”サイバー攻撃”を防げなかったとき、どう対応するか?

今求められるのは 検知から対応までできる エンドポイント対策

EDR

Endpoint Detection and Response

EDRの基本解説と選定のポイント、EDR運用が適している組織と
そうでない組織がわかる資料をまとめました。

企業名

部署

都道府県

連絡がとりやすい電話番号

資料をダウンロードする

サイバー攻撃は「侵入前提」で
考える時代へ

マルウェアや標的型攻撃など、高度化する脅威に対応するには、
従来の防御型セキュリティでは限界があります

EDRとは?

侵入をすばやく検知し、封じ込めや復旧などの対応までを一連で行う次世代型エンドポイント防御

EPPとEDRは何が違うのか?

項目EPP
(Endpoint Protection Platform)
EDR
(Endpoint Detection & Response)
用途端末への脅威侵入を防ぐことを主目的とした「予防型対策」侵入後の不審な挙動を検知し、封じ込め・調査・復旧を行う「対応型対策」
検知対象既知のウイルス、マルウェア、ランサムウェア、悪意あるファイルなど不審なプロセス、通信、権限昇格、データ持ち出しなど挙動ベースの脅威
検知方式シグネチャ(定義ファイル)・パターンマッチング・AIによる静的解析など挙動分析・イベントログ監視・機械学習による相関分析など動的検知

EDR導入のメリット

  1. 01

    未知のマルウェアを
    高精度に検知

    EDRは、世界中の攻撃情報と端末上での
    不審な挙動を組み合わせて監視することで、
    未知のマルウェアも高精度に検知が可能です。

    EDR未導入の場合(従来のEPPで対策) マルウェアを検知できず被害発生 EDRを導入していた場合 既知・未知問わず不審な挙動を検知し迅速に対応
  2. 02

    攻撃の全体像を可視化・
    ログ収集による原因分析

    EDRは、ファイルの作成や実行など、端末上の
    主要な挙動を操作ログとして収集しています。
    そのため、感染原因を特定することができ、
    効果的な再発防止策の検討が可能です。

    EDR どの端末で・いつ・どのような動作が行われたかを調査 メーラー起動 添付ファイル開封 悪性プロセス起動ダウンロード開始 再発防止策の実施
  3. 03

    自動封じ込めで
    人的負担を軽減

    EDRでマルウェア感染を検知した場合、
    自動的に感染端末をネットワークから隔離することで
    被害拡大を阻止します。

    者にネットワークから隔離

比較検討に役立つ調査データと選定ガイド

  • ・EDRの基本や選定ポイント
  • ・EDR&MDR利用実態調査
  • ・プロダクト紹介資料

資料をダウンロードする

導入事例

LANSCOPE
サイバープロテクション
powered by Aurora Protect /
Aurora Focusの特長

※旧:CylancePROTECT / CylanceOPTICS

より詳しい3点の資料ダウンロードはこちら

  • 1

    おすすめできる組織とできない組織

    EDRの基本を解説

  • 2

    情シス1,000人に聞いた!

    EDR&MDR利用実態調査

  • 3

    3分でわかる
    「LANSCOPE サイバープロテクション」

    プロダクト紹介資料

企業名

部署

都道府県

連絡がとりやすい電話番号

製品をご検討中の方から、
ユーザー様までお気軽にご連絡ください

お電話でのお問い合わせはこちら 0120-968-995 月曜〜金曜 9:30〜12:00 / 13:00〜17:30
(土日祝及び当社規定の休日を除く)

個人情報の取り扱いについて
ご入力いただいた個人情報につきましては、個人情報保護法及び弊社ガイドラインに基づき適切に管理いたします。なお、お申込みいただきましたお客様の個人情報は、お客様への商品、サービス、キャンペーンおよびイベント/セミナーに関するEメール、ダイレクトメール、電話によるご案内に利用いたします。
当社は、本目的を達成するための業務を、他社に委託することがあります。その場合、該当業務委託先は、個人情報を当社同様に取り扱うよう適切に管理いたします。

エムオーテックス株式会社
https://www.motex.co.jp/privacy/