ニュース

サイバーリーズンが次世代エンドポイント・セキュリティ・プラットフォーム――EDRとNGAVを統合

文◎村上麻里子(編集部) 2018.01.18

  • bookmark
  • Teitter
  • 印刷

サイバーリーズン・ジャパンは2018年1月16日、次世代エンドポイント・セキュリティ・プラットフォーム「Cybereason Complete Endpoint Protection」を2月下旬より提供開始すると発表した。

従来のエンドポイント侵害検知・対処(EDR)機能に、次世代アンチウィルス(NGAV)機能を統合したもの。同社によると、これまでに検知した10万件以上のサイバー攻撃のMalop(悪意のある操作)を分析したところ、脅威の56%が既知のマルウェアであることが確認された。従来のアンチウィルスソリューションなどでは既知のマルウェアの侵入を阻止できていなかったことを意味するため、マルウェアが実行する前にブロックするNGAV機能を追加したという。

 
 サイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏

NGAV機能は、①機械学習による検知、②ランサムウェアの検知、③PowerShellを利用した攻撃のブロック、④既知のマルウェアの効率的な検知という4つの特徴を備える。

なかでもPowerShellについては、「悪用したファイルレスマルウェア(侵入や感染、攻撃などの際に実質的にファイルの形態を伴わない)脅威が高まっている」とサイバーリーズン・ジャパン サイバーセキュリティ シニアディレクターのアミ・ユン氏は指摘する。これに対し、PowerShell内部で実行されるアクティビティやコマンドを可視化。管理者が行っているものなのか、それとも攻撃者が管理者になりすまして行っているものかを判読し、誤検知を少なくしている。

これらの機能とEDRを統合することで、アラートを出すだけでなく、攻撃の意図を理解し、実際に何が実行されたかも把握できるという。

 
 EDRとNGAVの統合により、攻撃のフルストーリーを理解することが可能

なお、Cybereason Complete Endpoint Protectionは1つの管理画面でEDRとNGAVの両方に対応している。攻撃を受けた端末やユーザーも表示されるほか、最初にどの端末が攻撃を受け、その後どういう経路で感染が広がったかというタイムラインも一目でわかる。検知された脅威に対しては、管理画面からプロセスを遠隔操作で停止し、隔離することができる。

 
 管理画面では攻撃のタイムラインも把握できる

セキュリティ人材が不足している日本企業では、IT管理者がセキュリティ管理者も兼ねていることが少なくない。Cybereason Complete Endpoint Protectionにより、管理者の負荷を軽減できるとしている。

スペシャルトピックスPR

ciena1906
netscout1908
synology1907

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】IoTの課題解決! 10の最強メソッド
[課題1]IoTで何をすればいいのか分かりません [課題2]IoTを推進できる人材が社内にいません [課題3]中小企業でもIoTで成果は出せますか? [課題4]いつまで経ってもPoCを“卒業”できません… このほか10の課題を解決する最強メソッドを紹介!

●[インタビュー] オプテージ 荒木誠社長「情報・通信の事業統合は必然 ローカル5Gには多くの可能性」 ●DDoS対策にさらなる価値を ●イタリア発ローカル5G、日本へ ●ローカル5Gとキャリア網を連携 ●住商らが国内初ローカル5G実験 ●資生堂やドコモも参入!ビューティーテック ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

インテルキャリア網もクラウドネイティブへ
5G革命を推進するインテル

インテルが5G時代の新NW実現に向けた取組みを加速させている。

エクストリームネットワークスWi-FiとIoTをAIが自動で管理
10万人のスタジアムに搭載

「Smart OmniEdge」がネットワークエッジのトラブルから解放する!

NTTコミュニケーションズeSIMを本格提供! 垂直統合で企業のIoT活用を支えるNTT Com

国内MVNO初のリモートプロビジョニング対応eSIMサービスも提供開始

サクサキャリア網の利用で高い通話品質
スマホ2台までお試し導入も!

サクサのビジネスホンなら、スマホ内線が途切れない! 使い勝手も◎!
NTTコムウェアスマホ内線で高い通話品質を実現!

交換機開発のノウハウを活かしたNTTコムウェアのクラウドPBXは、高い安定性や優れた通話品質が特徴

アクセスランキング

tc1904

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます