Skip to content

マネージド検知・対応(MDR)

経験豊富なセキュリティアナリストが提供する、継続的な24/7の脅威の検知、調査、対応。DARKX MDRは、高度な検知技術、脅威インテリジェンス、プロアクティブな脅威ハンティング、迅速な封じ込めを組み合わせ、攻撃が事業に影響するインシデントになる前に特定し阻止します。

熟練者による手動テスト
経営層向けレポート
修正ガイダンス
再テスト&証明
ファームウェア解析
ハードウェアテスト
マネージド検知・対応(MDR)

概要

マネージド検知・対応(MDR)は、エンドポイント、アイデンティティ、クラウド環境、ネットワークにわたる脅威を継続的に検知、調査、対応するために設計された、フルマネージドのサイバーセキュリティサービスです。単に通知を生成してトリアージをお客様のチームに委ねる従来の監視やアラート専用のサービスとは異なり、MDRは高度な検知技術と、脅威を検証し、不審な活動を調査し、お客様に代わって攻撃を封じ込めるための行動をとる経験豊富なアナリストを組み合わせます。

方法論&標準

当社のサービスは、NIST Cybersecurity Framework 2.0(DetectおよびRespond)、検知カバレッジと脅威ハンティングの仮説のためのMITRE ATT&CK、インシデント対応ライフサイクルのためのNIST SP 800-61 Rev 3を基盤としています。検知コンテンツは、検知エンジニアリングのベストプラクティスと継続的な脅威ハンティングの方法論を用いて開発され、一方でアナリストの調査は構造化された脅威インテリジェンスのライフサイクルによって強化されます。

含まれる内容

アナリスト主導のアラートトリアージと検証を伴う24/7のSOC監視
お客様の環境全体にわたるプロアクティブな脅威ハンティングと行動分析
エンドポイント検知・対応(EDR/XDR)の管理とチューニング
ワークロードとアイデンティティにわたるクラウドおよびSaaSのセキュリティ監視
アカウント侵害と権限の悪用に対するアイデンティティ脅威の検知
誤検知を減らすための検知エンジニアリングと継続的なルールチューニング

提供される成果物

お客様の環境を理解する専任のMDRアナリスト
お客様の事業に合わせたインシデント対応プレイブック
定義されたエスカレーション手順と通知経路
あらゆる対象者向けの経営層および技術レポート
定期的な脅威ハンティングの要約と結果
MITRE ATT&CKにマッピングされた検知カバレッジのレビュー
業界標準経営層向けレポート修正ガイダンス再テストを含む証明書スキャナーのダンプなし24/7 SOCカバレッジ脅威ハンティングマネージド封じ込めインシデント調査SLA保証の対応検知エンジニアリング

よくある質問

はい。MDRは検知ツールを運用する専門サービスです。当社はEDR/XDRセンサーを展開・管理することも、お客様がすでに保有するEDRの上でMDRを運用することもできるため、二重に費用を支払う必要はありません。

封じ込めます。合意された権限の範囲内で、当社のアナリストはホストを隔離し、アカウントを無効化し、インジケーターをリアルタイムでブロックしたうえで、明確な修正レポートをお渡しします。アラート専用はMSSPのモデルであり、MDRではありません。

対応時間は合意されたサービスレベルに準じます。重大な脅威は調査と封じ込めのため、直ちにアナリストへエスカレーションされます。

はい。MDRは、クラウドのワークロード、アイデンティティ、エンドポイント、ハイブリッドインフラ環境にわたる可視性を提供できます。

今すぐセキュリティ専門家にご相談ください

ペネトレーションテスト、監査、24/7監視など、当社のチームは英国・米国・EU・インドで対応可能です。