EDRとはマルウェアの防御には限界があり感染することを前提に、事後の対応をサポートすることに重点をおいたセキュリティツールです。従来型アンチウイルスによる水際対策は行った上で、すり抜けた脅威に対応するものです。
EDRを導入すればセキュリティレベルを上げることはできますが、検知された脅威の真偽や対応には管理者の判断が必要となり運用負荷を大きくしてしまうこともあります。そのため専門のセキュリティチーム(SOC)設置が必須とされます。
BlackBerryはサイバーセキュリティ、災害などの重大インシデント管理、IOTに至るまで幅広くサポートしている会社。EDR製品「CylanceOPTICS®」を提供しており、機械学習により広範囲に及ぶインシデントを防止できます。AIベースの脅威予防機能、対応機能、攻撃軽減機能により、不要なアラートを抑制しながら従来の製品では検出できなかった攻撃をブロック可能です。
開発元 | BlackBerry |
---|---|
日本法人 | BlackBerry Japan 株式会社 |
所在地(日本法人) | 東京都港区赤坂1-11-30 赤坂一丁目センタービルディング14階 |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.blackberry.com/ja/jp |
ヨーロッパを中心にセキュリティ関連製品の開発・販売を行う会社です。ENTERPRISE INSPECTORというEDR製品を提供しており、独自の検知機能で脅威ハンティングを自動化。総合的な防止、検知、対応のソリューションまで提供します。調査・修復機能も充実しており数回のクリックで原因分析が可能です。
開発元 | ESET, spol. s r.o |
---|---|
日本法人 | イーセットジャパン株式会社 |
所在地(日本法人) | 東京都港区港南2-16-4 品川グランドセントラルタワー6F |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.eset.com/jp/ |
アメリカのサイバーセキュリティ開発会社です。エンドポイントセキュリティソリューション・CrowdStrike Falcon Insightを提供しており、リアルタイム検知と脅威ハンティングを実現。すべてのエンドポイントを常時監視し、攻撃を自動的に識別。さらに専門のアナリストが隠れた脅威を発見します。
開発元 | CrowdStrike, Inc. |
---|---|
日本法人 | クラウドストライク株式会社 |
所在地(日本法人) | 東京都港区赤坂5-3-1 赤坂Bizタワー29階 |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.crowdstrike.jp/ |
アメリカのサイバーセキュリティ会社でEDR製品として「Cybereason EDR」を提供しています。高性能な独自AIを搭載しており数万台のエンドポイントにも対応。全方向的なセキュリティ強化を行うため、EDRに加えてNGAV、ランサムウェア対策、従来型アンチウイルスも統合するプラットフォームも構築できます。
開発元 | Cybereason G.K. |
---|---|
日本法人 | サイバーリーズン合同会社 |
所在地(日本法人) | 東京都中央区京橋1-17-10 住友商事京橋ビル8階 |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.cybereason.co.jp/ |
アメリカのネットワーク機器開発会社です。提供しているCisco Secure EndpointはEPPとEDRを兼ね備えたセキュリティシステムで、マルウェア防御だけでなく未知の脅威が侵入した後の対応までカバー。シスコ製品だけでなく既存のアンチウイルス製品とも共存し、さらにセキュリティ強化が可能です。
開発元 | Cisco Systems |
---|---|
日本法人 | シスコシステムズ合同会社 |
所在地(日本法人) | 東京都港区赤坂9-7-1 ミッドタウン・タワー シスコ受付:21階 |
電話番号(日本法人) | 03-6434-6500 |
公式HP URL | https://www.cisco.com/c/ja_jp/index.html |
アメリカのサイバーセキュリティ企業で、EDR製品としてSentinelOneを提供。自律型AIがエンドポイント保護を自動対応し第三者機関から高い評価を受けています。ランサムウェアの振る舞いも識別し、マシンスピードを落とすことなく修復まで対応。パートナー企業と提携しMDRサービスによるサポートも受けられます。
開発元 | SentinelOne |
---|---|
日本法人 | SentinelOne Japan 株式会社 |
所在地(日本法人) | 東京都中央区日本橋2-1-3アーバンネット日本橋2丁目ビル10階 |
電話番号(日本法人) | 050-5213-0260 |
公式HP URL | https://jp.sentinelone.com/ |
セキュリティのソフト・ハードウェア開発・提供を行うベンダーです。EDR製品としてはIntercept X Endpointがあり、複数のエンドポイント保護機能を搭載。機械学習を使用したディープラーニングを統合し潜在的な脅威を自動的に検出し、優先順位を付け対処を通知するなど高度なセキュリティを実現します。
開発元 | Sophos |
---|---|
日本法人 | ソフォス株式会社 |
所在地(日本法人) | 東京都港区六本木1-6-1 泉ガーデンタワー 7F & 10F |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.sophos.com/ja-jp |
セキュリティ製品製造を手掛けるグローバル企業。EDR製品としてHarmony Endpointを提供しています。ランサムウェアの活動をいち早く検知し復旧までの作業を90%自動化。どう対処すべきか判断するまでの時間を短縮できるため運用負担を減らします。また柔軟性が高く必要に応じて機能追加も容易にできます。
開発元 | Check Point Software Technologies Ltd. |
---|---|
日本法人 | チェック・ポイント・ソフトウェア・テクノロジーズ株式会社 |
所在地(日本法人) | 東京都港区虎ノ門1-2-8 虎ノ門琴平タワー 25階 |
電話番号(日本法人) | 03-6205-8340 |
公式HP URL | https://www.checkpoint.com/jp/ |
チェック・ポイント・ソフトウェア・テクノロジーズ
について詳しくみる
個人向け製品のウイルスバスターで知られるトレンドマイクロ。法人向けのEDR製品としてApex One Endpoint Sensorを提供しており、AI技術で未知のファイルを検知するEPP機能と統合しパフォーマンスを上げています。拡張性にも優れており、同社の関連製品と連携させることでXDR機能も実現します。
開発元 | Trend Micro Inc. |
---|---|
日本法人 | トレンドマイクロ株式会社 |
所在地(日本法人) | 東京都渋谷区代々木2-1-1 新宿マインズタワー |
電話番号(日本法人) | 03-5334-3601 |
公式HP URL | https://www.trendmicro.com/ja_jp/business.html |
クラウドサービスを中心に事業展開している会社です。提供しているEDR製品はVMware Carbon Blackで、複数のエンドポイントセキュリティ機能を統合。次世代アンチウイルス+EDRにより運用を効率化します。さらにセキュリティを強化する関連製品も用意し、独自クラウド技術を用いて攻撃を予測・阻止します。
開発元 | VMware社 |
---|---|
日本法人 | ヴイエムウェア株式会社 |
所在地(日本法人) | 東京都港区 芝浦 3-1-1 田町ステーションタワーN18階 |
電話番号(日本法人) | 公式ページに記載はありませんでした。 |
公式HP URL | https://www.vmware.com/jp |
シマンテックブランド製品を提供するブロードコム。EDR製品としてSymantec Advanced Threat Protectionを提供しており、マルウェアなどに侵害されたシステムを特定し修復までサポートします。セキュリティの統合プラットフォームとして機能し、既存システムと連携して強固な保護を実現します。
開発元 | Broadcom Inc |
---|---|
日本法人 | ブロードコム・ジャパン合同会社 |
所在地(日本法人) | 東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ7階 |
電話番号(日本法人) | 0120-611-280 |
公式HP URL | https://jp.broadcom.com/ |
世界にもよく知られるWindowsやオフィスソフトを提供するIT企業です。Microsoft Defender for Endpoint(MDE)と呼ばれるEDR製品も提供しており、悪意のある攻撃の予防的な保護や侵害後の検出を行います。調査と修復を自動化しセキュリティ状態を評価。SOCやセキュリティ運用サービスとも連携します。
開発元 | Microsoft Corporation |
---|---|
日本法人 | 日本マイクロソフト株式会社 |
所在地(日本法人) | 東京都港区港南 2-16-3 品川グランドセントラルタワー |
電話番号(日本法人) | 03-4332-5300 |
公式HP URL | https://www.microsoft.com/ja-jp/ |
セキュリティ関連のベンダーとしても知られるマカフィーが提供するEDRはMcAfee MVISION EDR。マルウェア感染などのインシデントを検知し対応を支援するためのソフトウェアで、AIを活用しインシデントの発生の調査を自動化。他のマカフィー製品やセキュリティーサービスと連携し機能拡張も可能です。
開発元 | McAfee,LLC |
---|---|
日本法人 | マカフィー株式会社 |
所在地(日本法人) | 東京都渋谷区道玄坂 1-12-1 渋谷マークシティ ウエスト |
電話番号(日本法人) | 0120-268-789(購入相談窓口) |
公式HP URL | https://www.mcafee.com/ja-jp/ |
「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。
24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | 〇 (能動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
〇 (能動的) |
日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。
24時間365日の監視 危険度が高い場合の自動隔離 |
〇 |
---|---|
アラート内容の精査 | 〇 |
⼀次調査+⼆次調査 (レポート含む) |
〇 |
ホワイトリスト/ブラックリスト登録 | △ (受動的) |
感染影響の排除 (マルウェア・不正ファイルの削除など) |
△ (推奨対応を提示) |