポートを提供し、的確な初期対応を支援する。また、エンドポイントのリモートによる隔離や、マルウェア除去などの脅威除去支援、再発防止施策支援により、脅威侵入後の対応もサポートする。

 「DH-MDRサービス」では、インシデント対応フローのほとんどをDH-SOCで対応するため、企業の運用負荷を大きく削減でき、自社に専門知識のある社員が不足している、経験が少ない、といった悩みを抱える中堅、中小企業のニーズに応えることが可能だとしている。

「DH-MDR」のサービス内容

 ・アラート解析:受信したアラートに関するインシデントのログを解析し、危険度の判定と早期対応に必要な情報を提供。

  • 初期対応に必要な情報を含む一次レポート:アラート受信後60分以内に送付
  • 詳細なアラート解析結果を含む二次レポート:アラート受信の翌営業日以内に送付

 ・驚異の封じ込め:エンドポイントのネットワーク隔離、不正なプロセス停止、マルウェアの隔離などを遠隔で実施。

 ・脅威除去支援:マルウェアの駆除など、エンドポイントに残存する脅威の除去作業を支援。

 ・回復支援:セキュリティパッチ情報の提供など、再発を防止するための施策を支援。

 ・脅威ハンティング:組織内に侵入・潜伏している未検知の脅威を検出。

 ・月次レポート:セキュリティ侵害検知状況、脅威ハンティング実施結果、最新のセキュリティ関連情報のレポートを月1回提供。

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/11571 2018/12/26 14:30

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング