Mandiant サイバー セキュリティ コンサルティング
エキスパートのサポートを利用して脅威を緩和し、リスクを軽減して、事業を再開します。
サイバー セキュリティの大立者とともに悪と戦う
サイバー セキュリティ インシデントには、周到な準備、迅速な対応、重要なアセットの保護が必要です。Mandiant は、セキュリティ イベントの後、すぐにビジネスに復帰できるようサポートします。Google では最前線の専門知識を活かしてサイバー防御機能を変革し、インシデント前、インシデント中、インシデント後の脅威を軽減し、リスクを低減できるようサポートします。
Mandiant のサービス
Mandiant サイバー セキュリティ コンサルティング サービスは、サイバー セキュリティの脅威に対応し、積極的に防衛策を取るサポートをします。
カテゴリ | SERVICE | 主な機能 |
---|---|---|
Google によるサポートでセキュリティを変革 |
インシデント対応サービス
Mandiant のエキスパートを有効的に活用して、詳細な攻撃分析、対応タイムライン全体での危機管理、侵害後のビジネス運営の復旧を行います。 |
|
インシデント対応リテーナー
さまざまな SLA オプションで Mandiant インテリジェンスのエキスパートを保持することで、サイバー インシデントに迅速かつ効果的に対応できます。 |
|
|
オンデマンドのエキスパティーズ
サイバー セキュリティの専門知識に、必要なときにアクセスできます。 |
|
|
サイバー防御の評価
組織が進化するサイバー攻撃やビジネスに影響を及ぼすマルウェア(ランサムウェアなど)を効果的に検出し、対応する能力を評価します。 |
|
|
サイバーリスク管理
関連するリスクを特定し、それらがビジネスにもたらす潜在的な被害を把握することで、効果的な意思決定とリスク軽減のためにサイバーリスク エクスポージャーを評価します。 |
|
|
机上演習
シミュレートされたインシデントのシナリオを使用して、サイバー攻撃への対応を実施する際の技術力とエグゼクティブ レベルのアクションを評価します。 |
|
|
レッド チーミングとパープル チーミング
インテリジェンス ベースの倫理的なレッド チーミング フレームワークに沿った最新の攻撃シナリオに対する制御をテストして、攻撃者が欠陥を見つける前に対処します。 |
|
|
ペネトレーション テスト
ピンポイントで重要なアセットを保護する防御策を体系的にテストし、セキュリティ システムの脆弱性や構成ミスを減らします。 |
|
|
クラウドのセキュリティ評価
Google Cloud Platform、Microsoft Azure、アマゾン ウェブ サービスなどのマルチクラウド環境では、実績ある強化技術を適用して、クラウドのセキュリティを強化します。 |
|
|
サイバー セキュリティの変革
技術と運用のサイバー防御機能を有効にします。 |
|
|
技術面での保証
システムとオペレーションを強化するために、重要なアセットに対して進行中の攻撃がある際に、セキュリティ プログラムがどの程度快適に動作するかを確認します。 |
|
インシデント対応サービス
Mandiant の専門家を有効活用し、詳細な攻撃分析を行い、対応タイムライン全体で危機管理を行い、侵害後は事業運営を復元できます。
-
オンコールの対応者
-
ビジネスへの影響を最小限に抑える
-
迅速な回復
インシデント対応リテーナー
さまざまな SLA オプションで Mandiant インテリジェンスの専門家を保持することで、サイバー インシデントに迅速かつ効果的に対応できます。
-
事前に取り決められた利用規約
-
2 時間以内の応答時間
-
インシデント対応に対する準備
サイバー防御の評価
進化するサイバー攻撃やビジネスに影響を及ぼすマルウェア(ランサムウェアなど)を組織で効果的に検出し、対応する能力を評価します。
-
6 つの重要な機能にわたってプログラムを評価
-
弱みとギャップを特定
-
サイバー防御プログラムの構築あるいは強化
サイバーリスク管理
関連するリスクを特定し、それらがビジネスにもたらす潜在的な被害を把握することで、効果的な意思決定とリスク軽減のためにサイバーリスク エクスポージャーを評価します。
-
クラウン ジュエルの評価
-
サイバー デュー デリジェンス
-
脅威モデリング
机上演習
シミュレートされたインシデントのシナリオを使用して、サイバー攻撃への対応を実施する際の技術力とエグゼクティブレベルのアクションを評価します。
-
ランサムウェア、技術、経営幹部を含む複数のシナリオ
-
実際のインシデント対応のベスト プラクティスに基づく推奨事項
-
迅速、効率的、かつ非侵襲的な評価
レッド チーミングとパープル チーミング
インテリジェンス ベースの倫理的なレッド チーミング フレームワークに沿った最新の攻撃シナリオに対する制御をテストして、攻撃者が対処する前に欠陥を見つけます。
-
実際のシナリオ
-
現場で見られる進行中の攻撃
-
カスタマイズされた目標
ペネトレーション テスト
ピンポイントで重要なアセットを保護する防御策を体系的にテストし、セキュリティ システムの脆弱性や構成ミスを減らします。
-
重大なデータリスクを判断する
-
複雑なセキュリティの脆弱性を特定する
-
攻撃者が悪用する前に軽減する
クラウドのセキュリティ評価
Google Cloud Platform、Microsoft Azure、アマゾン ウェブ サービスなどのマルチクラウド環境では、実績ある強化技術を適用して、クラウドのセキュリティを強化します。
-
アーキテクチャや構成のリスクの評価
-
影響の列挙
-
リスクの検証
技術面での保証
システムとオペレーションを強化するために、重要なアセットに対してアクティブな攻撃があった際に、セキュリティ プログラムがどの程度快適に動作するかを確認します。
-
セキュリティの実戦投入テスト
-
セキュリティ管理の強化
-
脆弱性の特定と削減