何が起こって
いるのか…

何から始めれば
いいのか…

まずはご相談(無料)ください

年間300件の
問い合わせ実績

復旧後の
再発防止まで伴走

サイバー攻撃の
原因調査・復旧支援

法人
向け

緊急対応
サービス

被害拡大を防止するためには
早期の原因究明と対策が必要不可欠です。
ご相談は無料です。

※個人のお客様は当社では承ることが
できませんので予めご了承ください。

「おかしいな?」と感じたら、
迷わずご相談ください

データが暗号化されてしまった…

データが暗号化
されてしまった…

システムがロックされた

システムが
ロックされた

WEBサイトが書き換わっている

WEBサイトが
書き換わって
いる

不正にデータが持ち出された

不正にデータが
持ち出された

お客様の声

遠方にも関わらず迅速に対応頂けた。その後の対策としてログ収集、エンドポイント強化(EDR導入)もGSXさんにご支援いただき、インシデントに備えるシステムが構築できたと思う。

大手SIerに相談したがなかなか迅速な対応をしてもらえずGSXさんにお願いした。長きに渡り復旧に携わって頂き、助かった。その後の対策についてのアドバイスも的確であった。

Webから問い合わせし、すぐに対応頂けたので助かった。情報漏洩の可能性についてははっきりしなかったが、ログ取得など、システム整備を進めて行きたい。

すぐに対応いただいたので助かった。今回のインシデントを起因に、システム的に弱いところを見直して行く良い機会になった。

被害拡大を防止するためには
早期の原因究明と対策が必要不可欠です。
ご相談は無料です。

※個人のお客様は当社では承ることが
できませんので予めご了承ください。

サイバー攻撃の被害から早期に復旧する

GSXでは20年に渡る実績に基づきサイバー攻撃被害からの復旧をご支援します。
原因調査・復旧支援だけではなく、復旧後の再発防止を実現する恒久対策の実装まで伴走してご支援します。

原因調査・暫定対応

初動対応インシデントレスポンス

初動対応/
インシデントレスポンス

お客様より状況をヒアリングし、原因や想定範囲を推測した上で被害拡大防止に関するアドバイスを行います。

調査・解析

調査・解析

調査用データを収集し解析します。
(デジタルフォレンジック/Webサイト改ざん調査では内容が異なります。)

暫定対策の実施支援

暫定対策の実施支援

調査・解析の実施と並行して、お客様の事業へのダメージを抑える施策の実施を支援します。

報告アフターフォロー

報告・
アフター
フォロー

・重要事項検出時に、速報として検出事項を提示
・報告書作成
・報告会実施(調査開始から、1週間程度)
・報告書の記載内容に関するご質問対応

再発防止に向けた恒久対応

暫定対応後、再発防止に向けた再発防止策までをご支援いたします。
ルール整備、従業員教育、エンドポイント対策、体制構築など幅広いご支援が可能です。

エンドポイント対策

エンドポイント対策

ツールを導入し端末を護ります。被害に遭われたお客様の多くが検討されます。当社ではCrowdStrikeをご提案しています。

ルール整備

ルール整備

インシデント発生時のエスカレーションフローなど、迅速な調査・復旧に向けたルールなどを策定します。

従業員教育

従業員教育

eラーニングや訓練を通じて、従業員のリテラシーを高めます。

体制構築

体制構築

インシデント発生時に即時かつ効果的に調査・復旧へと対処できるよう体制(CSIRT)を構築します。

被害拡大を防止するためには
早期の原因究明と対策が必要不可欠です。
ご相談は無料です。

※個人のお客様は当社では承ることが
できませんので予めご了承ください。

サイバー攻撃の原因を特定する調査手法

サイバー被害からの復旧のポイントは、
早期に原因を突き止めることです。
原因を突き止める間にも被害が広がったり、再度攻撃を受けたりすることがあります。
また、原因が特定できないと、適切な対策が実行できず、再度同じ手口で攻撃を受けるといったこともあります。

  • デジタル
    フォレンジック
  • Webサイト改ざん調査

調査用データ取得

調査用データの取得形式と役割分担は、調査用データの取得形式と役割分担を参照

フォレンジック調査
(調査対象OS、調査目的等により調査内容は異なります)

・複数アンチウィルスソフトで、調査対象全体をフルスキャン
・検出した不審ファイルの静的または動的解析
・イベントログ、プリフェッチ、レジストリ、サービス等の調査
・USNジャーナルのカービングと調査
・削除済みファイル、Volume Shadow Copy領域の復元
・マルウェア感染経路、日時、影響等の調査
・不正アクセス方法、日時、実行履歴等の調査

報告

・重要事項検出時に、速報として検出事項を提示
・報告書作成
・報告会実施(調査開始から、1週間程度)

アフターフォロー

報告書の記載内容に関するご質問対応(報告会実施から1ヶ月後まで)

調査用データ取得

調査用データの取得形式と役割分担は、調査用データの取得形式と役割分担を参照

調査データの取込みと調査実施
(検出事項により調査内容は異なります)

・取得した調査データをログ分析システムに取込
・ログ分析システムを使用した調査の実施
・複数アンチウィルスソフトでスキャン
・検出した不審ファイルの静的または動的解析
・イベントログ、プリフェッチ、レジストリ、サービス等の調査
・改ざん方法、日時、影響等の調査

報告

・重要事項検出時に、速報として検出事項を提示
・報告書作成
・報告会実施(調査開始から、1週間程度)

アフターフォロー

報告書の記載内容に関するご質問対応(報告会実施から1ヶ月後まで)

調査にあたりご確認・ご用意いただきたい情報

事前にご用意いただくと迅速に対応を進めることができます。
ご相談時にも状況をお伺いしますので、お問い合わせ時に必ずしもご用意頂く必要はございません。

ヒアリングシート

PCの感染が疑われる

PCの感染が疑われる

オンプレミスサーバーの感染が疑われる

オンプレミスサーバーの
感染が疑われる

クラウドサーバーの感染が疑われる

クラウドサーバーの
感染が疑われる

被害拡大を防止するためには
早期の原因究明と対策が必要不可欠です。
ご相談は無料です。

※個人のお客様は当社では承ることが
できませんので予めご了承ください。

GSXの調査・復旧支援の強み

約20年に渡る豊富な調査・復旧実績に加え、コンサルティング・ソリューションサービス提供などの実績を踏まえ、
調査・復旧・再発防止策実行までをワンストップでご提供いたします。

年間300件の問い合わせ実績 Strength01

年間300件の
問い合わせ実績

弊社以外から導入した製品・サービスも対応 Strength02

弊社以外から導入した
製品・
サービスも対応

経験豊富なコンサルタント・エンジニアによる対応 Strength03

経験豊富な
コンサルタント・
エンジニアによる対応

復旧後の再発防止まで伴走 Strength04

復旧後の再発防止
まで伴走

被害発生から事後対応までに
対策
すべきポイント

初動、復旧、事後対応の各フェーズで、IR、教育、システムの観点で様々なポイントを抑えておくことが求められます。
当社は一連の流れをワンストップでご支援します。

被害発生から事後対応までに対策すべきポイントの図 アイコンスクロール

費用について

サイバー被害は多種・多様なケースがあり、
また、対象範囲の広さなどによっても工数が変わるため、
一概に費用をご提示することができません。以下に調査・復旧サービスの一例をお示しさせていただきます。

デジタルフォレンジック

マルウェア感染した、または感染が疑われるコンピュータを当社の調査用ツールを用いて、感染経路・マルウェアの挙動・影響範囲などの調査・解析を行い、報告書を提出いたします。

Webサイト改ざん調査

Webサイトが改ざんされた際、当該サーバーおよびファイアウォールなど関連機器のログの調査・解析を行い、調査報告書を提出いたします。

アドバイザリー

インシデント対応に関するアドバイスを実施いたします。

例.技術的な調査、経営層への報告、公表内容、再発防止。

被害拡大を防止するためには
早期の原因究明と対策が必要不可欠です。
ご相談は無料です。

※個人のお客様は当社では承ることが
できませんので予めご了承ください。

お急ぎの方はお電話ください

03-3578-9055

受付時間:09:00~17:30

まずは無料相談

フォームで問い合わせる

24時間365日受付中