언어 선택

AhnLab EDR

精巧な検知、専門的な分析、強力な対応

AhnLab EDRは、高度化された脅威を精巧に検知して対応し、能動的に追跡できるようにするエンドポイント脅威検知&対応ソリューションです。

Why AhnLab EDR

包括的な検知(D)と強力な対応(R)のシナジー

精巧な脅威検知と分析

AhnLab EDRはEDR専用エンジンを通じて エンドポイント脅威を精巧に検知し、これ を直観的に可視化してユーザが脅威の流れ を把握できるようにします。また、専門的な原因と背景分析により最適な対応策を提 示します。

01

専門的な分析と対応サービス

アンラボのセキュリティ専門家が組織を 狙ったエンドポイントセキュリティ脅威を 体系的に分析して対応するMDR(Managed Detection and Response)サービスを一緒 に提供し、お客様のための効果的な脅威検 知&対応を実現します。

02

お客様主導の運用の最適化

AhnLab EDRは専用コンソール「AhnLab EDR Analyzer」ですでに発生しているか、 今後発生する可能性の高い脅威を迅速に確 認し、正確な分析と対応ができるようサポ ートします。

03

主要機能

並外れた脅威分析力で差別化された機能

相関図とタイムライン分析

検知された脅威に対してマイターアタック (MITRE ATT&CK)基準の脅威タイプ16種、 流入経路、主要行為、相関、危険度、脅威 情報リンクなどに対する詳細な分析内容を 直観的に表現します。

主要行為分析

MITRE ATT&CK Technique(SubTechnique)分類により主要行為を区分し、 行為別情報、危険度、その他脅威情報など の基本情報を提供します。

ユーザ定義行為ベースの規則

ユーザ定義規則でエンドポイント行為に対する動的・静的条件を定義するため、最適化された脅威検知と自動対応が可能です。

能動的なエンドポイントの脅威対 応

アーティファクト(Artifact)収集、ファイル収集、ネットワーク隔離、ロールバック、プロセス終了など脅威対応のためのお客様主導の対応機能を提供します。

柔軟な連携

AhnLab EPPを基にV3など多様なエンドポ イントセキュリティソリューションと連携 運用が可能で、AhnLab TIP、AhnLab MDSとの連携により脅威分析と対応力を強 化します。

ダッシュボード

脅威検知&対応状況を多角的に確認

2403132981112436.png

AhnLab EDRはダッシュボードを通じて▲脅威状況▲直近検知脅威の情報を共に提供し、 最新脅威の処理状況と一緒に最近検知された脅威情報を共にモニタリングできます。 また、▲検知された脅威の多様な統計情報▲検知された脅威のTop情報▲脅威推移情報 を提供し、検知された脅威を多様な観点から直観的に確認してモニタリングできる対策 を提供しています。 さらに、AhnLab TIP連携時に最新のTop IoC(File、IP、URL)とセキュリティ勧告文情 報を確認し、脅威対応とセキュリティ強化戦略策定に脅威インテリジェンスを積極的に 活用できます。

  • 脅威状況と直近の検知脅威情報
  • 検知された脅威の多様な統計情報(危険度、検知タイプ、流入経路別)
  • 検知された脅威のTop情報(プロセス、ホスト、主要行為別)
  • 脅威推移情報(行為タイプ、検知タイプ、危険度別)
  • 最新脅威インテリジェンス(AhnLab TIP連携時)

世界的に認められた EDR ソリューション

2601077732375303.png

MITRE ATT&CK® Round 7 遮断率 100% 記録!

アンラボは MITRE ATT&CK Evaluation Round 7 の「保護(Protections)」部門において、遮断率100%を記録した。さらに、オンプレミスからクラウドにわたる脅威可視性および検知精度の観点でも注目すべき成果を収めた。

2403133108840533.png

お客様が評価した長所 – 並外れたマルウェアとランサムウェア検知能力

「AhnLab EDRはエンドポイント脅威を総合的にモニタリングするが、運用が効果的で効率的だ。また、ア ンラボの他の製品と同様にマネージャコンソールも一貫性を備えている。テストで他の製品とも比較して みたが、AhnLab EDRはより多くのマルウェアとランサムウェアを検知した。我々はAhnLab EDRを活用し、 組織のデータを簡単かつ便利にモニタリングしている」

2512168759027079.png

「今年のエンドポイント・セキュリティ企業」 7年連続選定

アンラボのエンドポイントセキュリティプラットフォームは、単なる多機能の提供にとどまらず、顧客が直面する複雑さ、コスト、安定性の課題を体系的に解決する。 アンラボは、グローバルベンダーが見落としがちな顧客のニーズを捉え、実効的な問題解決者として、エンドポイントセキュリティ分野における革新のリーダーとしての地位を確立した。

FAQs

Frequently Asked Questions

ワクチンは、エンドポイント上でマルウェアを検知して遮断または隔離する最も基本的かつ根本的なセキュリティソリューションです。ワクチンにはワクチン固有の役割があり、EDRで代替できません。 ただし、マルウェアの感染(流入)経路を追跡し、可視性を提供するには エンドポイントログの収集などに制限があり、追加的な対応力確保に制約がある場合があります。 この部分を補完し、より強力な対応のためにEDRが必要なのです。 ワクチンの他にファイアウォール、IPS、SIEMなどの専用製品はそれぞれの役割と目的があるため、現在も活発に導入・運用されています。 ここに多様なエンドポイントの最新脅威に対応するための補完策(Complementary)として、新しい方法論の観点から実装されたソリューションがEDRです。
AhnLab EDRは、次のように全てのエンドポイントの行為情報を収集します。 ① ファイル、ネットワーク、プロセス、システム行為情報 ② ファイルの作成/変更/削除情報 ③ レジストリの作成/変更/削除情報 ④ ネットワーク(URL/IP)アクセス情報 ⑤ プロセス(PID/PPID)情報 ⑥ システム行為情報 ⑦ その他のWindowsイベントログとアーティファクト(Artifacts)情報
AhnLab EDRは、AhnLab V3がなくても使用できます。 ただし、全体エージェントとポリシー管理のためには、AhnLab EPPを基本的に使用しなければなりません。 なお、AhnLab EDRをV3と一緒に使用する場合、V3が診断したマルウェア関連情報とV3エンジンを活用したAPT診断も追加で提供されます。したがって、高度化された脅威検知の側面では、AhnLab EDRと AhnLab V3を一緒に使用することを推奨します。
AhnLab EDRを購入すると、基本レベルのMDRサービスが一緒に提供されます。 基本レベルのMDRサービスは、AhnLab EDRで検知されたイベントのうち、明らかに既知の脅威に対して1/2次レポートと毎月統計ベースのレポートが提供されるセキュリティ専門家サービスです。また、アンラ ボとの事前協議により、必要に応じて脅威対応サービスも一緒に提供されます。 *基本レベルMDRサービスは、AhnLab EDR導入時に基本的に提供されますが、EDR検知ログを外部に送信できない場合には提供されません。 **既知の脅威の他に疑わしい行為までアンラボセキュリティ専門家によるMDRサービスをご希望の場合、別途の有償サービスであるEDR Premiumを購入してサービスをお受けいただけます。