ニュース

サイバーリーズンが次世代エンドポイント・セキュリティ・プラットフォーム――EDRとNGAVを統合

文◎村上麻里子(編集部) 2018.01.18

  • bookmark
  • Teitter
  • 印刷

サイバーリーズン・ジャパンは2018年1月16日、次世代エンドポイント・セキュリティ・プラットフォーム「Cybereason Complete Endpoint Protection」を2月下旬より提供開始すると発表した。

従来のエンドポイント侵害検知・対処(EDR)機能に、次世代アンチウィルス(NGAV)機能を統合したもの。同社によると、これまでに検知した10万件以上のサイバー攻撃のMalop(悪意のある操作)を分析したところ、脅威の56%が既知のマルウェアであることが確認された。従来のアンチウィルスソリューションなどでは既知のマルウェアの侵入を阻止できていなかったことを意味するため、マルウェアが実行する前にブロックするNGAV機能を追加したという。

 
 サイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏

NGAV機能は、①機械学習による検知、②ランサムウェアの検知、③PowerShellを利用した攻撃のブロック、④既知のマルウェアの効率的な検知という4つの特徴を備える。

なかでもPowerShellについては、「悪用したファイルレスマルウェア(侵入や感染、攻撃などの際に実質的にファイルの形態を伴わない)脅威が高まっている」とサイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏は指摘する。これに対し、PowerShell内部で実行されるアクティビティやコマンドを可視化。管理者が行っているものなのか、それとも攻撃者が管理者になりすまして行っているものかを判読し、誤検知を少なくしている。

これらの機能とEDRを統合することで、アラートを出すだけでなく、攻撃の意図を理解し、実際に何が実行されたかも把握できるという。

 
 EDRとNGAVの統合により、攻撃のフルストーリーを理解することが可能

なお、Cybereason Complete Endpoint Protectionは1つの管理画面でEDRとNGAVの両方に対応している。攻撃を受けた端末やユーザーも表示されるほか、最初にどの端末が攻撃を受け、その後どういう経路で感染が広がったかというタイムラインも一目でわかる。検知された脅威に対しては、管理画面からプロセスを遠隔操作で停止し、隔離することができる。

 
 管理画面では攻撃のタイムラインも把握できる

セキュリティ人材が不足している日本企業では、IT管理者がセキュリティ管理者も兼ねていることが少なくない。Cybereason Complete Endpoint Protectionにより、管理者の負荷を軽減できるとしている。

スペシャルトピックスPR

yamato1911
1912_webex
1912_hcn

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ローカル5G最前線!
[Part1]ローカル5G免許を取得する [Part2]ローカル5G制度の今後 4.5GHz帯は屋内限定が有力 [Part3]ローカル5GはWi-Fi 6とどう違う? [Part4]ローカル5GのコアNWの導入形態 [Part5]ローカル5Gの無線アクセスの選び方

[インタビュー] 大阪大学教授 三瓶政一氏「ローカル5Gの本質とは? 4Gとは違い、日本に勝つ能力」 [ソリューション特集]Web会議は「3強」時代へ/シングルサインオン&特権ID管理 [IoT/M2M]オートバックスのIoT戦略 [イベントレポート]MWC Los Angeles ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

MIPHS/ISDNからの移行を
「安価」かつ「手軽」に

PHSモデムの入れ替えだけで「LTE化」が完了する!

ヤマトロジスティクスキッティングから配送まで一括提供
PC移行の工程はすべてお任せ!

Windows 7の延長保守サポート終了! ヤマトなら安心して任せられる

サンテレホン何か「御用」ありませんか? 国内最大級ICT機材のECサイトが誕生

10万点の情報通信機材を取り扱うECサイト「GOYOU(ゴヨー)」

エス・アンド・アイMS Teams×電話に新たな選択肢
キャリア回線使用で通話品質も安定

SBC機能のクラウド提供も開始 “設備レス”でDirect Routing導入

ブラステルクラウドPBX市場のパイオニア
信頼性と音声品質で5万台の実績

IP電話に関する調査では3項目で1位を獲得! ブラステルの「Basix」

三通テレコムサービス“明朗会計”で人気のクラウドPBX

ユーザーが増えても基本料は最大4900円! 三通テレコムサービスの「clocall PBX」

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます