AhnLab

  • 個人情報保護方針
  • 個人情報の取扱い
  • 利用規約
  • 使用許諾契約約款
  • Contact Us
  • Sitemap
  • facebook
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
  • AhnLab Document Center
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 製品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • AhnLab V3 Security for Business
      • マルウェア対策
      • マルウェア対策(個人向け)
      • EPP
      • サンドボックス (ATD)
      • EDR
      • AhnLab PriMa
    • AhnLab Network PLUS
      • 次世代ファイアウォール
      • 次世代 IPS
      • DDoS 攻撃の軽減対策
      • サンドボックス (ATD)
      • TMS
    • AhnLab Cloud PLUS
      • CWPP
      • クラウドファイアウォール
      • クラウド IPS
      • クラウド TMS
    • AhnLab Connect PLUS
      • XDR
      • 脅威インテリジェンス
      • SOAR
    • AhnLab CPS PLUS
      • CPS セキュリティ統合管理
      • OT エンドポイント保護
      • OT IDS
      • OT ポータブルアンチウィルス
      • OT ファイアウォール
      • OT 一方向データ送信
      • OT サンドボックス
      • IT エンドポイントセキュリティ
      • IT アンチマルウェア
      • CPS 脅威インテリジェンス
    • AhnLab AI PLUS
    • すべての製品とサービス
  • サービス
    • AhnLab Service PLUS
      • マネージド検知対応 (MDR)
      • マネージドセキュリティサービス (MSS)
      • プロフェッショナルサービス
      • セキュリティコンサルティング
      • デジタル・フォレンジック
      • クラウド MSP
      • グローバルパートナー
    • すべての製品とサービス
  • ソリューション
    • ランサムウェア対策
    • ハイブリッドクラウドセキュリティ
    • ゼロトラスト
    • CPS セキュリティ
    • SOC の最新化
    • 脅威検知と対応 (TDR)
    • DDoS 防御
  • サポート
    • テクニカルサポート
      • Support Program
      • AhnReport for Window
      • AhnReport fot Mac
    • オンラインサポート
      • よくある質問
      • お問い合わせ
    • お知らせ
    • ダウンロード
  • コンテンツセンター
    • コンテンツセンター
    • ASEC
      • ウイルスセンター
      • 脅威アクター分類
      • ASEC ブログ
    • 注目コンテンツ
      • MITRE ATT&CK 評価ラウンド7
      • アンラボ創立30周年
      • Frost Radar CPS セキュリティリーダー
  • パートナー
  • 会社概要
    • 会社概要
    • AhnLab Solutions Portfolio
    • Technology
    • 戦略物資
個人のお客さま
my page
ログイン会員登録
언어 선택

検索履歴がありません。

    • Contact Us
    • コンテンツセンタ
    • News&Topics
    • ASEC ブログ
ホーム
製品
  • 製品
  • サービス
  • ソリューション
  • サポート
  • コンテンツセンター
  • パートナー
  • 会社概要
AhnLab Endpoint PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other Products
  • AhnLab AI PLUS
  • すべての製品とサービス
EDR
  • AhnLab V3 Security for Business
  • マルウェア対策
  • マルウェア対策(個人向け)
  • EPP
  • サンドボックス (ATD)
  • EDR
  • AhnLab PriMa

AhnLab EDR

精巧な検知、専門的な分析、強力な対応

ブローシャ

AhnLab EDRは、高度化された脅威を精巧に検知して対応し、能動的に追跡できるようにするエンドポイント脅威検知&対応ソリューションです。

Why AhnLab EDR

包括的な検知(D)と強力な対応(R)のシナジー

精巧な脅威検知と分析

AhnLab EDRはEDR専用エンジンを通じて エンドポイント脅威を精巧に検知し、これ を直観的に可視化してユーザが脅威の流れ を把握できるようにします。また、専門的な原因と背景分析により最適な対応策を提 示します。

01

専門的な分析と対応サービス

アンラボのセキュリティ専門家が組織を 狙ったエンドポイントセキュリティ脅威を 体系的に分析して対応するMDR(Managed Detection and Response)サービスを一緒 に提供し、お客様のための効果的な脅威検 知&対応を実現します。

02

お客様主導の運用の最適化

AhnLab EDRは専用コンソール「AhnLab EDR Analyzer」ですでに発生しているか、 今後発生する可能性の高い脅威を迅速に確 認し、正確な分析と対応ができるようサポ ートします。

03

主要機能

並外れた脅威分析力で差別化された機能

相関図とタイムライン分析

検知された脅威に対してマイターアタック (MITRE ATT&CK)基準の脅威タイプ16種、 流入経路、主要行為、相関、危険度、脅威 情報リンクなどに対する詳細な分析内容を 直観的に表現します。

主要行為分析

MITRE ATT&CK Technique(SubTechnique)分類により主要行為を区分し、 行為別情報、危険度、その他脅威情報など の基本情報を提供します。

ユーザ定義行為ベースの規則

ユーザ定義規則でエンドポイント行為に対する動的・静的条件を定義するため、最適化された脅威検知と自動対応が可能です。

能動的なエンドポイントの脅威対 応

アーティファクト(Artifact)収集、ファイル収集、ネットワーク隔離、ロールバック、プロセス終了など脅威対応のためのお客様主導の対応機能を提供します。

柔軟な連携

AhnLab EPPを基にV3など多様なエンドポ イントセキュリティソリューションと連携 運用が可能で、AhnLab TIP、AhnLab MDSとの連携により脅威分析と対応力を強 化します。

主要行為分析

MITRE ATT&CK Technique(SubTechnique)分類により主要行為を区分し、 行為別情報、危険度、その他脅威情報など の基本情報を提供します。

ユーザ定義行為ベースの規則

ユーザ定義規則でエンドポイント行為に対する動的・静的条件を定義するため、最適化された脅威検知と自動対応が可能です。

能動的なエンドポイントの脅威対 応

アーティファクト(Artifact)収集、ファイル収集、ネットワーク隔離、ロールバック、プロセス終了など脅威対応のためのお客様主導の対応機能を提供します。

柔軟な連携

AhnLab EPPを基にV3など多様なエンドポ イントセキュリティソリューションと連携 運用が可能で、AhnLab TIP、AhnLab MDSとの連携により脅威分析と対応力を強 化します。

ダッシュボード

脅威検知&対応状況を多角的に確認

2403132981112436.png

AhnLab EDRはダッシュボードを通じて▲脅威状況▲直近検知脅威の情報を共に提供し、 最新脅威の処理状況と一緒に最近検知された脅威情報を共にモニタリングできます。 また、▲検知された脅威の多様な統計情報▲検知された脅威のTop情報▲脅威推移情報 を提供し、検知された脅威を多様な観点から直観的に確認してモニタリングできる対策 を提供しています。 さらに、AhnLab TIP連携時に最新のTop IoC(File、IP、URL)とセキュリティ勧告文情 報を確認し、脅威対応とセキュリティ強化戦略策定に脅威インテリジェンスを積極的に 活用できます。

  • 脅威状況と直近の検知脅威情報
  • 検知された脅威の多様な統計情報(危険度、検知タイプ、流入経路別)
  • 検知された脅威のTop情報(プロセス、ホスト、主要行為別)
  • 脅威推移情報(行為タイプ、検知タイプ、危険度別)
  • 最新脅威インテリジェンス(AhnLab TIP連携時)

ソリューション

脅威検知&対応システムの中心

  • 脅威検知&対応 (TDR)
    もっと見る

    脅威検知&対応 (TDR)

    最新のサイバー脅威は、セキュリティの境界を越えて様々な不正行為をします。アンラボはエンドポイントを越えてネットワーク、クラウドまで多様な領域の脅威を検知して対応し、専門家の様々なサービスによりセキュリティの専門性を高めます。

  • ランサムウェアセキュリティ
    もっと見る

    ランサムウェアセキュリティ

    攻撃者たちは最終的にランサムウェアを配布するまで、多様な攻撃手法を活用します。アンラボは単純な遮断を超えて体系的なセキュリティシステムの構築により最新のランサムウェアを効果的に防御します。

関連製品

  • 詳細を見る

    AhnLab EPP

    多様なエンドポイントセキュリティソ リューションを柔軟に統合したセキュ リティプラットフォーム

  • 詳細を見る

    MDRサービス

    アンラボの専門家が検知された脅威 を能動的に分析し、対応策を提示す るMDRサービス

世界的に認められた EDR ソリューション

2601077732375303.png

MITRE ATT&CK® Round 7 遮断率 100% 記録!

アンラボは MITRE ATT&CK Evaluation Round 7 の「保護(Protections)」部門において、遮断率100%を記録した。さらに、オンプレミスからクラウドにわたる脅威可視性および検知精度の観点でも注目すべき成果を収めた。

MITRE ATT&CK Evaluation Round 7

2403133108840533.png

お客様が評価した長所 – 並外れたマルウェアとランサムウェア検知能力

「AhnLab EDRはエンドポイント脅威を総合的にモニタリングするが、運用が効果的で効率的だ。また、ア ンラボの他の製品と同様にマネージャコンソールも一貫性を備えている。テストで他の製品とも比較して みたが、AhnLab EDRはより多くのマルウェアとランサムウェアを検知した。我々はAhnLab EDRを活用し、 組織のデータを簡単かつ便利にモニタリングしている」

2512168759027079.png

「今年のエンドポイント・セキュリティ企業」 7年連続選定

アンラボのエンドポイントセキュリティプラットフォームは、単なる多機能の提供にとどまらず、顧客が直面する複雑さ、コスト、安定性の課題を体系的に解決する。 アンラボは、グローバルベンダーが見落としがちな顧客のニーズを捉え、実効的な問題解決者として、エンドポイントセキュリティ分野における革新のリーダーとしての地位を確立した。

* Vivien Pua
Frost & Sullivan 業界アナリスト

リソース

  • ブローシャ

    AhnLab EDR

    download
  • ケーススタディ

    「 検知を超えた対応 」 EDR を活用したセキュリティ戦略

    download
  • ケーススタディ

    効果的な Linux セキュリティ戦略

    download
  • その他

    V3、MDS、EDR 統合セキュリティ

    download
  • eBook

    MITRE ATT&CK Eval Round 7 遮断率 100% 記録!

    download

FAQs

Frequently Asked Questions

ワクチンは、エンドポイント上でマルウェアを検知して遮断または隔離する最も基本的かつ根本的なセキュリティソリューションです。ワクチンにはワクチン固有の役割があり、EDRで代替できません。 ただし、マルウェアの感染(流入)経路を追跡し、可視性を提供するには エンドポイントログの収集などに制限があり、追加的な対応力確保に制約がある場合があります。 この部分を補完し、より強力な対応のためにEDRが必要なのです。 ワクチンの他にファイアウォール、IPS、SIEMなどの専用製品はそれぞれの役割と目的があるため、現在も活発に導入・運用されています。 ここに多様なエンドポイントの最新脅威に対応するための補完策(Complementary)として、新しい方法論の観点から実装されたソリューションがEDRです。
AhnLab EDRは、次のように全てのエンドポイントの行為情報を収集します。 ① ファイル、ネットワーク、プロセス、システム行為情報 ② ファイルの作成/変更/削除情報 ③ レジストリの作成/変更/削除情報 ④ ネットワーク(URL/IP)アクセス情報 ⑤ プロセス(PID/PPID)情報 ⑥ システム行為情報 ⑦ その他のWindowsイベントログとアーティファクト(Artifacts)情報
AhnLab EDRは、AhnLab V3がなくても使用できます。 ただし、全体エージェントとポリシー管理のためには、AhnLab EPPを基本的に使用しなければなりません。 なお、AhnLab EDRをV3と一緒に使用する場合、V3が診断したマルウェア関連情報とV3エンジンを活用したAPT診断も追加で提供されます。したがって、高度化された脅威検知の側面では、AhnLab EDRと AhnLab V3を一緒に使用することを推奨します。
AhnLab EDRを購入すると、基本レベルのMDRサービスが一緒に提供されます。 基本レベルのMDRサービスは、AhnLab EDRで検知されたイベントのうち、明らかに既知の脅威に対して1/2次レポートと毎月統計ベースのレポートが提供されるセキュリティ専門家サービスです。また、アンラ ボとの事前協議により、必要に応じて脅威対応サービスも一緒に提供されます。 *基本レベルMDRサービスは、AhnLab EDR導入時に基本的に提供されますが、EDR検知ログを外部に送信できない場合には提供されません。 **既知の脅威の他に疑わしい行為までアンラボセキュリティ専門家によるMDRサービスをご希望の場合、別途の有償サービスであるEDR Premiumを購入してサービスをお受けいただけます。