01
「最小限の機能を備えた企業(MVE)」の定義
弊社はお客様のチームと連携し、組織の運営を維持するために最優先で復旧させるべきビジネスサービスを特定した上で、それらのサービスが依存するすべてのシステム、ID、データストアをマッピングします。このMVEは、復旧手順、テストプログラム、および取締役会への報告における中核となる枠組みとなります。
レジリエンスに関するアドバイスの多くは、事業停止状態からの復旧を経験したことのない人々によるものです。Resilience Advisoryでは、500件以上のランサムウェア被害からの復旧実績を持つチームが、単なるインタビューや推測ではなく、Argos99のリアルタイム情報に基づいて、お客様の環境において支援を行います。
紙の上で設計されたレジリエンス・プログラムは、理論上の復旧プロセスを反映したものです。一方、当社のプログラムは、現実の復旧プロセスを反映しています。攻撃者は他の何よりも先にバックアップインフラに到達すること、文書化されたRTO(復旧目標時間)は実際の復旧時間と常に大きく乖離していること、そして誰も書き残していなかった依存関係こそが、午前3時に復旧作業を停滞させる原因となること――私たちはこうした事実を熟知しています。レジリエンス・アドバイザリーは、お客様の環境が正常に稼働している間に、こうしたギャップを発見するために存在しています。
01
弊社はお客様のチームと連携し、組織の運営を維持するために最優先で復旧させるべきビジネスサービスを特定した上で、それらのサービスが依存するすべてのシステム、ID、データストアをマッピングします。このMVEは、復旧手順、テストプログラム、および取締役会への報告における中核となる枠組みとなります。
02
ほとんどのBIAでは、依存関係は人々の記憶に基づいて記録されます。Argos99は、復旧作業で直面する依存関係を、お客様の環境からリアルタイムに抽出してマッピングするため、環境の変化に合わせて分析結果が常に最新の状態に保たれます。
03
定められた復旧目標は、実際のバックアップ、依存関係、および識別情報の状況に基づいて検証されて初めて、真に実現可能なものとなります。当社は、お客様のRTO目標が達成可能であることを実証するためのテストを設計・実施し、達成不可能である場合は率直にお伝えします。
04
調査結果は、責任者、実施順序、および測定可能な成果を盛り込んだ優先順位付けされた計画へとまとめられます。その後、レジリエンス・オペレーション・センター(ROC)が引き継ぎ、ロードマップに基づいて是正措置を実行します。
05
取締役会、規制当局、保険会社は、単なる「意図」の表明ではなく、回復可能性の証明を求めています。当社は、DORA、NIS2、HIPAA、SECの開示要件などのフレームワークに準拠した証拠を含め、その証明資料の作成を支援します。
セキュリティ評価企業からは、タスクリストが提示されます。Argos99が提供するリアルタイムの復旧可能性に関するインテリジェンスを活用し、Fenix24のセキュリティ侵害対策の専門家チームが、お客様の復旧目標の妥当性を検証し、現在の脅威アクターの行動パターンに基づいて復旧態勢をテストし、ROCを通じて脆弱性を是正します。
リカバリーインテリジェンス • 継続的な検証
あらゆる段階において、リアルタイムでレジリエンスを実現します。
セキュリティ侵害の経験がフィードバックされる
最悪の日が訪れたとき
70以上のリアルタイム情報源から取得した、すべての資産、依存関係、バックアップを網羅した単一のライブマップで、アプリケーションレベルでのカバレッジが評価されます。Argos99だけが、データとともにポリシーを読み取り、環境が要件から逸脱している箇所を特定します。
まず、「最小限の事業継続(MVE)」、つまり最優先で復旧させるべきシステムを定義してください。次に、バックアップと復旧先が、実際のランサムウェア攻撃の状況下でも機能するかどうかを検証します。他社が身代金を支払って学んだ教訓を、今すぐ学びましょう。
SOCは侵入を監視します。ROCは復旧可能性を監視します。専門家が設定の逸脱、依存関係の変更、バックアップの不備を監視し、お客様のチームと連携して是正措置を講じ、再テストを行うことで、環境が変化してもRTOおよびRPOが維持されるようにします。
。
セキュリティ侵害の経験がフィードバックされる
最悪の日が訪れたとき
まずは「レジリエンス・インテリジェンス・アセスメント(RIA)」から始めます。ここでは、お客様のMVEを定義し、実際のRPOおよびRTO目標に対して復旧態勢を検証します。すべての提言は、お客様のビジネスが復旧を余儀なくされた際に実際に何が起こるかという点を踏まえて策定されています。