EDRは"Endpoint Detection and Response"の略語で、エンドポイント検出および対応を意味します。
これは、セキュリティ脅威を発見し、それに対応するための情報技術(IT)アプローチで、通常はビジネスのネットワーク環境で使用されます。
MITRE ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)は、サイバー攻撃者の戦術やテクニックを体系化したフレームワークです。
EDR製品の検知率を評価する際には、MITRE ATT&CK評価は重要な指標となります。
MITRE ATT&CKでは、実際の攻撃に使用されるテクニックや手法がカテゴリ別に定義されており、これを使用して各攻撃テクニックに対して、EDR製品が検知できるかどうかを評価し、検知された攻撃テクニックの数や割合が検知率となります。
これにより、EDR製品の能力や有効性を評価することができるというわけです。
ただし、MITRE ATT&CK評価だけでEDR製品を判断するのではなく、他の要素も総合的に考慮することが重要です。
セキュリティニーズや予算、企業の要件に応じた機能などを総合的に検討し、最適なEDR製品を選択することが望ましいです。
※Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。更に「MITRE ATT&CK評価で検知率100%を出した」ことのあるEDRサービスと対応しているベンダーをピックアップ。(2023年2月15日調査時点)。
リアルタイム検知、復旧/修復機能は3社すべて対応しているため、割愛しています。差が生じる、ログ補完期間とサポートOSを比較してみてください。
EDR製品名 | ログ保管期間 | サポートOS | サービス提供 |
---|---|---|---|
SentinelOne | 365日間 | Windows, macOS, Linux | |
Cybereason EDR | - | Windows, macOS, Linux | |
CrowdStrike Falcon Insight | 90日間 | Windows, macOS, Linux |
EDRの主な機能は、エンドポイント上での異常な活動やサイバー攻撃の検知と、それに対する迅速な対応です。
ただし、EDR単体では、攻撃が発生する前に警告することはできません。
攻撃の検知と対応に加えて、監視機能を組み合わせることで、エンドポイントやネットワーク上の活動をリアルタイムで監視し、異常な振る舞いや攻撃の兆候を事前に検知することができます。
監視は攻撃の早期発見や未知の攻撃パターンの特定に役立ち、より包括的なセキュリティ戦略の一環として重要な役割を果たします。
したがって、EDRをより効果的に活用するためには、SOCなどの監視機能と組み合わせることが望ましいと言えます。
当メディアの兄弟サイトであるEDRのみを特集した「情シスのためのEDR専門メディア|DEFENDER」にて掲載しているEDR製品比較表が以下からダウンロード可能です。稟議などに活用してください。
MITRE ATT&CK評価にて、過去、検知率100%を獲得した世界的に流れた3製品「SentinelOne(センチネルワン※2)」「Cybereason EDR(サイバーリーズン※3)」「CrowdStrike(クラウドストライク※4)」をここでご紹介します。
メーカー | SentinelOne |
---|
SentinelOneは自律型AIを搭載しているため、セキュリティインシデントの検出から調査、封じ込み、エンドポイントの修復までを高速で自動対応することが可能です。
この自動化アプローチにより、検知のための遅延時間を生じさせない、100%リアルタイムの脅威検知がMITRE ATT&CKにて評価を受けています。
MITRE ATT&CK評価にて、100%の保護・検知・検知の遅延ゼロを達成し、30社の製品の中で最高評価を受けています。
その実績から、2023年7月時点で世界1万社以上の企業で導入されています。
海外製品は、どの国内ベンダーから買うかどうかで、サポート体制や本来の性能が発揮されるかなど、大きく異なってくるのが現状です。
ここでは、EDR三大製品の各推奨ベンダーをご紹介します。
国内唯一(※2023年6月時点)のIRパートナーのアクトにしかなし得ない、高度な分析・調査やスピード感のある対応が可能。
提供するSOCサービスは、アラート内容を精査することで危険度が高いものが選別されて届くため、リソースが少ない中小企業こそ積極的に導入を検討したい。
東京、札幌、福岡でSOCを構築しており、BCP対策も万全。ホワイト・ブラックリスト登録や、感染影響の排除までを能動的にすべて対応できる、数少ないサービスを提供しています。
メーカー | サイバーリーズン合同会社 |
---|
必要な機能を備えたエンドポイントセキュリティプラットフォームです。エンドポイントのログを収集し、脅威の兆候をリアルタイムに検知。脅威が発見された場合は即座に通知をしてくれます。
管理ユーザーごとに、日本語と英語の切り替えができるので、状況に合わせた利用が可能。また、セキュリティの専門家が監視/解析/報告や導入/運用支援などを丁寧に行ってくれるので安心です。
Cybereason認定MSSパートナー。認定パートナーは過去のお客様事例を基にCybereasonの費用対効果を最大化することができるため、Cybereasonを導入しようと考えている企業であれば、認定パートナーから選ぶのはマスト。
アクトが提供するSOCサービスは、すべて同社の自社エンジニアが担当。SOCアナリスト区分Tier1~3に対応し、法律的な観点や攻撃側視点を持つCEH(認定ホワイトハッカー)やCISSPといった国際資格取得者が対応します。
ベンダーの中には、下請けにSOC対応を任せているところも多いのですが、インシデントの際の対応遅れなどにもつながりかねないため、重要なポイントです。
メーカー | クラウドストライク 株式会社 |
---|
既知・未知のマルウェアやファイルレス攻撃などの脅威を自動検知・防御するだけでなく、万が一侵入された場合の調査分析・迅速な対処まで対応可能。24時間365日専門家の監視つきで安心です。
「FALCON PRO」「FALCON PREVENT」「FALCON ENTERPRISE」「FALCON COMPLETE」の4タイプを用意。追加モジュールも購入可能で、柔軟性に優れている点も魅力です。
メーカー | トレンドマイクロ株式会社 |
---|
さまざまな脅威に対する防御に加え、感染被害に遭った際の調査と対処の強化まで行ってくれる総合エンドポイントセキュリティです。標的型サイバー攻撃や未知のマルウェアにも対応しています。
パターンファイルに加えて、Trend Micro Smart Protection Network上のホワイトリスト・アプリケーションの普及度情報などを利用することで、従来型スキャンよりも防御力を高めています。
所在地 | 東京都渋谷区代々木2-1-1 新宿マインズタワー |
---|---|
電話番号 | 記載なし |
メーカー | アクロニス・ジャパン株式会社 |
---|
企業が必要とするバックアップ機能と、マルウェア対策やウイルス対策、エンドポイント保護管理を1つのソリューションで提供するサービスです。導入コストと運用コストを削減しつつ、セキュリティ強化やデータの保護を行うことが可能です。
所在地 | 東京都 港区六本木 6-10-1 六本木ヒルズ森タワー37階 |
---|---|
電話番号 | 03-4572-2501 |
メーカー | シスコシステムズ合同会社 |
---|
侵入されることを前提に、感染経路や被害範囲を特定して対応する次世代型のエンドポイントセキュリティです。マルウェアの検出・防御はもちろん、万が一侵入された際にも、過去にさかのぼって継続的な監視と検出、対応機能を行ってくれます。
所在地 | 東京都港区赤坂9-7-1 ミッドタウン・タワー シスコ受付:21階 |
---|---|
電話番号 | 03-6434-6500 |
メーカー | パロアルトネットワークス株式会社 |
---|
収集したログデータを機械学習によって総合的・多面的に分析し、未知の脅威を特定して被害を防止。エンドポイントもネットワークもクラウドも、企業全体を可視化することが可能です。
関連する複数のアラートを1つにまとめ、ワンクリックで攻撃の根本原因を明らかに。マルウェア感染した場合は、素早い検知・対処までを含めたEDR対策も行えます。
所在地 | 東京都千代田区内幸町2丁目1番6号 日比谷パークフロント15階 |
---|---|
電話番号 | 0120-18-4025 |
メーカー | BlackBerry Japan 株式会社 |
---|
AI(人工知能)を活用した次世代型エンドポイントセキュリティ製品「CylancePROTECT」のオプション製品です。CylancePROTECTの防御に検知と分析機能を加え、隠れた脅威の特定と対処をしてくれます。
所在地 | 東京都千代田区赤坂1-11-30 赤坂一丁目センタービルディング14階 |
---|---|
電話番号 | 記載なし |
メーカー | NECフィールディング株式会社 |
---|
サイバー攻撃やマルウェア感染などを迅速に検知・可視化し、効果的な事後対応を実現するサービスです。高度な専門知識を持つセキュリティアナリストが運用を代行してくれます。
全国47都道府県にある拠点からサポートを提供。「導入済みの対策で十分なのか」「検知した結果が本当に脅威なのか」といった難しい判断も専門家に任せられるので安心です。
所在地 | 東京都港区三田一丁目4番28号 (三田国際ビル) |
---|---|
電話番号 | 記載なし |
メーカー | 株式会社セキュアイノベーション |
---|
エンドポイントにおけるサイバー攻撃の痕跡を早期に検知。導入済みのウイルス対策ソフトと併用しながら、セキュリティ強度を向上できるようサポートしてくれるサービスです。
実際に被害を受けてしまった場合の対処に必要なデータを保持し、感染後の対応も支援してくれます。1端末あたりの利用料は年間1,980円。月々165円で利用できる点も魅力です。
所在地 | 沖縄県那覇市上之屋一丁目18番36号 沖縄映像センタービル3F |
---|---|
電話番号 | 記載なし |
メーカー | イーセットジャパン株式会社 |
---|
コンピュータが今ほど普及していなかった1980年代からウイルス対策ソフトの研究開発に取り組んできた、ESET社のノウハウに基づき開発されたXDRソリューションです。
統合管理システム「ESET PROTECT / ESET PROTECT Cloud」と連携させることで、脅威への「事前対策」と「事後対策」をシームレスに行うことが可能です。
所在地 | 東京都港区港南2-16-4 品川グランドセントラルタワー6階 |
---|---|
電話番号 | 記載なし |
メーカー | 株式会社JIRAN JAPAN |
---|
セキュリティ対策はもちろん、情報漏洩対策までオールインワンで行うことが可能。高い検知率で、新型ランサムウェアからも強力に防御してくれます。
情報システム担当者がいない中傷企業も簡単に導入できるよう設計・開発。ユーザー登録後、社員のPCにインストールするだけで利用することが可能です。
所在地 | 東京都港区海岸1-7-1東京ポートシティ竹芝10F |
---|---|
電話番号 | 03-6555-2991 |
メーカー | エヌ・ティ・ティ・アドバンステクノロジ株式会社 |
---|
NTT-ATのICT-24 セキュリティオペレーションセンターにて、FortiGateやエンドポイント等のSOC監視を行ってくれるサービスです。24時間365日、高度なSOC監視・運用をしてくれます。
EDRの導入に向けた相談から対応。インシデント発生時の初動対応支援サービスや、フォレンジックサービス、大規模向けSIEM監視もオプションで提供するなど、多彩なサービスも提供しています。
所在地 | 東京都新宿区西新宿三丁目20番2号 東京オペラシティタワー |
---|---|
電話番号 | 記載なし |
メーカー | 株式会社インターネットイニシアティブ |
---|
複数の「アンチウイルス」と「IT資産管理」の機能を有し、外部脅威の防御と情報漏えい抑止を実現する、クラウド型のエンドポイントセキュリティサービスです。
PC、iOS/Androidのスマートフォン、タブレットなどさまざまなデバイスの管理が可能。各機能の情報やアラートを一覧できるため、迅速に状況を把握することができます。
所在地 | 東京都千代田区富士見2-10-2 飯田橋グラン・ブルーム |
---|---|
電話番号 | 03-5205-6500 |
メーカー | S&J株式会社 |
---|
パターンマッチングでウイルスを検出するのではなく、ウイルスの特徴的な挙動を、検知・防御する仕組みを搭載。これまで検知が難しかった未知のウイルスも自動で見つけ、停止することが可能です。
S&Jのセキュリティ専門家が24時間365日監視を行い、不審なプロセスの停止やファイル隔離、端末隔離などを実施。セキュリティ専門家のいない企業でも高度な対策が行えます。
所在地 | 東京都港区西新橋2-4-12 西新橋PR-EX8階 |
---|---|
電話番号 | 03-6205-8500 |
メーカー | エムオーテックス株式会社 |
---|
20,000社以上※で導入実績があるセキュリティ管理ツールです。マルウェア対策からIT資産管理・内部情報漏えい対策までお任せ。WindowsやMac、海外のPCもまとめて管理することができます。
分かりやすいレポート表示や、誰でも簡単に扱える操作性も魅力。専任のスタッフによる電話・オンラインサポートの他、24時間365日体制のチャットボット対応などサポートも充実しています。
所在地 | 大阪市淀川区西中島5-12-12 エムオーテックス新大阪ビル |
---|---|
電話番号 | 06-6308-8989 |
メーカー | テクマトリックス株式会社 |
---|
世界でその名を知られる、McAfee,LLCが開発したEDR製品です。クラウドタイプのため、サーバを設置する必要がなく、費用を抑えた導入が可能です。
端末の動作ログを収集し、AIによって詳細に分析することで、悪意のある動作を検出・対策。ネットワーク隔離やプロセス停止、ファイル削除などを迅速に行ってくれます。
所在地 | 東京都港区港南1-2-70 品川シーズンテラス 24F |
---|---|
電話番号 | 03-4405-7800 |
メーカー | 株式会社コムネットシステム |
---|
安心・安全なネットワークインフラやネットワークセキュリティを提供するサブスクリプションサービスです。単体プランとパッケージプランから選ぶことができます。
専用の問い合わせ窓口やリモートでの操作支援、不具合や障害発生時の復旧支援、ネットワーク環境の運用管理などのサービスも提供。用途に合わせたオプションも用意しています。
所在地 | 東京都目黒区上目黒2-9-1 中目黒GS第1ビル4階 |
---|---|
電話番号 | 03-5725-8555(代表) |
メーカー | 日本マイクロソフト株式会社 |
---|
マイクロソフト社が提供する、クラウドベースの EDR 製品です。Windows 10 に標準搭載されており、世界中のWindows 10 端末から収集した情報を分析し、高度な検出を行います。
脅威と脆弱性の管理、攻撃面の減少、次世代の保護、エンドポイントでの検出と対応、調査と修復の自動化など多数の機能を搭載。最新の脅威にも対応しています。
所在地 | 東京都港区港南 2-16-3 品川グランドセントラルタワー |
---|---|
電話番号 | 03-4332-5300 |
メーカー | SBテクノロジー株式会社(エスビーテクノロジー) |
---|
SBテクノロジーのセキュリティ専門アナリストが、EDR を24時間365日監視。ログや検知したアラートの分析、不審な端末の認証の拒否や感染端末の隔離など必要な対処を行ってくれるサービスです。
さまざまな規模の企業で導入実績豊富。各企業の環境に合わせたEDRの管理システムやエージェントインストールの導入から問い合わせ対応など、サポートも充実しているので安心です。
所在地 | 東京都新宿区新宿六丁目27番30号 新宿イーストサイドスクエア17階 |
---|---|
電話番号 | 03-6892-3050 |
メーカー | ブルースター株式会社 |
---|
アプリケーション・ホワイトリスティング方式や脆弱性対策を採用した、強固なセキュリティが特徴の統合エンドポイントセキュリティ製品です。
エンドポイントの保護機能はもちろん、EDRやRMMの機能もオールインワンで提供。コストパフォーマンスに優れ、運用管理が容易に行える点も魅力です。
所在地 | 東京都港区西新橋1丁目6-12 AIOS虎の門402 |
---|---|
電話番号 | 記載なし |
メーカー | NECキャピタルソリューション株式会社 |
---|
Webroot社のSecureAnywhere Business Endpoint Protectionを利用したセキュリティマネージドサービスです。完全クラウド対応で、リーズナブルに利用することが可能です。
ホワイトリストとブラックリストをベースに、該当しないものはグレー判定で監視を継続。悪意のあるファイルだった場合は、変更されたファイルを直接元に戻すことができます。
所在地 | 東京都港区港南二丁目15番3号 (品川インターシティC棟) |
---|---|
電話番号 | 03-6720-8400(代) |
メーカー | SentinelOne Japan 株式会社 |
---|
EPP+ EDRをコンセプトに開発されたエンドポイントセキュリティ製品です。脅威の侵入を防ぐだけでなく、サイバー攻撃の活動の調査、被害軽減、復旧までをトータルに行ってくれます。
シンプルな設定&チューニング不要で、インストール後すぐに運用をスタートできます。日本語で表示されている上、専門スキルが不要なので、IT担当者がいない中小企業も安心です。
所在地 | 東京都中央区日本橋2-1-3アーバンネット日本橋2丁目ビル10階 |
---|---|
電話番号 | 050-5213-0260 |
メーカー | テクマトリックス株式会社 |
---|
AI技術を活用し、既知だけでなく未知の脅威に対する防御を実現。検知、隔離、修復、回復までの機能を統合的に提供する自律型AIエンドポイントセキュリティです。
デバイスコントロール機能では、USBデバイスやBluetooth、ファイアウォールの制御を一元管理することが可能。より強固なセキュリティ対策が行えるようサポートしてくれます。
所在地 | 東京都港区港南1-2-70 品川シーズンテラス 24F |
---|---|
電話番号 | 03-4405-7800 |
メーカー | SB C&S株式会社 |
---|
Symantec Endpoint Security Enterprise(SES-E)とSymantec Endpoint Security Complete(SES-C)からなるセキュリティ製品です。進化した防御機能で、ハイレベルな保護を実現してくれます。
悪意ある攻撃者が標的にするActive Directory。Symantec Endpoint Securityは、大量の囮を配置することで、Active Directoryへの侵入を早期に検知・阻害することが可能です。
所在地 | 東京都港区海岸1-7-1 東京ポートシティ竹芝オフィスタワー |
---|---|
電話番号 | 記載なし |
メーカー | テクマトリックス株式会社 |
---|
EDR機能に加えて、検知した脅威の調査まで行ってくれるサービスです。収集したデータを元に、Ai技術を駆使して高度な解析を行い、迅速な対応をサポートしてくれます。
所在地 | 東京都港区港南1-2-70 品川シーズンテラス 24F |
---|---|
電話番号 | 03-4405-7800 |
メーカー | トレンドマイクロ株式会社 |
---|
トレンドマイクロ社が提供する、エンドポイント向けセキュリティサービスです。リモートワークなど、社外で使用されている端末も社内端末と同様に一元管理が可能です。
所在地 | 東京都渋谷区代々木2-1-1 新宿マインズタワー |
---|---|
電話番号 | 記載なし |
メーカー | 大塚商会 |
---|
EDR製品と運用代行サービスをセットで提供。EDR機能で脅威を検知・防御し、運用代行サービスで危険な端末の隔離や侵入経路の特定、パターンファイル更新などを代行してくれます。
1台あたり月額270円(税不明)というリーズナブルな価格で利用が可能。初期設定料も2,200円(税不明)で、気軽に導入することができます。導入前のお試し体験も無料で提供しています。
所在地 | 東京都千代田区飯田橋2-18-4 |
---|---|
電話番号 | 03-3264-7111 |
メーカー | 株式会社ラック |
---|
ラックの情報セキュリティエキスパート集団「JSOC」が、ランサムウェアや標的型攻撃などの高度な脅威を検知し、迅速に対応を行ってくれるソリューションです。
アラートが発生した際は、その原因や影響、今後の対応案までを要約したサマリーレポートを作成。技術者向けの詳細資料も提示し、経営層への説明をサポートしてくれます。
所在地 | 東京都千代田区平河町2丁目16番1号 平河町森タワー |
---|---|
電話番号 | 記載なし |
エンドポイントとは、一般的にネットワークに接続されている任意のデバイスを指します。
これには、パーソナルコンピュータ、ノートパソコン、スマートフォン、タブレット、サーバーなどが含まれます。
これらは、個々のユーザーがネットワークとインタラクションする「エンドポイント」であり、企業ネットワークに対するセキュリティ脅威の一般的なエントリーポイントとなることがあります。
組織のセキュリティニーズとリスク許容度によりますが、現代の脅威環境を考慮すると、EDRは多くの中小企業にとって重要なセキュリティコンポーネントとなっています。
その理由を以下にご紹介します。
サイバーセキュリティ攻撃は増加し続けており、その手口もますます巧妙化しています。
EDRは、これらの脅威をリアルタイムで検出し、早期に対処する能力を提供します。
リモートワークの増加コロナウイルスの大流行以降、リモートワークが一般的になりました。この結果、エンドポイントデバイスが従来の企業ネットワークの境界を越えて使用されることが増え、それに伴ってエンドポイントの脆弱性が増加しました
多くの規制では、特に敏感な情報を取り扱う組織に対して、特定のセキュリティ要件を満たすことを求めています。EDRは、組織がこれらの要件を満たし、セキュリティ対策を証明するのに役立ちます。
EDRは単なる予防策だけでなく、攻撃が発生した場合の事後分析や救済のための重要なツールでもあります。
これにより、攻撃の原因や動機を理解し、将来の攻撃を防ぐための戦略を策定することが可能になります。
ただし、EDRはセキュリティ対策の一部であり、単独で完全なセキュリティを提供するものではありません。
EDRは、他のセキュリティ対策と組み合わせて使用することが最も効果的です。
EDRソリューションは、SOCが存在しない場合でも一部有用ですが、EDRが監視し、出した警告を正しく対応するには、SOCがあったほうがより良いでしょう。
中小企業など、セキュリティリソースが限られている企業では、EDR+SOCで自動化することで、多くのリスクが避けられます。
EDRがない場合、いくつかのリスクが考えられます。
EDRソリューションは、エンドポイントで異常な行動を検出するために設計されています。
これにより、セキュリティ脅威を早期に検出し、対応することが可能になります。
EDRがない場合、脅威を早期に検出することが難しくなり、組織が攻撃を受けたと気付くのは、すでに大きな被害が発生した後かもしれません。
EDRソリューションは、検出された脅威に自動的に対応することが可能です。
これにより、被害を最小限に抑えることができます。
しかし、EDRがない場合、脅威の対応が遅延し、攻撃の影響が大きくなる可能性があります。
EDRは、セキュリティインシデントが発生した場合の調査と回復の支援も提供します。
これには、問題の発生源を特定し、同様の脅威が将来発生するのを防ぐための措置を理解することが含まれます。
EDRがない場合、これらの活動はより困難になります。
特定の規制や産業標準では、組織に対して特定のセキュリティ要件を満たすことを求めています。
これらの要件の一部は、EDRソリューションを使用することによって満たすことができます。
したがって、EDRがない場合、規制遵守の問題が生じる可能性があります。
以上のように、EDRがない場合のリスクは複数考えられます。
そのため、各組織は自身のニーズ、リスク許容度、そしてリソースに基づいて、EDRソリューションの採用を検討するべきです。