Incident Response

インシデント対応

侵害の疑いがある時、最初に必要なのは冷静な手順です。状況に応じてリモート / オンサイトで初動を支援します。

24/365 緊急受付

侵害が疑われる場合、まずはお電話ください

原則 15 分以内に折り返し、状況確認を開始します。応答までの行動チェックリストもご案内します。

対応の流れ

  1. STEP 01

    初動相談

    電話 / Web フォームで受付。一次切り分けを並行し、情報を整理します。

  2. STEP 02

    状況整理

    影響範囲・関係者・通信経路を素早く把握し、優先度を決めます。

  3. STEP 03

    封じ込め支援

    ネットワーク分離、認証情報の無効化、不審プロセスの遮断などを伴走支援。

  4. STEP 04

    証跡保全

    メモリ・ディスク・ログを適切に保全し、原因調査と外部報告に備えます。

  5. STEP 05

    復旧と再発防止

    復旧手順を整理し、根本原因に基づく恒久対策と運用改善まで支援します。

連絡前のチェックリスト

連絡をいただく前に、可能な範囲で以下を整理いただけると初動が早まります。電源を切らずに状況をお伝えください。

  • 何が起きたか(症状・気付いた時刻・最初の発見者)
  • 対象機器・対象システムの範囲
  • 現在の通信状況(ネットワーク接続中か、切断済みか)
  • 外部からの脅迫・要求の有無
  • バックアップの世代と最新取得日時
  • 社内で実施済みの対応(電源OFF・パスワード変更など)

※ 証跡保全のため、感染端末の電源やネットワーク状態の操作は、可能であればご連絡後に判断することをお勧めします。