FortiEDRが実現する軽量でリアルタイムなエンドポイントセキュリティ
高度な攻撃は数秒でエンドポイントに侵入し、ランサムウェア攻撃は数秒でシステムとインフラストラクチャに損害を与えます。FortiEDRがどのようにしてエンドポイントを保護するのか、また、どのようにして脅威がリアルタイムで自動的に検知および防止され、エンドポイントを保護し、セキュリティ侵害を阻止するかを紹介します。
ビデオを見るエンドポイントの高度な脅威保護、検知、対応を自動化
エンドポイントは、高度な攻撃を受けた場合、数秒とは言わないまでも、わずか数分で侵入を許してしまう可能性があります。第一世代のEDR(Endpoint Detection and Response:エンドポイントの脅威検知とレスポンス ) ツールは、脅威の進化に後れを取っています。手動によるトリアージと対応が必要になるため、急速に変化する脅威に迅速に対応できないだけでなく、大量にインジケータが生成されるため、既に疲弊しているサイセキュリティチームの負担がさらに増すことになります。その結果、従来のEDRセキュリティツールは、セキュリティ業務のコスト増のみならず、ネットワークプロセスの低速化を招き、ビジネスに悪影響を及ぼしかねません。
最も先進的なエンドポイントセキュリティソリューションの1つであるFortiEDRは、エンドポイントの可視化、分析、保護、修復をリアルタイムで実行します。攻撃対象領域のプロアクティブな縮小、マルウェアによる感染防止、潜在的な脅威のリアルタイム検知 / 無効化、カスタマイズ可能なプレイブックによる対応と減災の自動化が可能です。FortiEDRは、セキュリティ侵害をリアルタイムで自動的かつ効率的に特定および阻止でき、大量の誤検知でセキュリティチームが疲弊する状況や、攻撃による業務中断を回避できます。
View by:
発見と攻撃対象領域のプロアクティブなリスク減災
FortiEDRは、脆弱性の評価と発見を通じて攻撃対象領域に対するポリシー制御の自動化を実現します。これにより、セキュリティチームは以下が可能になります。
次世代アンチウイルス(NGAV)
FortiEDRは、機械学習に基づくアンチウイルスエンジンを活用してマルウェアを実行前に阻止します。複数のOSに対応するこの次世代アンチウイルス(NGAV)機能は構成のカスタマイズが可能で、単一の軽量エージェントに組み込まれて提供されます。このため、ユーザーは追加のインストールを実行することなくマルウェア対策を任意のエンドポイントに割り当てることができます。
リアルタイムでの侵害自動防止
FortiEDRは、ファイルレスマルウェアやその無効化し、データの保護および侵害の防止を実現します。疑わしいプロセスフローや振る舞いを検知すると、アウトバウンド通信、および必要な場合はそれらのプロセスからのファイルシステムへのアクセスをブロックし、潜在的な脅威を即座に無効化します。このような手順により、データの流出、コマンド&コントロール(C&C)通信、ファイルの改ざん、ランサムウェアによる暗号化を防ぎます。同時に、バックエンドで追加のエビデンスを継続的に収集してイベントデータを補強し、インシデントを分類します。これにより、潜在的に適用可能な自動インシデントレスポンスのプレイブックポリシーが作成されます。FortiEDRは、既に侵入を許しているデバイスであってもデータ侵害やランサムウェアによる損害をリアルタイムで外科的に防止し、ビジネスの継続性を担保します。
カスタマイズ可能なプレイブックでインシデントレスポンスを総合的に調整
各顧客向けにカスタマイズしたプレイブック、そしてすべての環境を網羅した実用的インテリジェンスを活用し、インシデントへのレスポンス業務のオーケストレーションを実現します。単一のデバイスあるいは環境全体に存在するデバイスに対して、インシデントレスポンスおよび修復のプロセスを合理化し、既に無効化済みの脅威によって加えられた不正な変更を手作業または自動でロールバックします。
ガイド付きのインタフェースとデータの補強
FortiEDRは、侵害されたエンドポイントに対するフォレンジック調査を行うため、感染前と後のマルウェアの詳細情報に基づいて脅威に関するデータが自動的に補強されます。独自のインタフェースでガイダンスやベストプラクティスを提示し、セキュリティアナリストに対して次に実行すべき論理的なステップを推奨します。
FortiEDRは、フォーティネット セキュリティ ファブリックのアーキテクチャを活用し、FortiGate、FortiNAC、FortiSandbox、FortiSIEMをはじめとする多数のセキュリティ ファブリック コンポーネントと統合することができます。
FortiGate
FortiEDRコネクタを使用することで、エンドポイントの脅威インテリジェンスやアプリケーション情報をFortiGateと共有可能になります。FortiEDRの管理者は、感染後のIPアドレスの使用中断やブロックなど、より強力なレスポンスをFortiGateに指示することができます。
FortiNAC
FortiEDRは、エンドポイントの脅威インテリジェンスや発見された情報資産をFortiNACと共有します。Syslogを共有することにより、FortiEDR管理者はデバイスの隔離をはじめとする強力なレスポンスをFortiNACに指示することができます。
FortiSandbox
FortiEDRとFortiSandboxをネイティブ統合することによってファイルがクラウド内のサンドボックスに自動送信され、リアルタイムのイベント分析や分類が実現します。さらに、脅威インテリジェンスがFortiSandboxと共有されます。
FortiSIEM
FortiEDRは、脅威分析とフォレンジック調査を目的としたイベント情報やアラートをFortiSIEMに送信します。FortiSIEMはFortiEDR OOTBの指定のパーサーを備えているほか、JSONやREST APIを利用したFortiEDRとの緊密な統合も可能です。
FortiGuard Labs
FortiEDRは、FortiGuard Labsとのネイティブ統合によって脅威インテリジェンスを更新することが可能で、リアルタイムのインシデント分類に対応し精度の高いインシデントレスポンスのプレイブックを有効化できます。
管理およびアーキテクチャ、プラットフォームのサポート
単一の統合管理コンソールでは、防止、検知、インシデントレスポンスのすべての機能が提供されます。拡張REST APIを使用して、コンソールアクションなどに対応することも可能です。
オフライン保護:エンドポイントで保護と検知を実行し、ネットワークに接続されていないエンドポイントを保護します。
ネイティブクラウドインフラストラクチャ:FortiEDRは、クラウドでマルチテナント管理機能を提供します。クラウドネイティブ、ハイブリッド、またはオンプレミスのソリューションとして導入展開することが可能で、ネットワークから隔離されている環境もサポートします。
軽量エンドポイントエージェント:FortiEDRは、CPU使用率1%未満、最大RAMサイズ120 MB、ディスクスペース20 MBのわずかなリソースで稼働することが可能で、生成するネットワークトラフィックも最小限に留まっています。
サポートされるオペレーティングシステム:FortiEDRは、Windows、MacOS、Linuxオペレーティングシステムをサポートし、オフライン保護を提供します。
View by:
FortiEDRは、感染の前後でエンドポイントを保護し、データの侵害と不正使用をリアルタイムで自動的に阻止します。また、コンテキストベースのインシデント対応プレイブックに基づいて、インシデントのタイプと攻撃対象ホストごとにインシデントの調査と対応をカスタマイズおよび自動化できるため、セキュリティオペレーションの最適化が可能になります。セキュリティチームは、FortiEDRの主なユースケースを一部またはすべて活用できます。
FortiEDRの検出および減災機能は、不正なデバイス、IoTデバイス、アプリケーションと、システムやアプリケーションに存在する脆弱性の検知とプロアクティブな制御をリアルタイムで実行します。FortiEDRは、機械学習とカーネルを基盤とするアンチマルウェアエンジンを搭載し、効果的なマルウェア対策を講じます。
セキュリティインシデントが発生した場合、FortiEDRは、感染デバイス上のデータ保護と脅威の無効化をリアルタイムで行い、情報流出とランサムウェアによる暗号化を阻止します。さらに、インシデントへの自動対応と修復機能により、エンドポイントに対する悪意あるデータ変更をロールバックできます。
事前設定のプレイブックをベースにしたインシデントレスポンスでは、アセットの価値、エンドポイントグループ、インシデントの分類に基づいて対応プロセスをカスタマイズできるため、コンテキストベースのインシデント対応が可能になります。オペレーション重視のこのアプローチでは、一貫したセキュリティインシデント対応とセキュリティリソースの最適化を実現できます。FortiEDRは、デバイスの隔離、悪意のあるプロセスの停止、悪意のあるファイルの削除といったインシデントレスポンスを、リアルタイムで自動実行します。また、プレイブックで自動修復プロセスを指定すれば、悪意のある変更の除去とロールアックを自動化でき、マシンをオフラインにする必要もありません。
さらに、フォーティネットのMDR(Managed Detection and Response)サービスで、顧客のSOC(セキュリティオペレーションセンター)を補完することもできます。
製造、石油 / ガス、エネルギー、輸送の各業界では、サポートが終了し、パッチが適用されていないレガシーシステムを運用している企業が多く、攻撃の格好の標的となっています。このようなOTシステムが攻撃されると、事業の継続は困難になります。また、重要なインフラストラクチャが破壊された場合、大勢に被害が及ぶ恐れもあります。
FortiEDRは、セキュリティインシデントやブリーチが発生しても、OTシステムの高可用性を保持できる唯一のソリューションです。マシンはオンライン状態のまま、脅威の防御、検知、無効化を実行できます。また、特許取得のコードトレーステクノロジーは、フォレンジックな痕跡を記録し、対応と修復を自動実行します。軽量のフットプリントを特徴とするFortiEDRは、レガシーシステムと内蔵システムをサポートおよび保護し、運用の負担を軽減します。エアギャップ環境にあるOTシステムとそれに類似したシステムを保護し、仮想パッチと減災コントロールを適用することで、次回の定期保守までエクスプロイトを阻止します。
FortiEDRは、POS(販売時点情報管理)システムでクレジットカード情報を保護します。PCI-DSS(Payment Card Industry Data Security Standard)の認定を取得しているだけでなく、システムが侵害された場合でもデータの流出を防止できます。また、仮想パッチを提供することで、次回の定期保守までの間、POSシステムを脆弱性からブロックします。未知の脆弱性についても、次の保守でのパッチ適用や定期アップデートまでの間、POSシステムを保護できます。さらに、軽量のフットプリントで組み込みOSをサポートし、システムのパフォーマンスが低下することもありません。
検出、予測、防止
リアルタイムの検知と無効化
プレイブックに基づくインシデントレスポンス
リアルタイムで自動化
効率的なセキュリティオペレーション
ビジネスへの影響を最小化
高度な攻撃は数秒でエンドポイントに侵入し、ランサムウェア攻撃は数秒でシステムとインフラストラクチャに損害を与えます。FortiEDRがどのようにしてエンドポイントを保護するのか、また、どのようにして脅威がリアルタイムで自動的に検知および防止され、エンドポイントを保護し、セキュリティ侵害を阻止するかを紹介します。
ビデオを見る高度な攻撃は数秒でエンドポイントに侵入し、ランサムウェア攻撃は数秒でシステムとインフラストラクチャに損害を与えます。FortiEDRのエンドポイント保護と侵害防止機能として、セキュリティ損害が感染前後にエンドポイントを保護する方法と、脅威をリアルタイムで自動的に検知および無効化する方法をご紹介します。
ビデオを見る(英語)FortiEDRは、機械学習ベースの包括的なアンチマルウェアで感染前対策、振る舞いベースのリアルタイム保護で感染後対策を講じる、業界唯一のエンドポイントセキュリティソリューションです。導入後、すぐに潜在的な脅威をリアルタイムで自動的に検知および無効化でき、これには既に感染しているホストも含まれます。感染後の無効化を行う保護レイヤーがアウトバウンド通信とファイルシステムの変更を制御することで、データ流出、侵入者のラテラルムーブメント、C2通信、データ改ざん、ランサムウェアの脅威を阻止します。
FortiEDRは、脅威の追跡とインシデント対応を行う自動EDRセキュリティ機能を備えており、侵入から対応までの経過時間、脅威の潜伏、アラート疲れといった問題を解消します。さらに、レガシーオペレーティングシステムや内蔵システムを含めた幅広いシステムを保護でき、各種OSに対応するワークステーション、サーバー、仮想マシンをサポートします。
上記の製品をはじめとする全製品ラインナップの機能と特長については、データシート をご覧ください。
セキュリティプロフェッショナルのための高度なトレーニング、ITプロフェショナルのための技術トレーニング、テレワーカーのための意識向上トレーニングを実施しています。
詳細はこちら(英語)