Skip to content Skip to navigation Skip to footer

現状対策のリスクや運用負荷の軽減策など
お気軽にお問い合わせ・ご相談ください。

エンドポイントセキュリティの動向と
FortiEDRによる保護事例はこちらをご覧ください。

今日のセキュリティ対策に

EDRが必要な理由



サイバー攻撃は高度化・多様化を続けており、AV(アンチウイルス)やNGAV(次世代AV)製品で
マルウェアの感染や侵入を100%阻止することは困難な状況です。そんな中、侵入を検知し、マルウェア駆除や被害の最小化、
迅速な復旧を支援するEDR(Endpoint Detection and Response)が注目を集めています。

 

 

不審な挙動や通信を検知し、
未知の脅威に対応

エンドポイントでの不審な挙動や通信を、振る舞い分析で検知し、システム担当者にアラート通知。シグネチャに頼らず、未知の脅威にも対応。

 

 

詳細なログ分析で
適切な対処と再発防止が可能

エンドポイントの状況などのログを常時収集。ログを分析することで、侵入の原因や影響範囲の特定が可能。適切な対処や再発防止に活かせます。

 


従来型のEDR運用には、課題もあります。

 

※1 SOC:Security Operation Center / ※2 MDR:Managed Detection and Response

 



インシデント対応の自動化により

セキュリティリスクの低減と

担当者の負荷軽減を両立します



従来のEDRは攻撃の検知にフォーカスしており、検知後は人手による脅威の分析や封じ込めなどの対応が必要でした。
しかし、FortiEDRは検知以後の分析や封じ込め・根絶といった対応すべてをリアルタイムに自動で行います。
検知から復旧までの一連の作業フローをFortiEDRに任せることで、セキュリティリスクは低減。
脅威への迅速で適切な対応、運用負荷とコストの大幅な削減を実現します。

 

 

高度化する攻撃に
自動化で迅速な対応



 

 

セキュリティ担当者の
運用負荷を大幅軽減



 

 

SOC不要・自社運用で
コスト削減を実現



 

現状対策のリスクや運用負荷の軽減策など
お気軽にお問い合わせ・ご相談ください。

エンドポイントを狙った脅威動向と
検知防御例はこちらをご覧ください。



「FortiEDR」5つの特長


脅威の検知・無効化から修復までを
リアルタイムで自動化


FortiEDRが脅威を検知、ブロックすると、インシデント対応「プレイブック」が端末の隔離や不正プロセスの停止、
変更された箇所の修復などを自動でリアルタイムに実行します。「プレイブック」はカスタマイズ可能。
あらかじめ分類した5つの脅威レベルに応じた対応を設定できます。

 

復旧までの対応を「FortiEDR」に任せることで、迅速な対応を実現



従来型EDRの課題

 EDRそのものの課題
  • 1日数百件の大量のアラートが挙がるが誤検知が多い。
  • アラートの判断に24時間365日の張り付きとスキルが必要。
  • 従来型EDRは脅威の検知のみ、隔離や駆除を行わない。
 SOC / MDRサービスを利用した場合の課題
  • 検知から対処完了までに数時間~数日のタイムラグが発生。
  • その間にマルウェアがすり抜けていく。
  • 24時間365日体制をとるためにコストが肥大、自社要員も必要に。


FortiEDRが課題を解決

  • 高い検知率で脅威をリアルタイムに食い止め、侵入させない。
  • 脅威の無効化から侵害阻止・修復まで自動で対応。
  • アラートの大幅な低減と自動化により、24時間365日の張り付き不要。
  • 基本、外部のSOC / MDRサービスの利用が不要に。

 

FortiEDRの基盤となるテクノロジ





 

 


自動化によるフロー削減で
自社運用を可能に


FortiEDRは、不正な振る舞いを検知するとリアルタイムに脅威を無効化し、修復までを自動で行います。
復旧までの一連の対応をFortiEDRが担うことで、セキュリティリスクは低減。
セキュリティ対策にかかる運用負荷とコスト削減が図れます。

 

「FortiEDR」を利用した運用フロー(自社運用例)


SOCサービスは必須ではありません

脅威の検知から検知後の対応までが自動で行われるため、EDRの自社運用が可能。
セキュリティ専任のスタッフによるSOCサービスを社内に置く必要も、社外のSOC/MDRサービスを利用する必要はありません。

 

 

現状対策のリスクや運用負荷の軽減策など
お気軽にお問い合わせ・ご相談ください。

エンドポイントを狙った脅威動向と
検知防御例はこちらをご覧ください。


サポート切れのOSにも対応
軽量エージェントで業務を阻害しません


Windows XPをはじめサポートが終了したOSまで幅広いOSに対応。
シグネチャレスのエージェントソフトは超軽量で、クライアントPCの操作に支障を感じさせません。

 

 

幅広いOS・プラットフォームを
サポート

Windows XP/Windows Server 2003などサポートが終了したOSから最新OSまで、さらに、Mac、Linux、VDIなど幅広いOS・プラットフォームをサポート。

 

 

端末を選ばない
軽量エージェント

脅威の検知から保護・対応を20MBと軽量のエージェントソフト1つで実現。PCやサーバーなど、あらゆるエンドポイントに対応。

 


FortiGateとの連携により
FortiEDRが未インストールの端末も脅威から防御


FortiGateを導入済みなら、FortiEDRとの連携でさらなるセキュリティ強化が可能です。
不審な振る舞いをFortiEDRが検知すると、外部の不審IPアドレス情報をリアルタイムにFortiGateに通知して、
そのIPアドレス宛の通信をFortiGateがブロック。FortiEDRをインストールしていない端末も脅威から防御します。

 

外部の不番IPアドレスへの通信もブロック


外部の不番IPアドレスへの通信もブロック


 




 


導入・保守・運用支援サービスで
担当者の不安や負担を軽減


フォーティネットでは、FortiEDRによるセキュリティ効果の最大化と運用負荷の最小化のため、
導入支援・保守・運用支援サービスを提供しています。導入支援・保守サービスでは、フォーティネットが
直接お客様をご支援。運用開始後の不具合にも対応します。

 

現状対策のリスクや運用負荷の軽減策など
お気軽にお問い合わせ・ご相談ください。

エンドポイントを狙った脅威動向と
検知防御例はこちらをご覧ください。

\セキュリティ責任者・経営層の方も必見!/

<お役立ち資料>

従来型EDRの“リスク”と“運用コスト”の問題を解決するには?
~経営陣を納得させるサイバー攻撃の被害現状と
インシデント対応自動化の重要性~


「FortiEDR」の導入事例



6,000台の端末にFortiEDRを導入
1人1アカウントの認証とセキュリティを実現
FortiGateとの連携で強化と運用負荷も軽減

大学共同利用機関法人 自然科学研究機構様(NINS)様

 
課題
  • エンドポイントは端末認証のみでセキュリティに不安があった。機器ではなく、個人を認証して1人1アカウントで対策を強化したかった。
  • ゲートウェイでのセキュリティ対策だけでは、リスク低減が困難になりつつあった。
  • 様々なベンダから機器を調達していたので、管理が複雑で運用負荷が増大していた。
 
 
解決
  • 6,000台の端末にFortiEDRを導入して、1人1アカウントの認証とセキュリティを実現。
  • 自動化により自力で運用でき、従来のアンチウイルスソフト以上の保護機能が得られている。
  • FortiGateをはじめ、フォーティネット製品に統一できたことで、全体のセキュリティ強化を図りつつ、運用負荷を軽減できた。
 




FortiEDRとマネージドサービスの組み合わせで
24時間365日のホテル業務の
セキュリティ強化と運用負荷の大幅軽減を実現

ホテルモントレ株式会社 様

 
課題
  • シグネチャベースのウイルス対策ソフトでは、防御しきれない脅威が増えていると不安があった。
  • 約900台もの各端末の状況を把握しづらく、迅速な対応が困難だった。
  • 全国21ヵ所のホテルの24時間365日営業に対応するため、少人数のシステム担当者の運用負荷が増していた。
 
 
解決
  • 高度化する攻撃に備え、端末に不正アクセスがあっても、自動化で迅速にブロック、復旧できる環境が実現。
  • 約900台の各端末の状況を一元管理で見える化。レスポンスの早い検証・対策が可能になった。
  • マネージドサービスに対応を任せることができるので、システム担当者の運用負荷を大幅に削減することができた。
 

現状対策のリスクや運用負荷の軽減策など
お気軽にお問い合わせ・ご相談ください。

エンドポイントを狙った脅威動向と
検知防御例はこちらをご覧ください。


635,000社以上のお客様から信頼をいただいている

セキュリティソリューションです


世界中のグローバル企業や政府機関、サービスプロバイダーなど、
635,000社以上のお客様がフォーティネットのセキュリティソリューションに信頼を寄せています。


フォーティネットが選ばれる理由

世界中のお客様ネットワークで検出された脅威情報や、最新の技術と世界規模の研究、
新たな攻撃の情報収集などを行うことで、強固なセキュリティ環境の構築を実現しています。

 

12.8万件/分

ボットネットとC&Cサーバーからの
攻撃阻止



1,006

ゼロデイ攻撃を発見
 


 

1.47ペタバイト

脅威サンプル

3,440万件/⽇

スパムをブロック


 

910万件/分

ネットワーク侵⼊を阻止


 

609,000時間/年

世界でリサーチ活動

435,102件/分

悪意のある
Webサイトへのアクセスを阻⽌


 

179,429

フィッシングをブロック


 

6,165,755件/分

マルウェアを検知

\セキュリティ責任者・経営層の方も必見!/

<お役立ち資料>

従来型EDRの“リスク”と“運用コスト”の問題を解決するには?
~経営陣を納得させるサイバー攻撃の被害現状と
インシデント対応自動化の重要性~