閉じる

ご相談は予約不要、24時間対応

緊急対応窓口:サイバー救急センター®

セキュリティに係るお客様の緊急事態に際し迅速にお客様をご支援する緊急対応サービスです。
緊急事態が発生したら今すぐ「サイバー救急センター」にご相談ください。

電話で相談する

メールで相談する

サイバー救急センター®のメールアドレス

ご相談は予約不要、24時間対応

緊急対応窓口:サイバー救急センター®

セキュリティ事故発生時はすぐにご連絡ください

情報漏えい調査

ログ解析サービス

このサービスについて問い合わせる

「ログ解析サービス」の概要

標的型攻撃メールやWebサイトの改ざんなどにより組織内部に侵入したマルウェアの通信を、お客様のWebの利用履歴(Proxyサーバのログ)等を解析することで見つけだし、報告するサービスです。

LAC「ログ解析サービス」

標的型攻撃メールやWebサイトの改ざんなどによる組織内部へのマルウェアの侵入は、完全に防ぐことはできません。組織内部に侵入したマルウェアは、外部のC&Cサーバに接続し、感染したホストをコントロールして、最終的には機密情報の漏洩やシステムの破壊など、重要なインシデントを引き起こします。そのため、組織内部に侵入したマルウェアを見つけだし、確実に排除することが求められます。

「ログ解析サービス」の特長

独自のブラックリストを使用

JSOC(セキュリティ監視・運用センター)やサイバー救急センターで収集した弊社独自のブラックリスト(データベース)を基に解析を行うため、高い精度で不審な通信を見つけ出すことができます。

ブラックリストに頼らない解析

ブラックリスト(データベース)に存在しない通信でも、マルウェアの挙動を熟知したエンジニアが通信の傾向などから解析を行うため、既存のマルウェア対策製品では見つけられないような不審な通信を見つけ出すことができます。

「ログ解析サービス」のサービス内容

機器を追加することなく、既存のProxyサーバのログなどから、組織内部に侵入しているマルウェアを見つけ出し、感染ホスト(送信元IPアドレス)を特定することができます。すでにマルウェア対策製品を導入している場合でも、本サービスによる解析を行うことで、漏れを防ぐことができます。さらに、標的型攻撃メールになどによるマルウェア感染が発生し、事態が収束した後の、最終確認のためにご利用いただくことができます。

「ログ解析サービス」のサービス内容

サービス項目 対応内容
サービス対象となるログ 対応製品(※1) i-FILTER、Blue Coat、squid、Palo Alto
必須項目 日時、リクエストメソッド(※2)、送信先情報(ドメイン、ポート番号、URL)、送信元IPアドレス、レスポンスコード(※2)
参考項目 データサイズ、URLフィルタリングのカテゴリ、キャッシュの有無情報、User-Agent、Referrer
  • (※1)対応製品欄に記載のない製品のについてはお問い合わせください。
  • (※2)Palo Altoについてはこれらの項目は含まれていませんが、サービスは提供可能です。
期間 50GB(非圧縮)のログの場合、データ解析から報告書提出まで約3週間。
報告書の内容
  • 情報漏えいの事象報告と可能性の評価
  • マルウェア感染
    発生日時、送信元IPアドレス、送信先ドメイン/IPアドレス、危険度、リスクの説明、対策の提案
  • ポリシー違反の可能性
    発生日時、送信元IPアドレス、送信先ドメイン/IPアドレス、危険度、リスクの説明、対策の提案
報告会 報告会はお客様指定の場所にて開催いたします。所要時間は約2時間です。
  • ※東京近郊以外の場合は、別途交通費等が必要となる場合がございます。
サポート 報告会の後1ヶ月間は問い合わせ対応を行います。

「ログ解析サービス」の価格

ログ解析サービス : オープンプライス

ログ解析サービスに関するお問い合わせ

お電話でのお問い合わせ
03-6757-0113
受付時間9:00~17:30

いま注目されているサービス

  • Dynatrace.png

    パフォーマンスデータを定量的に管理(APM)し、素晴らしいカスタマーエクスペリエンスを実現

  • Akamai.png

    サイバー攻撃の脅威からWebサイトを守り、高速で安定したサービス提供をサポート

  • Microsoft.png

    「ID管理」にフォーカスしたEMS(Enterprise Mobility + Security)というハイセキュアな新サービスを提供

サイバーセキュリティに関する
様々な情報をお届けします

メルマガでは、より厳選した情報を
月に2〜3回配信しています
詳しくはこちら

page top