
2026.07.01
MDRサービス
「守る」だけで
終わらせない。
実務レベルで完結させるMDR。
Sophosの高度検知で即座に「隔離」し、Relation Backupで確実に「復元」する。
AIによる24時間の高度検知に、専門家による「隔離・分析支援」をプラスし、SaaS中心のビジネス環境に、最も現実的で強力なMDRサービスを提供します。
「PC1台の感染」を、
経営の致命傷にさせない。
被害の拡大(延焼)スピードと、その後に生じる「説明責任」の重さを可視化。
被害の水平展開
1台のPC感染が、数分から数時間で他の端末へ拡大。パンデミックは、人間の「通知確認」の遅れを突いて発生します。
SaaSログイン情報の奪取
感染PCを介し、ログイン済みのSaaS環境(Google Workspace等)へ侵入。クラウド上の機密データが、知らぬ間に外部へ持ち出されるリスクです。
説明できない「潔白」
「データが持ち出されていない」ことを、技術的な根拠を持って証明できない場合、取引先や当局への説明責任を果たせず、社会的信用を失うことになります。
隔離対応の遅れによる「延焼」シミュレーション
EDR・SOC・MDRの違い
セキュリティ対策の「道具」と「運用」の違いを整理しました。
解決策:高度ハイブリッド保護システム
検知・隔離・復旧をシームレスに連携させる、ハイブリッド構成です。
Sophos (MDR) | 防御・検知・隔離フェーズ
-
✔️
24時間365日のAI自動検知とブロック。 -
✔️
10-17時の専門家による高度分析・判断。 -
✔️
感染PCのネットワークからの遠隔・隔離代行。
Relation Backup | 復旧・事業継続フェーズ
-
✔️
感染前の正常な状態への確実なバックアップ。 -
✔️
数分単位でのシステム・データの復元。 -
✔️
バックアップファイル自体のウイルス保護。
当社サービスが選ばれる3つの理由
① ビジネスアワー集中型の
専門家サポート (10:00 – 17:00)
「最もリスクが高い時間に、最高の知見を。」
事故が起きやすく、迅速な経営判断が求められるコアタイムに特化しています。24時間体制の過剰な運用コストを最適化し、実務に即した濃密なアドバイスを提供します。
② 水平展開を許さない
「即時隔離」
「延焼を食い止める。1台で終わらせる。」
異常を検知した瞬間、EDRが対象PCをネットワークから論理的に切り離します。社内全体に広がる前に「遮断」することで被害を最小化します。
③ エンドポイントログによる
状況分析・報告支援
「技術的な根拠をもって、事実を把握する。」
インシデント発生時、EDRから取得した詳細ログを専門家が目視分析。「どこまでアクセスされたか」を可視化し、対外的な報告や説明が必要な際に、技術的な根拠に基づいた状況把握をバックアップします。
インシデント発生時のフロー
24時間の機械的防御とコアタイムの人間系オペレーションの融合フロー
検知
AIによる24時間の脅威発見。
隔離
専門家による即時のネットワーク遮断(10-17時)。
調査
侵入経路特定と説明責任のためのログ解析。
復旧
バックアップからの高速ロールバック。
よくあるご質問 (FAQ)
Q. 17時以降の検知はどうなりますか?
A. システムによる自動ブロックは24時間稼働しています。専門家による高度な対応が10-17時となります。夜間に発生した明白な攻撃はシステムが自動で阻止し、翌朝専門家が詳細をご案内します。
Q. 他のEDRサービスと何が違いますか?
A. 「隔離」の代行と「復旧」までをセットにしている点が最大の違いです。
