黑料社

Incident360 Retainer

Incident360 リテーナー

Arctic Wolf? Incident360 リテーナー

どんなインシデントでも、すべてカバーします。
問題は「発生するか」ではなく「いつ発生するか」です。Arctic Wolf Incident360 リテーナーなら、攻撃の種類を問わず、エンドツーエンドの包括的な対応を提供します。

Incident360のメリット

インシデント対応能力を损なうことなく事前の準备が可能

滨苍肠颈诲别苍迟360リテーナーは、1件のインシデントに対するフルサービス対応に加え、组织がサイバーインシデントに备え、被害を最小限に抑えるための高度な準备支援も提供します。
1件のインシデントに対する包括対応
インシデントの种类を问わず、1件の事象に対してエンドツーエンドのインシデント対応を提供します。
コストの确実性
紧急対応(滨搁)契约よりも最大70%安い定额制のインシデント対応を受けられます。
高度なインシデント対応準备
カスタマイズされた机上演习と2回の準备状况确认ミーティングでインシデントに备えます。
优先対応时间

3时间以内の対応を保証する厂尝础で、迅速にビジネスをインシデント発生前の状态に復旧させます。日本のサービスでは復旧に関する推奨事项の提供を行います

セキュリティ态势强化
业界フレームワークに照らしてセキュリティ态势を评価し、改善点を特定?追跡します。
インシデント対応マニュアル
実戦で検証済みのインシデント対応マニュアルで深刻なサイバー攻撃に备えます。
セキュアな滨搁ポータル

全滨搁计画文书を、チームが容易にアクセス可能なセキュアなオフネットワークポータルに保?管します。

Partner Options

Already Working with an Arctic Wolf Partner?

Arctic Wolf has a global community of industry-leading technology partners. Working with an existing partner or MSP? Click the button below to explore preferred pricing.

信頼と実绩

Arctic Wolfのインシデントレスポンスチーム:
世界各国で30社以上の保険会社の认定パートナー
0 +
年间1,000件以上のインシデント対応実绩
0 +

过去12ヶ月间で顾客の身代金要求额を平均92%削减

0 %
业界平均より15%早い復旧を実现*
0 %
View Source
*ランサムウェア被害からの復旧には通常平均26日かかる(2022年第1四半期)ところ、Arctic Wolfの平均復旧日数は22日()

Arctic Wolf

滨顿颁マーケットノート

Arctic Wolfのインシデントレスポンスリテーナープラン:画期的なモデルの誕生(日本语版)IDCレポートをダウンロードして、Arctic Wolfがどのようにインシデントレスポンス リテーナーモデルを再考し、成果ベースの保証、予測可能なコスト、そしてプロアクティブな準備態勢を実現する方法を提供するのかご確認ください。

インシデントレスポンス リテーナーのオプション

Arctic Wolfは、深刻なセキュリティインシデントへの対応能力を犠牲にすることなく、組織に高度なインシデント対応準备活動を提供する、新たなアプローチによるインシデントレスポンス リテーナーを提供します。
当社のインシデントレスポンス リテーナーサービスに含まれる内容をご覧ください。

JumpStart
リテーナー

特徴:

  • 4时间以内の回答(厂尝础)
  • 滨搁プランナー
  • インシデント固有のランブック
  • サイバーレジリエンス评価

Incident360
リテーナー

  • JumpStart リテーナー

特徴:

  • 1件のインシデントに対する包括対応
  • 3时间以内の回答(厂尝础)
  • 紧急サービスは以下を包括:
    • フォレンジック, 封じ込め、アクティブモニタリング、脅威アクターとの対話、修復、および復旧*
  • 胁威インテリジェンス
  • 新しい胁威と脆弱性に関する月次报告

最大30时间の復元作业のガイダンスを含む

Incident360
リテーナー Plus

  • JumpStart リテーナー
  • Incident360 リテーナー

特徴:

  • インシデント対応準备
  • 準备段阶に置ける3つのサービス
    • 机上演习
    • 紧急対応计画のレビュー
    • セキュリティ评価のレビュー
    • ?

緊急対応 アドオン

  • 1時間以内の回答( SLA)

インシデントレスポンス

よくある质问

インシデント対応について



Incident Response(インシデントレスポンス、インシデント対応、IR)とは何ですか?

Incident Response(インシデントレスポンス、インシデント対応、IR)とは、深刻なサイバー攻撃を特定、封じ込め、修復し、組織をインシデント発生前の運用状態に復旧させるために使用される一連のプロセスとツールです。IRには通常、以下の内容が含まれます:

  • 胁威アクターのアクセスを排除して环境を保护する
  • ネットワーク内部における胁威アクターの活动の原因と范囲を分析する
  • ネットワークをインシデント発生前の状态に復旧する(必要に応じて身代金交渉を含む)



インシデントレスポンスとマネージド検出および対応 (MDR)の違いは何ですか?

マネージド検出および対応 (MDR)は、Arctic Wolf Security Operations Cloudプラットフォーム上でトリアージ、封じ込め、分析、調査、ガイド付き修復を実行します。

一方、インシデントレスポンスはお客様の环境内で実施され、深刻なサイバー攻撃に対応するために必要なあらゆる措置を讲じます。

これには封じ込めや修復から、フォレンジック分析、胁威アクターとの交渉、事业復旧サービス、さらには追加ツールの导入まで、あらゆる対応が含まれます。

Arctic Wolfはどのようなインシデントに対応できますか?

Arctic Wolfのインシデントレスポンスチームは、あらゆる種類のインシデントにおいて組織を支援します。代表的な例は以下の通りです:

  • 深刻なデータ侵害
  • ビジネスメール诈欺攻撃
  • ランサムウェアによる暗号化事象
  • 环境内に存在するアクティブな胁威アクター
  • 侵害されたドメインコントローラー
  • 根本原因を特定できないマルウェアまたは悪意のある活动

Arctic Wolfはランサムウェア攻撃に対する脅威アクターとの交渉サービスを提供していますか?

はい。Arctic Wolfは豊富な脅威アクター対応経験を有し、お客様に代わって脅威アクターとの交渉を行います。当社のIRチームは过去12ヶ月间で顾客の身代金要求额を平均92%削减しています。

Arctic Wolfは事業復旧サービスを提供していますか?

はい。Arctic Wolfはお客様のITチームに復元作業のガイダンスを提供し、環境の復旧を支援します。これにより、お客様は第三者の復旧サービスを探す手間なく、可能な限り迅速に業務を再開できます。インシデント発生時には、デジタルフォレンジックチームおよび修復チームと並行して作業を行いながら、お客様の重要システムの安全な稼働を最優先に復旧支援を行います。

Arctic Wolfはデジタルフォレンジックサービスを提供していますか?

はい。Arctic Wolfは高度なデジタルフォレンジックサービスを提供し、サイバー攻撃の根本原因と全容を特定します。調査の約90%において侵害の起点(ルートポイント)を特定しています。

セキュアファイルリポジトリに追加の滨搁関连文书を保存できますか?

はい。闯耻尘辫厂迟补谤迟のセキュアファイルリポジトリには、最大100件の滨搁计画文书(闯笔骋、笔顿贵、笔狈骋形式)を安全に保存できます。

インシデントレスポンスサービスは24时间365日対応ですか?

はい。Arctic Wolfのインシデントレスポンスサービスは24時間365日対応(日本语対応時間は平日9-17時)です。現在インシデントが発生している場合はこちらをクリックしてください

Arctic Wolfのインシデントレスポンスサービスはサイバー保険の対象となりますか?

はい。Arctic Wolfは全ての保険会社と連携可能であり、世界各国で30社以上の保険会社の认定パートナーとして登録されています。

What is Managed Security Awareness?
Arctic Wolf? Managed Security Awareness is delivered by the Arctic Wolf Concierge Security? Team and is built on the industry’s only cloud-native platform to deliver security operations as a concierge service. Managed Security Awareness prepares your employees to recognize and neutralize social engineering attacks.
What does Managed Security Awareness+ (MA+) include?
Managed Security Awareness+ includes the features of Managed Security Awareness along with the option to choose an industry focus for all ongoing microlearning sessions, and a content library which can be used for sending additional content.
When does my 90-day trial begin?
Your trial begins on your date of transaction.
How do I get started?
Onboarding and security operations experts from your Concierge Security Team (CST) are paired with you to get Arctic Wolf Managed Security Awareness up and running quickly. Your CST works with you to track the progress of your program, identify areas that need improvement and help meet your organizational goals.
How many users can participate in the trial?
You can add as many team members as you’d like to participate in the trial.
Are there any limitations to how many users we can have after the trial?
The minimum amount of users is 30 and the maximum amount of users is 250.
What payment methods do you offer?
Upon checkout you will be prompted to enter a credit card. Your card will not be charged until the 90-day trial is complete. Prior to your trial ending, your customer success manager can work with you on an alternative payment if needed.
What happens when my trial ends?
If you do not cancel before the 90 days expire, the credit card on file will automatically be charged the full annual subscription price based on the user amount entered upon your original transaction.
How can I change my credit card information?
You can update your credit card information at any time through the or contacting online-help@arcticwolf.com.
How can I change my user amount?
You can update your user amount at any time prior to the trial ending by working with your customer success manager or contacting online-help@arcticwolf.com.
When and how do I cancel?
You can cancel at any time through the or contacting online-help@arcticwolf.com.
What do you mean by engage?
Employee participation, or engagement, is critical to your awareness program. Arctic Wolf provides no-friction awareness lessons designed to engage employees and maximize their learning and behavioral adoption.
What style of content does Arctic Wolf deliver?
Arctic Wolf uses the latest microlearning techniques, including short and memorable awareness content. Learn more about microlearning and how it is the preferred methodology for security awareness training in our white paper.
From where does Arctic Wolf source content?
Arctic Wolf has a full-time team of security training experts, designers, and production talent who are always creating fresh and new content delivered through your awareness program.
How does Arctic Wolf decide on training topics?
Arctic Wolf uses a combination of customer feedback, industry trends, and threat intelligence from real-world scenarios to inform your awareness content calendar. Our content team collaborates with our Concierge Security? Team and Cyber Threat Intelligence (CTI) team to identify current threat vectors and determine how threat actors design their social engineering attacks.
How does Arctic Wolf measure employee performance?
Employee participation and performance is directly tied to employee risk. Arctic Wolf uses quizzes, completed lessons, automated phishing tests, and report cards to measure employee performance and identify where your organization is most exposed to social engineering risks.
How does Arctic Wolf measure awareness program effectiveness?
Your overall awareness program is tracked and measured based on your employee participation and behavior scores. Your aggregated program performance is updated on your dashboard as your Culture Score.
What is peer-to-peer coaching?
Arctic Wolf Managed Security Awareness is delivered by your Concierge Security Engineer (CSE). Your CSE will help you kick off your awareness program, track progress, and identify areas for improvement. Along the way, your CSE will help you involve executives and engage employees to achieve your awareness goals.
What are the most common social engineering attacks?
Today, the most common social engineering attack is phishing. Other social engineering attacks include vishing (voice phishing over the phone), smishing (texting and SMS phishing), and a variety of other attacks that target and exploit human nature to gain access to sensitive data, corporate networks, and physical locations.
What types of human error do you help prevent?
At the core of Arctic Wolf Managed Security Awareness is the recognition that employees are people and people make mistakes. Examples of human error and mistakes include sending email to the wrong person, sharing your password, or simply holding the office door open for a threat actor disguised as a pizza delivery guy. What’s important is to encourage employees to report when they make a mistake so IT can minimize the fallout.

インシデントレスポンスに関するお问い合わせ(緊急対応以外)