サービス | フォーカスシステムズ サイバーフォレンジックセンター

メールでのお問い合わせ
お問い合わせはこちら
東京証券取引所 プライバシーマーク ISMS JUSE
ホーム > サービス > インターネットコミュニケーションインシデント解析サービス

インターネットコミュニケーションインシデント解析サービス

TwitterやFacebook等のSNSサービスが、個人だけでなく企業のPR活動などにも広く活用されています。
誰でも気軽に情報発信が可能になった反面、不用意な発言や社会的地位を失墜させる情報発信も多くなっています。
このようなSNS等のツールを用いたコミュニケーションによるインシデントレスポンスも、Cyber Securityの一つです。
これまで、SNSサービスを使用した情報発信は、Webブラウザのキャッシュ情報などを元に解析作業を行ってきましたが、機能や受発信情報の記録方法の多様化により、解析作業はより困難になりつつあります。
弊社では、専用の技術を駆使し、SNSやメッセンジャーによる情報の受発信内容の調査します。

主な機能

・弊社の「インターネットコミュニケーションインシデント解析サービス」をご利用頂くことによって、証拠保全、調査解析を経て、インシデントの全容を把握することが可能です。

・本サービスでは、主に下記のデータに対し調査・解析を実施します。
 メモリ解析 -RAM Investigation-
 HDD内の解析 -Disk Investigation-
・基本的に3営業日間で解析作業を実施します。

・専門調査員が対応させて頂きます。

・訴訟に発展した場合でも、証拠として十分対応可能なChain of Custody(CoC)を証明できる手順を守って調査致します。

※本サービスは、法人のお客様専用となります。
大変申し訳ありませんが、個人のお客様からのご依頼はお受けできません。

適用事例

・機密情報・個人情報の書き込みもしくは受発信

・誹謗中傷の書き込みもしくは受発信

サービスの流れ

1.調査依頼
何らかのインシデントが発生しましたら、まず弊社までご相談ください。

2.お打合せ
調査を開始する前にお客様と調査内容の打ち合わせを行い、調査の方針、項目を決定します。
・状況のヒアリング、実際の調査を行う上での項目等をお打合せさせて頂きます。
・弊社とお客様との間でNDA(機密保持契約)を締結させて頂きます。

3.証拠保全
証拠データの保全作業(証拠データ複製作業)を行います。調査・解析の目的に応じて、保全作業を実施します。

(ⅰ)メモリ保全の場合(弊社側で実施)
インシデントが発生した対象コンピュータのRAMデータを保全します。
※この時、対象コンピュータは起動されている必要があります。
※インシデント発生から保全作業に至るまでの間にコンピュータがシャットダウンされた場合は、インシデント発生当時の
メモリのデータが取得出来ませんので予めご了承下さい。

(ⅱ)メモリ保全の場合(依頼者側で実施)
お客様側で対象コンピュータのRAMデータを保全します。弊社はそのデータを受領し、調査を実施します。

(ⅲ)HDD保全の場合
・保全作業は、お客様が弊社へ媒体をご送付頂くか、専門調査員がお伺いして行います。
・証拠データを含む媒体を削除領域等含めて完全に複製します。
・複製作業が正常に行われたことを検証(ハッシュ値検証)いたします。

4.調査解析
お打合せ内容に従い、問題解決のための情報の調査、解析を行います。
・基本的に3日間の調査を行います。
・複製したデータに対して専用機器、専用ソフトウェアを使用して、調査、解析を行います。

-調査例-
・コンピュータ起動時に自動実行されるプログラムの解析
・電子メールの不正な、もしくは意図しない送受信の有無の解析
・インターネットの不正な、もしくは意図しない閲覧もしくはデータダウンロード等の有無の解析
・メモリ上に展開されている不正プログラムの有無の解析
・不正プログラムが実行する振舞い解析

5.結果報告
調査結果をレポートとしてまとめ、その内容を報告させて頂きます。
・報告会を開催し、調査結果のご説明や質疑応答を行います。
・証拠データを含む媒体を削除領域等含めて完全に複製します。
・複製された証拠データの削除または、返却をいたします。
・ご要望に合わせて、追加調査を行います。

製品及びサービスに関するご質問、お問合せはこちら
関連製品
サイバーセキュリティ緊急連絡受付サービス
「おかしいな?」と思ってから解消までのロードマ ...
詳細
マルウェア感染インシデント解析サービス
マルウェアに感染した際、どのようなインシデント ...
詳細
PC調査(フォレンジック調査)
IT技術の普及により、機密情報漏洩やサイバー犯罪 ...
詳細