ニュース

サイバーリーズンが次世代エンドポイント・セキュリティ・プラットフォーム――EDRとNGAVを統合

文◎村上麻里子(編集部) 2018.01.18

  • bookmark
  • Teitter
  • 印刷

サイバーリーズン・ジャパンは2018年1月16日、次世代エンドポイント・セキュリティ・プラットフォーム「Cybereason Complete Endpoint Protection」を2月下旬より提供開始すると発表した。

従来のエンドポイント侵害検知・対処(EDR)機能に、次世代アンチウィルス(NGAV)機能を統合したもの。同社によると、これまでに検知した10万件以上のサイバー攻撃のMalop(悪意のある操作)を分析したところ、脅威の56%が既知のマルウェアであることが確認された。従来のアンチウィルスソリューションなどでは既知のマルウェアの侵入を阻止できていなかったことを意味するため、マルウェアが実行する前にブロックするNGAV機能を追加したという。

 
 サイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏

NGAV機能は、①機械学習による検知、②ランサムウェアの検知、③PowerShellを利用した攻撃のブロック、④既知のマルウェアの効率的な検知という4つの特徴を備える。

なかでもPowerShellについては、「悪用したファイルレスマルウェア(侵入や感染、攻撃などの際に実質的にファイルの形態を伴わない)脅威が高まっている」とサイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏は指摘する。これに対し、PowerShell内部で実行されるアクティビティやコマンドを可視化。管理者が行っているものなのか、それとも攻撃者が管理者になりすまして行っているものかを判読し、誤検知を少なくしている。

これらの機能とEDRを統合することで、アラートを出すだけでなく、攻撃の意図を理解し、実際に何が実行されたかも把握できるという。

 
 EDRとNGAVの統合により、攻撃のフルストーリーを理解することが可能

なお、Cybereason Complete Endpoint Protectionは1つの管理画面でEDRとNGAVの両方に対応している。攻撃を受けた端末やユーザーも表示されるほか、最初にどの端末が攻撃を受け、その後どういう経路で感染が広がったかというタイムラインも一目でわかる。検知された脅威に対しては、管理画面からプロセスを遠隔操作で停止し、隔離することができる。

 
 管理画面では攻撃のタイムラインも把握できる

セキュリティ人材が不足している日本企業では、IT管理者がセキュリティ管理者も兼ねていることが少なくない。Cybereason Complete Endpoint Protectionにより、管理者の負荷を軽減できるとしている。

スペシャルトピックスPR

daiwa1802
ms1802
i31802

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoT無線を自営する
WI-SUN FAN/EnOcean/EnOcean Long Range/Bluetooth mesh/SmartHop/LoRaWANの特色や活用のポイント、最新事例を徹底レポート!

◆[インタビュー]KDDI総合研究所 中島康之所長「5Gきっかけに“不連続な進化”」 ◆5G NRの策定完了、その注目点は? ◆屋外や工場に広がる高速PLC

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ダイワテクニカルハドルルーム向け高品質テレビ会議
販売店の手軽なプラスワン商材に!

4KとGoogleアシスタント対応
販売価格は破格の約12万5000円!

日本マイクロソフトOffice 365の悩みはオフロードで解決! NIerが教えるNW構築法

Office 365の導入支援で豊富な実績を持つNIer 3社に秘訣を聞いた。

アイキューブドシステムズスマホでOffice 365をセキュアに
MDMには“働き過ぎ防止”機能

端末にデータを残さずブラウザやメーラー等のアプリを利用できる。

マクニカネットワークスセキュリティと生産性向上を両立
モバイル活用に必須のEMMとは?

スマートデバイスの業務利用に本当に必要なのは「EMM」だ。

ネットモーションソフトウェアあらゆる環境で「切れないVPN」

「スマホのアンテナは立っているのにつながらない」。NetMotionなら高速かつ安定した通信が可能だ。

日本制禦機器ついにISDNが終了、コスパ追求しながら光回線へ移行する方法

既存のISDN機器を使い続けながら、毎月の通信料金は今より安く!

日本マイクロソフトWindows 10/Office 365の更新
これだけ知っていれば怖くない!

ネットワーク帯域を圧迫するアップデートをうまく乗り切るには?

チェック・ポイント・ソフトウェア・テクノロジーズチェック・ポイントのSMB戦略
あらゆる環境で攻撃を未然に防ぐ

日本向けにローカライズし、パートナーもユーザーも扱いやすく。

ロジクールSkype for Business用
会議室コンソール「SmartDock」

働き方改革に有効なSfB会議が簡単かつ安全に始められる!

協和エクシオSfB導入の課題解決をサポート

協和エクシオは通建事業60年のノウハウを活かし、Skype for Business導入トータルサービスを提供する。

ソフトバンクSkype for Businessの利用促進
コスト大幅削減を実現するには?

ソフトバンクのGlobalMeet電話会議サービスで実現可能だ。

ブロードメディア・テクノロジーズグローバル企業の悩みを一掃!
“本当に使える”SD-WAN基盤

WANの課題を一掃するAryakaの
SD-WANが心強い味方になる。

NECネッツエスアイSilver PeakのSD-WANは
独自技術でSaaS通信をフル制御

「SaaSを快適かつ安定的に使いたい」という企業ニーズに応える。

日商エレクトロニクスクラウドが快適に使えるSD-WAN

日商エレクトロニクスが販売する「Cisco SD-WAN」(旧Viptela)は、常に進化し続けるSD-WANだ。

サクサ中小企業も容易にセキュリティ対策

サクサのUTM「SS5000」は、コンパクトながら充実機能。外部だけでなく内部の脅威にも対応できる。

Office 365ADCでOffice 365通信の課題解決!

Office 365通信の課題であるプロキシ/FWの負荷増大と運用の複雑化を一気に解決するのがADCだ。

ウォッチガード・テクノロジー・ジャパンネットワークとPCを同時に守る!

ウォッチガードはNW防御にエンドポイントでのセンサー技術を組み合わせ、包括的で効果的な対策を実現!

サイバーリーズンAIで攻撃の兆候をリアルタイム検知
既知だけでなく未知の脅威も防御

AIを活用した独自分析技術で、悪意ある振る舞いを検知するEDR製品。

パロアルトネットワークスGTP-C/GTP-Uのセキュリティ強化
次世代FWをモバイル網に適用

携帯電話事業者のネットワークは次世代ファイアウォールが守る。

NECマグナスコミュニケーションズPHS/ISDNからLTEへ簡単移行!

「マルチキャリアで冗長化したい」「シリアルI/Fなど既存環境に手を加えたくない」といった声に応える。

アットマークテクノ柔軟な拡張性・出荷実績30万台の
安心感の日本製IoTゲートウェイ

ASEAN中心に認証を取得で、IoTシステムの海外展開にも便利だ。

アクセスランキング

月刊テレコミュニケーション201712
iot19
compass
watson

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2017 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます