Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日立ソ、エンドポイントにおけるインシデントの分析や復旧を支援

日立ソリューションズは、エンドポイントにおけるインシデント対策サービスとして、「サイバー攻撃分析サービス」および「セキュリティエキスパートサービス」を提供開始した。

「サイバー攻撃分析サービス」は、インシデント発生時にマルウェアの感染経路や影響範囲、情報流出の有無など被害状況の分析を行い、レポートを作成するもの。

マルウェアの調査に必要なログを記録する専用エージェントを活用。エンドポイントに導入し、サーバでログを集約、長期保管することで、過去にさかのぼった分析にも対応する。

一方「セキュリティエキスパートサービス」では、早期復旧や再発防止をオンサイトで支援。ヒアリングを実施し、「サイバー攻撃分析サービス」で分析した情報をもとに、インシデントに応じたアドバイスを提供する。

(Security NEXT - 2017/10/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

仮想環境向けセキュリティ対策製品を機能強化 - カスペ
脅威情報や対策を提供する「MVISION Insights」 - マカフィー
エンドポイント対策強化するサンドボックスとEDR - カスペ
EDRの調査や修正機能を強化 - ソフォス
脅威検知とレスポンスを自動化するEDRソリューション - フォーティネット
キヤノン、ESET製EDRのMSSを開始 - SOCはBBSecが提供
セキュリティ管理製品に新版、クラウド対応を強化 - カスペ
エンドポイント対策製品「Apex One」にSaaS版 - トレンド
ブラウザ分離技術のLight Point Securityを買収 - McAfee
MS、EDRやSIEMを機能強化 - 「MS 365」には内部脅威の対策機能も