サービス | フォーカスシステムズ サイバーフォレンジックセンター

メールでのお問い合わせ
お問い合わせはこちら
東京証券取引所 プライバシーマーク ISMS JUSE
ホーム > サービス > マルウェア感染インシデント解析サービス

マルウェア感染インシデント解析サービス

マルウェアに感染した際、どのようなインシデント(情報流出等)が発生したかを解析するサービスです。
マルウェア感染の振舞いとそれによる影響を、メモリやレジストリ等から解析します。

主な機能

・弊社の「マルウェア感染インシデント解析サービス」をご利用頂くことによって、証拠保全、調査解析を経て、
インシデントによるコンピュータへの影響等を把握することが可能です。

・本サービスでは、主に下記のデータに対し調査・解析を実施します。
 メモリ解析 -RAM Investigation-
 ファイル・レジストリ解析 -File and Registry Investigation-
 マルウェア解析 -Behavior of Malware Investigation-

・基本的に3営業日間で解析作業を実施します。

・専門調査員が対応させて頂きます。

※本サービスは、法人のお客様専用となります。
大変申し訳ありませんが、個人のお客様からのご依頼はお受けできません。

適用事例

・コンピュータへの不正侵入形跡調査

・他コンピュータへの攻撃の形跡調査

・他コンピュータへの不正アクセス調査

・情報の不正送信調査

サービスの流れ

1.調査依頼
何らかのインシデントが発生しましたら、まず弊社までご相談ください。

2.お打合せ
調査を開始する前にお客様と調査内容の打ち合わせを行い、調査の方針、項目を決定します。
・状況のヒアリング、実際の調査を行う上での項目等をお打合せさせて頂きます。
・弊社とお客様との間でNDA(機密保持契約)を締結させて頂きます。

3.証拠保全
証拠データの保全作業(証拠データ複製作業)を行います。調査・解析の目的に応じて、保全作業を実施します。

(ⅰ)メモリ保全の場合(弊社側で実施)
インシデントが発生した対象コンピュータのRAMデータを保全します。
※この時、対象コンピュータは起動されている必要があります。
※インシデント発生から保全作業に至るまで、コンピュータはシャットダウンしないでください。

(ⅱ)メモリ保全の場合(依頼者側で実施)
お客様側で対象コンピュータのRAMデータを保全します。弊社はそのデータを受領し、調査を実施します。

(ⅲ)HDD保全の場合
・保全作業は、お客様が弊社へ媒体をご送付頂くか、専門調査員がお伺いして行います。
・証拠データを含む媒体を削除領域等含めて完全に複製します。
・複製作業が正常に行われたことを検証(ハッシュ値検証)いたします。

4.調査解析
お打合せ内容に従い、問題解決のための情報の調査、解析を行います。
・基本的に3日間の調査を行います。
・複製したデータに対して専用機器、専用ソフトウェアを使用して、調査、解析を行います。

-調査例-
・コンピュータ起動時に自動実行されるプログラムの解析
・電子メールの不正な、もしくは意図しない送受信の有無の解析
・インターネットの不正な、もしくは意図しない閲覧もしくはデータダウンロード等の有無の解析

5.結果報告
調査結果をレポートとしてまとめ、その内容を報告させて頂きます。
・報告会を開催し、調査結果のご説明や質疑応答を行います。
・証拠データを含む媒体を削除領域等含めて完全に複製します。
・複製された証拠データの削除または、返却をいたします。
・ご要望に合わせて、追加調査を行います。

製品及びサービスに関するご質問、お問合せはこちら
関連製品
環境構築・導入支援サービス
こちらのお客様にお勧めのサービスです サイバー ...
詳細
セキュリティ運用・監視サービス
セキュリティ運用・監視サービスで得られるパラダ ...
詳細
セキュリティ診断サービス
 当社のセキュリティ診断サービスは、診断対象に ...
詳細
セキュリティコンサルティングサービス
当社のセキュリティコンサルティングで得られるパ ...
詳細
セキュリティポリシー&リスクアセスメント支援
セキュリティポリシー&リスクアセスメント・コン ...
詳細
サイバーセキュリティ緊急連絡受付サービス
「おかしいな?」と思ってから解消までのロードマ ...
詳細
インターネットコミュニケーションインシデント解析サービス
TwitterやFacebook等のSNSサービスが、個人だけで ...
詳細
eDiscovery サービス
データ保全やデータカリング、プロダクションなど ...
詳細
PC調査(フォレンジック調査)
IT技術の普及により、機密情報漏洩やサイバー犯罪 ...
詳細