インクレイブ お問い合わせ
防ぐ・守る・戻すを、ひとつの窓口で

サーバーの
ランサムウェア対策サービス

SentinelOne サーバー向けEDR(エンドポイント検知・対応)
従来のアンチウイルスでは防げない「未知の脅威」を、AIによる挙動監視で検知・自動遮断。仙台本社のインクレイブが、導入から24時間365日の監視、復旧まで一括で支援します。

24/365
自律型AIが監視
自動隔離
悪性プロセスを即遮断
ゼロデイ
未知の攻撃にも対応
Linux
既存サーバーに後付け可
ランサムウェア 不正アクセス・暗号化 お客様のサーバー Linux ・ Web / メール / 業務システム SentinelOne EDR が常駐 プロセスの挙動を 24時間365日 監視 不審な挙動を検知 自動隔離・遮断 スナップショットで戻す 感染前の状態へ復元 インクレイブ監視チーム アラート調査・対応方針に沿って対処

サーバー運用で、こんな不安はありませんか

東北の中小企業・医療機関でよく伺うお悩み
ランサムウェアの被害が自社で起きた場合、大きな損害が予想される
万一のサイバー攻撃に、的確に対応できる体制が整っていない
従来のウイルス対策だけで、最新の脅威に対応できるのか疑問
対策は必要だと思うが、専任の情シスがおらず運用が回らない

ランサムウェアの被害は企業規模や地域を問わず報告されており、地方の中小企業や医療機関も例外ではありません。感染すると業務システムもメールも止まり、復旧まで数週間かかるケースもあります。「うちは狙われない」を前提にしない備えを、現実的なコストで始められるようにしたのがこのサービスです。

ランサムウェアなどの脅威から、大切なデータ資産を守ります

EDRのしくみ

従来の防御(EPP)だけでは防ぎきれない「侵入後の不審な動き」を検知・記録・対処するのがEDRです。挙動監視により兆候を捉えて即時対応し、データ保護と業務停止リスクの低減を支援します。

!脅威ランサムウェア・不正アクセス
EPP ― 侵入前の対策
ウイルス対策・WAF既知の脅威の侵入を防ぐ
すり抜け
EDR ― 侵入後の対策(本サービス)
検知 → 隔離 → 調査 → 復旧侵入後の不審な動きを捉えて被害を最小化

検知

ランサムウェアなどの侵入を検知し、管理者へ通知

隔離

感染したプロセス・サーバーをネットワークから遮断

調査

収集したログをもとに、当社が影響範囲を調査・分析

復旧

脅威の駆除と、スナップショット等を使った復旧

経済産業省が主導する「SCS評価制度」により、企業セキュリティの共通基準化が進んでいます。取引先から対策状況を問われる場面も増えており、EDRの導入はその回答のひとつになります。

ランサムウェア対策サービスで実現できること

検知・遮断を自動対応し、復元も組み合わせます

AIが挙動を監視し、未知の脅威も検知

サーバー内部のプロセスや通信の動きを継続監視。兆候段階の不審挙動を捉え、パターンファイルにない未知の攻撃にも早期に気づけます。

不審プロセスを自動遮断し、被害拡大を抑止

不審プロセスを検知したら自動で遮断(Kill)。初動対応の遅れを抑え、影響範囲の拡大を防ぎます。

スナップショットで復旧まで見据えた設計

万一の影響が出た場合も、スナップショット運用と併用して感染前の状態への復元を見据えた設計に。業務再開までの手順を具体化できます。

※スナップショット復旧は当社クラウドホスティング(Nutanix基盤)をご契約の方が対象です

侵入の兆候を見逃さない内部監視

サーバーのOS内部で動くプロセスを継続的に監視し、不審な連鎖や権限操作の兆候を早期に把握。初動を早めます。

侵入後の横展開・暗号化の拡大を抑止

狙われやすい横展開や暗号化の進行を、兆候の検知と遮断で抑止。影響範囲を最小化し、業務停止の長期化リスクを抑えます。

独自開発のログ蓄積・レポート機能

アラートの重要度や対応状況を一覧化し、発生時刻・影響範囲・遮断履歴などを記録。社内共有や取引先への説明に必要な情報を提示できます。

多層防御との組み合わせ

防ぐ × 守る × 戻す
防ぐ

攻撃遮断くん(WAF)

Webアプリケーションの入口で脆弱性攻撃やBOTアクセスを遮断し、EDRへの負荷を軽減します。(オプション)

守る

SentinelOne(EDR)

ファイルレス攻撃や横展開を検知・隔離し、サーバー内部からの被害拡大を抑止します。(本サービス)

戻す

スナップショット・バックアップ

Nutanix基盤のスナップショットと世代管理バックアップで、被害時も迅速に復旧できる構成を設計します。(オプション)

サポート体制

サーバー・セキュリティの専任チームが運用を支えます

カスタマーサポート

契約・請求・ご利用方法に関する窓口

カスタマーサクセス

運用定着と対応方針の見直しをご提案

テクニカルサポート

アラートの一次調査・対処と技術相談

基本はリモートで迅速に対応し、必要に応じて訪問でのご相談も可能です。同じ東北の担当者が、顔の見える距離感で運用を支えます。

料金について

高度なセキュリティ対策を、利用しやすい料金体系で
初期費用
165,000円
+
運用費用(1台)
16,500円 / 月
※税込価格。複数台の場合や、WAF・バックアップなどのオプションを組み合わせる場合は個別にお見積りします。
現状のセキュリティ対策の確認だけでも、ご相談ください 既存サーバーへの後付け、他社サーバーへの導入も対応します

導入の流れ

1

お問い合わせ

2

現状ヒアリング

3

対象サーバー・対応方針の決定

4

ライセンス手配・セットアップ

5

監視開始・定期報告

よくあるご質問

FAQ
クラウドホスティングを契約していなくても利用できますか?

はい。クラウドホスティングとは別の独立したサービスで、お客様拠点や他社で運用中のLinuxサーバーにも導入できます。契約や請求も分離されています。なお、スナップショットによる復旧は当社クラウドホスティング(Nutanix基盤)上のサーバーが対象のため、他環境では既存のバックアップ体制とあわせて復旧手順をご提案します。

対応しているOSは何ですか?

Linuxサーバーが対象です。Windows Serverについてはご相談ください。

導入後の運用は誰が行いますか?

アラートの受信と一次調査は当社が行い、事前に共有した対応方針に沿って対処します。運用上の不明点はサーバー・セキュリティの専任チームにご相談いただけます。

感染してしまった場合、データは戻せますか?

当社のクラウドホスティング(Nutanix基盤)をご利用の場合は、スナップショット運用と組み合わせて感染前の状態への復元を見据えた設計にします。お客様拠点のサーバーの場合は、既存のバックアップ体制とあわせて復旧手順をご提案します。

料金に含まれるものは何ですか?

SentinelOneのライセンス手配、初期セットアップ、24時間365日の監視、アラートの一次調査と対応、ログ蓄積・レポートが含まれます。複数台の場合はお見積りします。

お問い合わせ

ランサムウェア対策・サーバーセキュリティのご相談

用語集

スクロールしてセクションを表示すると、そのセクションの用語が表示されます