RANSOMWARE DEFENSE / 中小企業向け

ランサムウェア対策、
おすすめは「入口を塞ぐ」と「払わなくて済む備え」。

レーダーワークス合同会社がご提案するランサムウェア対策は、高機能な製品を並べることではなく、 実際の被害につながりやすい2点――外部公開されたVPN機器の閉域化と、身代金を払わずに復旧できるイミュータブルバックアップ――に絞って構築することです。ここにEDR(次世代アンチウイルス)の導入支援と、 いざという時の初動対応手順書の整備を組み合わせ、中小企業でも現実的に運用できる構成でご提案します。

WHY THIS FOCUS

なぜ「入口対策」と「攻撃後も消されないデータ保護」なのか

EDRは重要な対策ですが、導入するだけでは、外部公開された機器からの侵入や認証情報の窃取、攻撃者によるバックアップの削除までは防げません。当社は製品の導入だけで終わらせず、入口対策・端末防御・認証強化・復旧データの保護を一つの構成として整備します。

EDRだけで終わらせない

検知の前後まで対策する

EDRは端末上の不審な挙動を検知・遮断する仕組みです。一方で、VPN機器などの外部公開、 盗まれたアカウントによる正規ログイン、侵入後のバックアップ削除には別の対策が必要です。 そのため、EDR単体ではなく、セキュアアクセス、多要素認証、消去・改ざんされにくい復旧データを組み合わせます。

侵入経路

侵入経路の多くはVPN機器

公開されたVPN機器の脆弱性や強度不足を突かれてネットワークに侵入されるケースは、 国内のランサムウェア被害報告でも継続して大きな割合を占めています。 自社でVPN機器を外部公開し続けている限り、この経路のリスクは残り続けます。

復旧可否

分岐点は「バックアップの有無」

暗号化された後に身代金を払うかどうかを最終的に左右するのは、 改ざん・削除されないバックアップから復旧できるかどうかです。 クラウドに保存しているだけでは、資格情報が漏れれば一緒に消される可能性があります。

SERVICE / 4 PILLARS

ランサムウェア対策のおすすめ構成――4つの柱

ランサムウェア対策と言っても、対応範囲は際限なく広げられます。当社がおすすめする構成は、 「侵入されにくくする」「侵入されても被害を止める」「侵入された後も業務を止めない」という 3つの目的を、次の4つの具体的な対策に落とし込んだものです。製品を並べるだけの提案ではなく、 それぞれがなぜ必要なのかを、ヒアリングの段階からご説明します。

01 / 入口対策

ゼロトラスト型セキュアアクセスへの移行

従来のVPN装置を経由した一律のネットワーク接続から、利用者・端末・接続先ごとに許可するゼロトラスト型の セキュアアクセスへ移行します。社内サーバー側から外向きに安全な接続を確立するため、これまで インターネットへ公開していたVPN機器・SSH・RDPなどの受信ポートを閉じることができます。 認証された利用者にも社内ネットワーク全体は開放せず、業務に必要なアプリやサーバーだけへの アクセスを許可することで、認証情報の漏えいや端末感染が起きた場合の侵入範囲を抑えます。 既存の法人向けID基盤がある場合は、普段の業務アカウントによるSSOを利用でき、退職者などの アカウントを無効化することでセキュアアクセスも停止できます。

  • 現状のネットワーク構成のヒアリング・外部公開ポートの棚卸し
  • 既存の法人向けID基盤とのSSO連携、利用者・端末・接続先ごとのアクセス制御
  • 社内Webアプリ、SSH、RDPなど必要な接続だけを公開
  • 代表端末2台までの動作確認と管理者向け手順書の提供。残りの端末はお客様にて導入
  • Intuneをご利用の場合は、一括配布設定を追加オプションで対応
02 / 復旧対策

ランサムウェア対策用イミュータブルデータ保護

身代金を払うかどうかを最終的に左右するのは、暗号化される前の状態に復元できるかどうかです。 単にクラウドストレージにコピーを置くだけでは、そのアカウントの認証情報が漏れた場合に バックアップごと削除・上書きされる可能性が残ります。当社は保存期間中は削除・上書きできない 保護領域と、本番環境から分離した認証情報・管理経路を構築します。通常の機器故障対策だけを目的とした バックアップではなく、本番サーバーの管理者権限が奪われた場合でも、攻撃者から復旧データを守ることを 主目的とするランサムウェア対策です。

  • 保存期間中は削除・上書きできない仕組みによる改ざん・削除耐性の確保
  • 本番環境とは別のクレデンシャル・アカウントへの書き込み専用アクセス分離
  • 侵入の潜伏期間を考慮した世代管理(保持期間の設計)
  • 年1〜2回のリストア訓練による復旧可否の実地確認
03 / 検知対策

EDR導入支援

侵入を100%防ぐことはできない前提に立ち、侵入後の異常な挙動を検知・遮断するEDR (Endpoint Detection and Response)の導入を支援します。高価な製品を無理に勧めるのではなく、 既にご契約中のライセンスを活かせないかを最初に確認します。法人向けクラウドサービスの契約に EDR機能が含まれている場合は、追加ライセンスを購入せず有効化だけで済むこともあります。 また、既存のアンチウイルスソフトを置き換えることで、全体の費用を下げられる場合があります。

  • 既存の法人向けクラウド契約の棚卸しと、追加コストの要否確認
  • 未導入の場合は、コストを抑えた選択肢からご提案
  • 基本ポリシーの設定、管理者端末1台での検証、利用者向け導入手順書の提供
  • 導入後はお客様で運用可能。当社との月額運用契約は必須ではありません
  • ライセンス費用は実費請求(当社のマージンは載せません)
04 / 初動対応

初動対応手順書・机上演習

対策を整えていても、実際に感染が発覚した際に「誰が・何を・どの順番で」動くかが決まっていなければ 混乱します。感染端末の切り離し、社内外への連絡フロー、バックアップからの復旧承認まで含めた 手順書を事前に作成し、年1回の机上演習(テーブルトップエクササイズ)で実際に機能するかを 確認します。これは24時間対応するオンコール契約ではなく、計画的に実施する年次業務です。

  • 感染検知時の連絡フロー・担当者・連絡先の明文化
  • ネットワーク切り離し・被害範囲特定の手順整備
  • 年次の机上演習と、結果を踏まえた手順書の見直し
  • 個人情報漏洩が疑われる場合の報告判断フローの整理
FAQ

よくあるご質問

中小企業でもランサムウェア対策は必要ですか?

むしろ専任の情報システム担当者がいない中小企業ほど、外部公開されたVPN機器や バックアップ未整備といった穴が残りやすい傾向にあります。取引先からのセキュリティ要求や サイバー保険の加入条件として対策を求められるケースも増えており、規模に関わらず 最低限の対策は必要と考えています。

すでにウイルス対策ソフトは入れています。それでも必要ですか?

EDRにはアンチウイルス機能を備えた製品もあるため、既存ソフトを残したまま二重契約するのではなく、 現在の契約と端末環境を確認した上で置き換えを検討します。これにより費用を抑えながら、従来の ウイルス対策に加えて、侵入後の不審な挙動の追跡・遮断、端末の隔離、一元管理を追加できます。 ただし、EDRだけでは外部公開された機器の脆弱性やバックアップの不備は解決できないため、 セキュアアクセスとイミュータブルバックアップを組み合わせます。

導入にどのくらいの期間がかかりますか?

サーバー1〜数台程度の標準的な構成であれば、ヒアリングから導入完了まで概ね2〜3週間を 目安にしています。オンプレのActive Directoryサーバーがある場合や、対象端末数が多い場合は 個別にお見積りいたします。

導入後の運用サポートはありますか?

年1〜2回のリストア訓練と初動対応の机上演習を、計画的な年次業務としてご案内しています。 24時間365日のオンコール対応(障害発生時の即時対応契約)は現時点では扱っておらず、 復旧作業自体は復旧手順書に沿って御社ご担当者様が実施できる状態を作ることを目標にしています。

東京都のサイバーセキュリティ対策助成制度を利用できますか?

東京都内で一定の要件を満たす中小企業では、セキュアアクセス、EDR、アクセス管理、 セキュリティログ管理などについて助成制度を活用できる可能性があります。当社は、 対象候補となるセキュリティ対策と、通常のバックアップなど対象外となり得る費用を分けて お見積りします。申請要件、採択および個別経費の対象可否は実施機関の審査により決定され、 当社が助成を保証するものではありません。交付決定前の発注・契約・支払いは行わないでください。

他社の保守契約中のDBにも対応できますか?

EDR導入、ネットワーク分離、権限整理など、DBの外側の対策は対応可能です。ただし、他社の保守契約下にある既存DBは、 PostgreSQL・MySQLを含め製品を問わず当社では操作しません。既存の保守業者・システム業者に、整合性のあるバックアップファイルの生成と 当社ゲートウェイへの受け渡しをご依頼ください。共有領域への書き出し、既存バックアップサーバーに保存されたファイルの取得など、具体的な方式は既存の保守契約に 抵触しない方法を協議して決定します。当社はバックアップファイルを正常に受領した時点から、外部保管と監視を担当します。

FLOW

ご相談から導入までの流れ

01

ヒアリング

現状のネットワーク構成、バックアップ体制、オンプレADの有無などを確認します。

02

設計・お見積り

構成案と費用感をご提示します。過不足のない範囲でご提案します。

03

導入

VPN閉域化・バックアップ構築・EDR展開を実施します。

04

訓練・アフターケア

リストア訓練と初動対応の机上演習を年次で実施します。

PRICING

料金の目安

標準的な1拠点構成は初期30万円〜です。バックアップゲートウェイに使用する機器はお客様側でご用意いただきます。機器、設置作業、ライセンスなどの費用は含みません。

標準構成
ランサムウェア対策
初期300,000円〜現状調査・対策立案80,000円、ゼロトラスト型セキュアアクセス構築40,000円、EDR導入支援40,000円、Entra ID認証強化40,000円、Linux OSのインストールを含むバックアップゲートウェイ設定100,000円の合計です。ゲートウェイ機器、設置作業、交通費、製品ライセンス、外部ストレージ、月額保守は別途です。
初期費用(イニシャル)
現状調査・対策立案
80,000円〜既存環境のヒアリングと調査を行い、ネットワーク、端末、バックアップ、復旧手順の課題を整理し、優先順位を付けた対策案を提示します。対策の導入作業、機器、ライセンス、月額保守、外部ストレージ利用料は含まず、調査結果に基づいて別途お見積りします。
ゼロトラスト型セキュアアクセス構築
40,000円〜1拠点の標準構成を対象に、既存の法人向けID基盤とのSSO連携1系統、接続用コネクター1台分の設定支援、基本アクセス制御、外部公開ポートの閉鎖確認、代表端末2台までの接続クライアント導入・疎通確認、管理者向け運用手順書を含みます。低価格で提供するため、3台目以降は手順書に沿ってお客様にて導入いただきます。複数拠点、複雑なネットワーク、プライベートDNS、複雑なグループ別ポリシー、既存VPNとの併用・移行設計、利用者への説明、個別端末の問題調査、一括配布、個別端末への導入代行は含みません。採用サービスのライセンス費用はお客様にて直接契約・お支払いいただきます。
Intuneによる一括配布設定
追加40,000円〜既にMicrosoft Intuneをご利用中のお客様を対象に、接続クライアントの一括配布ポリシー作成と代表端末での適用確認を行います。Intuneの新規導入、ライセンス、端末登録・整理、全端末への適用完了保証、端末固有の問題調査、既存ポリシーとの競合解消は含みません。対象アプリ、端末グループ、既存の管理状況により個別にお見積りします。
EDR導入支援
40,000円〜既存ライセンス・アンチウイルスソフト・対象端末のOSとエディションの確認、管理画面と基本ポリシーの初期設定、Windows Firewallの受信通信を原則遮断するポリシー、管理者端末1台での導入・検知確認、既存ソフトからの移行手順書を含みます。残りの利用者端末への導入は、手順書に沿ってお客様にて実施いただきます。業務上必要な受信通信の個別調査・例外設定、対応外のWindowsエディションのアップグレード、一括配布、全端末への個別導入、クラウドID・端末管理基盤の新規導入、サーバー対応、他社製品からの複雑な移行は含みません。
Entra ID認証強化
40,000円〜既存のMicrosoft Entra ID環境を対象に、全ユーザーへの多要素認証要求、Microsoft Authenticatorの番号照合、管理者アカウントへのパスキー利用、緊急用管理者アカウントの基本設計、代表ユーザー2名までの登録確認、利用者向け登録手順書の提供を行います。Entra ID・Microsoft 365の新規契約、アカウント作成・整理、3名目以降への個別登録支援、端末への訪問設定、条件付きアクセスの複雑な設計、FIDO2セキュリティキーなどの機器・ライセンスは含みません。
ランサムウェア対策用データ保護ゲートウェイ設定(OSインストール込み)
100,000円〜お客様側でご用意いただいた対応機器への指定Linux OSの新規インストールと、データ保護ゲートウェイの設定を行います。専用サーバーは必須ではなく、要件を満たすPCも利用できます。受領したバックアップファイルを、独立した2つの外部保存先へ保存期間中は削除・上書きできない状態で保管し、本番環境の管理者権限が奪われても復旧データを攻撃者から分離します。標準対象は合計1TB未満、必要な作業領域は4TB以上です。Windowsなどの既存OSを残したまま利用する構成は対象外です。機器の購入・設置、交通費、外部ストレージ利用料、容量追加は含みません。助成制度を利用する場合の対象可否は、通常バックアップとの違いを含めて実施機関が個別に判断します。
他社保守中DBのバックアップ連携
個別お見積りPostgreSQL・MySQLを含め製品を問わず、他社の保守契約下にある既存DBは当社では操作しません。既存の保守業者・システム業者に、整合性のあるバックアップファイルの生成と当社ゲートウェイへの受け渡しをご依頼ください。共有領域への書き出し、既存バックアップサーバーに保存されたファイルの取得など、具体的な方式は既存の保守契約に抵触しない方法を協議して決定します。当社の担当範囲は、バックアップファイルを正常に受領した後の外部保管と監視です。
初回リストア試験
50,000円〜外部保存先から対象バックアップを取得し、検証環境への復元と基本的な整合性確認を行います。アプリケーションの動作確認、業務データの内容確認、担当者立ち会い、特殊な復旧手順は別途です。
月額費用(ランニング)
バックアップゲートウェイ保守
11,000円/月ゲートウェイを導入した場合の月額保守費です。機器の死活・容量・バックアップ受信・外部2拠点への転送成否の監視、ソフトウェア更新、障害発生時の一次切り分けを含みます。外部ストレージ利用料、故障機器の交換、再設定、現地作業は別途です。
管理ネットワーク追加利用料
5台目以降 200円/月・1台標準構成4台分は月額保守管理費に含まれます。管理対象サーバーが5台以上となる場合、超過する1台ごとに月額200円(税抜)を追加します。
EDR利用料
1ユーザーあたり500円程度〜/月法人向けEDRライセンスの実費目安です。既存の法人向けクラウドサービスに含まれている場合は、追加ライセンス費がかからないことがあります。契約はお客様名義とし、実額は契約内容・販売経路・対象端末により異なります。サーバー用ライセンスは別途です。
EDRのお客様運用
当社への月額運用費 0円初期設定後、EDRの管理画面・通知をお客様自身で確認し、対応を判断する場合、当社との月額運用契約は不要です。EDR製品のライセンス費用はお客様負担となります。設定変更、端末追加、アラートの調査、端末隔離、マルウェア除去、復旧、現地対応など、当社による作業が必要な場合は、ご依頼ごとに内容を確認して別途お見積りします。
セキュアアクセス運用保守
5,000円/月〜接続用コネクターの稼働確認、基本設定の維持、軽微なアクセス制御変更を含みます。採用サービスはお客様名義で直接契約し、有料プランが必要な場合の利用料はお客様負担となります。利用者・端末の日常的な登録と削除、個別端末のサポート、大規模なポリシー変更、障害時の現地作業は別途です。
年次費用
年次保守
50,000円〜/年リストア訓練の実施と、初動対応手順書の見直しを兼ねた机上演習(テーブルトップエクササイズ)1回分の作業費です。対象範囲・所要時間により変動します。

※表示価格は全て税抜です。

備考:本ページの料金は標準的な構成(サーバー1〜数台・オンプレADなし)を想定した目安です。 オンプレADサーバーがある場合や、対象端末数が多い場合は別途お見積りいたします。 他社の保守契約下にある既存DBは、PostgreSQL・MySQLを含め製品を問わず当社では操作しません。DB側でのバックアップ生成と受け渡し設定は既存の保守業者・システム業者へご依頼いただき、共有領域への書き出しや既存バックアップサーバーからの取得など、保守契約に抵触しない方法を協議して決定します。当社はバックアップファイルを正常に受領した後の外部保管と監視を担当します。 Webアプリケーションの脆弱性診断とあわせてのご提案も可能です。
CONTACT

お問い合わせ

「まず何から手をつければいいか分からない」という段階でも構いません。 現状の構成を伺った上で、優先順位を整理してご提案します。

MAILメールアドレスを表示
ADDRESS〒160-0023 東京都新宿区西新宿3丁目3番13号西新宿水間ビル6階