EDRメーカー一覧

EDRとは?

EDRとはマルウェアの防御には限界があり感染することを前提に、事後の対応をサポートすることに重点をおいたセキュリティツールです。従来型アンチウイルスによる水際対策は行った上で、すり抜けた脅威に対応するものです。

EDRを導入すればセキュリティレベルを上げることはできますが、検知された脅威の真偽や対応には管理者の判断が必要となり運用負荷を大きくしてしまうこともあります。そのため専門のセキュリティチーム(SOC)設置が必須とされます。

EDR製品を導入する際の
おすすめベンダー3選をチェック

CylanceOPTICS®

BlackBerry公式HPキャプチャ
引用元:BlackBerry公式HP
https://www.blackberry.com/ja/jp

BlackBerryはサイバーセキュリティ、災害などの重大インシデント管理、IOTに至るまで幅広くサポートしている会社。EDR製品「CylanceOPTICS®」を提供しており、機械学習により広範囲に及ぶインシデントを防止できます。AIベースの脅威予防機能、対応機能、攻撃軽減機能により、不要なアラートを抑制しながら従来の製品では検出できなかった攻撃をブロック可能です。

BlackBerryの企業情報

開発元 BlackBerry
日本法人 BlackBerry Japan 株式会社
所在地(日本法人) 東京都港区赤坂1-11-30 赤坂一丁目センタービルディング14階
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.blackberry.com/ja/jp

CylanceOPTICS®
について詳しくみる

ESET

ESET公式HPキャプチャ
引用元:ESET公式HP
https://www.eset.com/jp/

ヨーロッパを中心にセキュリティ関連製品の開発・販売を行う会社です。ENTERPRISE INSPECTORというEDR製品を提供しており、独自の検知機能で脅威ハンティングを自動化。総合的な防止、検知、対応のソリューションまで提供します。調査・修復機能も充実しており数回のクリックで原因分析が可能です。

ESETの企業情報

開発元 ESET, spol. s r.o
日本法人 イーセットジャパン株式会社
所在地(日本法人) 東京都港区港南2-16-4 品川グランドセントラルタワー6F
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.eset.com/jp/

ESET
について詳しくみる

クラウドストライク

クラウドストライク公式HPキャプチャ
引用元:クラウドストライク公式HP
https://www.crowdstrike.jp/

アメリカのサイバーセキュリティ開発会社です。エンドポイントセキュリティソリューション・CrowdStrike Falcon Insightを提供しており、リアルタイム検知と脅威ハンティングを実現。すべてのエンドポイントを常時監視し、攻撃を自動的に識別。さらに専門のアナリストが隠れた脅威を発見します。

クラウドストライクの企業情報

開発元 CrowdStrike, Inc.
日本法人 クラウドストライク株式会社
所在地(日本法人) 東京都港区赤坂5-3-1 赤坂Bizタワー29階
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.crowdstrike.jp/

クラウドストライク
について詳しくみる

サイバーリーズン

サイバーリーズン公式HPキャプチャ
引用元:サイバーリーズン公式HP
https://www.cybereason.co.jp/

アメリカのサイバーセキュリティ会社でEDR製品として「Cybereason EDR」を提供しています。高性能な独自AIを搭載しており数万台のエンドポイントにも対応。全方向的なセキュリティ強化を行うため、EDRに加えてNGAV、ランサムウェア対策、従来型アンチウイルスも統合するプラットフォームも構築できます。

サイバーリーズンの企業情報

開発元 Cybereason G.K.
日本法人 サイバーリーズン合同会社
所在地(日本法人) 東京都中央区京橋1-17-10 住友商事京橋ビル8階
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.cybereason.co.jp/

サイバーリーズン
について詳しくみる

シスコ

シスコ公式HPキャプチャ
引用元:シスコ公式HP
https://www.cisco.com/site/jp/ja/index.html

アメリカのネットワーク機器開発会社です。提供しているCisco Secure EndpointはEPPとEDRを兼ね備えたセキュリティシステムで、マルウェア防御だけでなく未知の脅威が侵入した後の対応までカバー。シスコ製品だけでなく既存のアンチウイルス製品とも共存し、さらにセキュリティ強化が可能です。

シスコの企業情報

開発元 Cisco Systems
日本法人 シスコシステムズ合同会社
所在地(日本法人) 東京都港区赤坂9-7-1 ミッドタウン・タワー シスコ受付:21階
電話番号(日本法人) 03-6434-6500
公式HP URL https://www.cisco.com/c/ja_jp/index.html

シスコ
について詳しくみる

センチネルワン

センチネルワン公式HPキャプチャ
引用元:センチネルワン公式HP
https://jp.sentinelone.com/

アメリカのサイバーセキュリティ企業で、EDR製品としてSentinelOneを提供。自律型AIがエンドポイント保護を自動対応し第三者機関から高い評価を受けています。ランサムウェアの振る舞いも識別し、マシンスピードを落とすことなく修復まで対応。パートナー企業と提携しMDRサービスによるサポートも受けられます。

センチネルワンの企業情報

開発元 SentinelOne
日本法人 SentinelOne Japan 株式会社
所在地(日本法人) 東京都中央区日本橋2-1-3アーバンネット日本橋2丁目ビル10階
電話番号(日本法人) 050-5213-0260
公式HP URL https://jp.sentinelone.com/

センチネルワン
について詳しくみる

ソフォス

ソフォス公式HPキャプチャ
引用元:ソフォス公式HP
https://www.sophos.com/ja-jp

セキュリティのソフト・ハードウェア開発・提供を行うベンダーです。EDR製品としてはIntercept X Endpointがあり、複数のエンドポイント保護機能を搭載。機械学習を使用したディープラーニングを統合し潜在的な脅威を自動的に検出し、優先順位を付け対処を通知するなど高度なセキュリティを実現します。

ソフォスの企業情報

開発元 Sophos
日本法人 ソフォス株式会社
所在地(日本法人) 東京都港区六本木1-6-1 泉ガーデンタワー 7F & 10F
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.sophos.com/ja-jp

ソフォス
について詳しくみる

チェック・ポイント・ソフトウェア・テクノロジーズ

チェック・ポイント・ソフトウェア・テクノロジーズ公式HPキャプチャ
引用元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP
https://www.checkpoint.com/jp/

セキュリティ製品製造を手掛けるグローバル企業。EDR製品としてHarmony Endpointを提供しています。ランサムウェアの活動をいち早く検知し復旧までの作業を90%自動化。どう対処すべきか判断するまでの時間を短縮できるため運用負担を減らします。また柔軟性が高く必要に応じて機能追加も容易にできます。

チェック・ポイント・ソフトウェア・テクノロジーズの企業情報

開発元 Check Point Software Technologies Ltd.
日本法人 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
所在地(日本法人) 東京都港区虎ノ門1-2-8 虎ノ門琴平タワー 25階
電話番号(日本法人) 03-6205-8340
公式HP URL https://www.checkpoint.com/jp/

チェック・ポイント・ソフトウェア・テクノロジーズ
について詳しくみる

トレンドマイクロ

トレンドマイクロ公式HPキャプチャ
引用元:トレンドマイクロ公式HP
https://www.trendmicro.com/ja_jp/business.html

個人向け製品のウイルスバスターで知られるトレンドマイクロ。法人向けのEDR製品としてApex One Endpoint Sensorを提供しており、AI技術で未知のファイルを検知するEPP機能と統合しパフォーマンスを上げています。拡張性にも優れており、同社の関連製品と連携させることでXDR機能も実現します。

トレンドマイクロの企業情報

開発元 Trend Micro Inc.
日本法人 トレンドマイクロ株式会社
所在地(日本法人) 東京都渋谷区代々木2-1-1 新宿マインズタワー
電話番号(日本法人) 03-5334-3601
公式HP URL https://www.trendmicro.com/ja_jp/business.html

トレンドマイクロ
について詳しくみる

ヴイエムウェア

ヴイエムウェアク公式HPキャプチャ
引用元:ヴイエムウェア公式HP
https://www.vmware.com/jp.html

クラウドサービスを中心に事業展開している会社です。提供しているEDR製品はVMware Carbon Blackで、複数のエンドポイントセキュリティ機能を統合。次世代アンチウイルス+EDRにより運用を効率化します。さらにセキュリティを強化する関連製品も用意し、独自クラウド技術を用いて攻撃を予測・阻止します。

ヴイエムウェアの企業情報

開発元 VMware社
日本法人 ヴイエムウェア株式会社
所在地(日本法人) 東京都港区 芝浦 3-1-1 田町ステーションタワーN18階
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.vmware.com/jp

ヴイエムウェア
について詳しくみる

ブロードコム

ブロードコム公式HPキャプチャ
引用元:ブロードコム公式HP
https://jp.broadcom.com/

シマンテックブランド製品を提供するブロードコム。EDR製品としてSymantec Advanced Threat Protectionを提供しており、マルウェアなどに侵害されたシステムを特定し修復までサポートします。セキュリティの統合プラットフォームとして機能し、既存システムと連携して強固な保護を実現します。

ブロードコムの企業情報

開発元 Broadcom Inc
日本法人 ブロードコム・ジャパン合同会社
所在地(日本法人) 東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ7階
電話番号(日本法人) 0120-611-280
公式HP URL https://jp.broadcom.com/

ブロードコム
について詳しくみる

マイクロソフト

マイクロソフト公式HPキャプチャ
引用元:マイクロソフト公式HP
https://www.microsoft.com/ja-jp/

世界にもよく知られるWindowsやオフィスソフトを提供するIT企業です。Microsoft Defender for Endpoint(MDE)と呼ばれるEDR製品も提供しており、悪意のある攻撃の予防的な保護や侵害後の検出を行います。調査と修復を自動化しセキュリティ状態を評価。SOCやセキュリティ運用サービスとも連携します。

マイクロソフトの企業情報

開発元 Microsoft Corporation
日本法人 日本マイクロソフト株式会社
所在地(日本法人) 東京都港区港南 2-16-3 品川グランドセントラルタワー
電話番号(日本法人) 03-4332-5300
公式HP URL https://www.microsoft.com/ja-jp/

マイクロソフト
について詳しくみる

マカフィー

マカフィー公式HPキャプチャ
引用元:マカフィー公式HP
https://www.mcafee.com/ja-jp/index.html

セキュリティ関連のベンダーとしても知られるマカフィーが提供するEDRはMcAfee MVISION EDR。マルウェア感染などのインシデントを検知し対応を支援するためのソフトウェアで、AIを活用しインシデントの発生の調査を自動化。他のマカフィー製品やセキュリティーサービスと連携し機能拡張も可能です。

マカフィーの企業情報

開発元 McAfee,LLC
日本法人 マカフィー株式会社
所在地(日本法人) 東京都渋谷区道玄坂 1-12-1 渋谷マークシティ ウエスト
電話番号(日本法人) 0120-268-789(購入相談窓口)
公式HP URL https://www.mcafee.com/ja-jp/

マカフィー
について詳しくみる

【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)