サーバー運用で、こんな不安はありませんか
ランサムウェアの被害は企業規模や地域を問わず報告されており、地方の中小企業や医療機関も例外ではありません。感染すると業務システムもメールも止まり、復旧まで数週間かかるケースもあります。「うちは狙われない」を前提にしない備えを、現実的なコストで始められるようにしたのがこのサービスです。
ランサムウェアなどの脅威から、大切なデータ資産を守ります
従来の防御(EPP)だけでは防ぎきれない「侵入後の不審な動き」を検知・記録・対処するのがEDRです。挙動監視により兆候を捉えて即時対応し、データ保護と業務停止リスクの低減を支援します。
検知
ランサムウェアなどの侵入を検知し、管理者へ通知
隔離
感染したプロセス・サーバーをネットワークから遮断
調査
収集したログをもとに、当社が影響範囲を調査・分析
復旧
脅威の駆除と、スナップショット等を使った復旧
ランサムウェア対策サービスで実現できること
AIが挙動を監視し、未知の脅威も検知
サーバー内部のプロセスや通信の動きを継続監視。兆候段階の不審挙動を捉え、パターンファイルにない未知の攻撃にも早期に気づけます。
不審プロセスを自動遮断し、被害拡大を抑止
不審プロセスを検知したら自動で遮断(Kill)。初動対応の遅れを抑え、影響範囲の拡大を防ぎます。
スナップショットで復旧まで見据えた設計
万一の影響が出た場合も、スナップショット運用と併用して感染前の状態への復元を見据えた設計に。業務再開までの手順を具体化できます。
※スナップショット復旧は当社クラウドホスティング(Nutanix基盤)をご契約の方が対象です侵入の兆候を見逃さない内部監視
サーバーのOS内部で動くプロセスを継続的に監視し、不審な連鎖や権限操作の兆候を早期に把握。初動を早めます。
侵入後の横展開・暗号化の拡大を抑止
狙われやすい横展開や暗号化の進行を、兆候の検知と遮断で抑止。影響範囲を最小化し、業務停止の長期化リスクを抑えます。
独自開発のログ蓄積・レポート機能
アラートの重要度や対応状況を一覧化し、発生時刻・影響範囲・遮断履歴などを記録。社内共有や取引先への説明に必要な情報を提示できます。
多層防御との組み合わせ
攻撃遮断くん(WAF)
Webアプリケーションの入口で脆弱性攻撃やBOTアクセスを遮断し、EDRへの負荷を軽減します。(オプション)
SentinelOne(EDR)
ファイルレス攻撃や横展開を検知・隔離し、サーバー内部からの被害拡大を抑止します。(本サービス)
スナップショット・バックアップ
Nutanix基盤のスナップショットと世代管理バックアップで、被害時も迅速に復旧できる構成を設計します。(オプション)
サポート体制
カスタマーサポート
契約・請求・ご利用方法に関する窓口
カスタマーサクセス
運用定着と対応方針の見直しをご提案
テクニカルサポート
アラートの一次調査・対処と技術相談
基本はリモートで迅速に対応し、必要に応じて訪問でのご相談も可能です。同じ東北の担当者が、顔の見える距離感で運用を支えます。
料金について
導入の流れ
お問い合わせ
現状ヒアリング
対象サーバー・対応方針の決定
ライセンス手配・セットアップ
監視開始・定期報告
よくあるご質問
クラウドホスティングを契約していなくても利用できますか?
はい。クラウドホスティングとは別の独立したサービスで、お客様拠点や他社で運用中のLinuxサーバーにも導入できます。契約や請求も分離されています。なお、スナップショットによる復旧は当社クラウドホスティング(Nutanix基盤)上のサーバーが対象のため、他環境では既存のバックアップ体制とあわせて復旧手順をご提案します。
対応しているOSは何ですか?
Linuxサーバーが対象です。Windows Serverについてはご相談ください。
導入後の運用は誰が行いますか?
アラートの受信と一次調査は当社が行い、事前に共有した対応方針に沿って対処します。運用上の不明点はサーバー・セキュリティの専任チームにご相談いただけます。
感染してしまった場合、データは戻せますか?
当社のクラウドホスティング(Nutanix基盤)をご利用の場合は、スナップショット運用と組み合わせて感染前の状態への復元を見据えた設計にします。お客様拠点のサーバーの場合は、既存のバックアップ体制とあわせて復旧手順をご提案します。
料金に含まれるものは何ですか?
SentinelOneのライセンス手配、初期セットアップ、24時間365日の監視、アラートの一次調査と対応、ログ蓄積・レポートが含まれます。複数台の場合はお見積りします。