コンテンツにスキップ

MDR Ops チームの対応

Sophos Managed Detection and Response (MDR) は、コンピュータ、サーバー、ネットワーク、クラウドワークロード、メールアカウントなどを標的とするサイバー攻撃を専門家が検出して対応するフルマネージドサービスです。

アクティブなインシデントを特定すると、Sophos MDR Ops チームは、本格的なインシデント対応 (MDR Complete のお客様に限定) から正確な意思決定まで、数分で調査と対応を行います。

直接連絡サポート

お客様のチームは、ソフォスのセキュリティ オペレーション センター (SOC) に直接アクセスして、潜在的な脅威やアクティブなインシデントを確認できます。Sophos MDR 運営チームは世界中の 26カ国に配置されており、24時間年中無休体制でサポートを提供しています。

脅威の封じ込め

Sophos MDR Complete には、本格的なインシデント対応が含まれます。本格的なインシデント対応なしの Sophos MDR を選択した組織に対して、Sophos MDR 運用チームは、攻撃を阻止し、拡散を防止します。また、MDR 運用チームは、脅威の無効化に関するガイダンスも提供します。その結果、社内のセキュリティ運用チームの作業負荷が軽減され、迅速な復旧が叶います。

MDR Essentials サービスレベルでは、アクティブなインシデントが発生すると、MDR 運用部門は、直接連絡のサポートと脅威の封じ込めを提供します。MDR Essentials では、MDR Ops チームが攻撃を阻止して拡散を防ぎますが、MDR Complete とは異なり、脅威の無効化はガイダンスに従ってお客様が実行します。MDR サービスまたはケースに関する問い合わせは、MDR Complete のお客様専用です。

MDR ケースの作成手順