Incident Response
インシデント対応
侵害の疑いがある時、最初に必要なのは冷静な手順です。状況に応じてリモート / オンサイトで初動を支援します。
24/365 緊急受付
侵害が疑われる場合、まずはお電話ください
原則 15 分以内に折り返し、状況確認を開始します。応答までの行動チェックリストもご案内します。
対応の流れ
STEP 01
初動相談
電話 / Web フォームで受付。一次切り分けを並行し、情報を整理します。
STEP 02
状況整理
影響範囲・関係者・通信経路を素早く把握し、優先度を決めます。
STEP 03
封じ込め支援
ネットワーク分離、認証情報の無効化、不審プロセスの遮断などを伴走支援。
STEP 04
証跡保全
メモリ・ディスク・ログを適切に保全し、原因調査と外部報告に備えます。
STEP 05
復旧と再発防止
復旧手順を整理し、根本原因に基づく恒久対策と運用改善まで支援します。
連絡前のチェックリスト
連絡をいただく前に、可能な範囲で以下を整理いただけると初動が早まります。電源を切らずに状況をお伝えください。
- 何が起きたか(症状・気付いた時刻・最初の発見者)
- 対象機器・対象システムの範囲
- 現在の通信状況(ネットワーク接続中か、切断済みか)
- 外部からの脅迫・要求の有無
- バックアップの世代と最新取得日時
- 社内で実施済みの対応(電源OFF・パスワード変更など)
※ 証跡保全のため、感染端末の電源やネットワーク状態の操作は、可能であればご連絡後に判断することをお勧めします。