企業のエンドポイントを保護する上で役立つのが、EDRとアンチマルウェアだ。両者にはどのような違いがあるのか。仕組みと役割の観点から両者の違いを解説する。
企業向けのサイバーセキュリティ市場には、さまざまなエンドポイント向けセキュリティツールが出回っている。それらの中から、自社に最適なツールを見極めるのは簡単ではない。セキュリティツールの一種である「EDR」(Endpoint Detection and Response)と「アンチマルウェア」(アンチウイルスとも)には、エンドポイントを脅威から保護するという共通点があるが、両者には幾つもの違いがある。EDRとアンチマルウェアの仕組みや役割には、どのような違いがあるのか。
オフィスや従業員の自宅といった場所を問わず、企業の管理下にある全てのエンドポイントを監視するのがEDRだ。エンドポイントのアクティビティーや通信に関する情報を記録し、その記録をログにまとめる。セキュリティチームは、このログデータを分析して、異常なアクティビティーや挙動の特定に役立てることが可能だ。不正なアクセスが発覚したらアクセス制御の仕組みを見直すなど、現在のセキュリティ上の問題や将来生じる可能性があるリスクを把握し、改善点を指摘することにも活用できる。
EDRは、収集したエンドポイントのデータと、セキュリティ担当者が作成したルールを照らし合わせて、自動で脅威に対処する。定義したルールと検出した攻撃の危険性に応じて、決められたアクションを実行して進行中の攻撃を停止したり、被害を緩和したりする試みが可能だ。攻撃への対処に人手の介入が必要な場合は、セキュリティ部門に通知するように設定することもできる。エンドポイントデバイスで実行されているプロセスやアクションの分析を通じて、内部脅威の検出にも役立つ。
エンドポイントからEDRが収集する主な情報は以下の通りだ。
エンドポイント内のマルウェアや悪意のあるソフトウェアを自動もしくは手動でスキャンし、停止させるソフトウェアがアンチマルウェアだ。画面にポップアップ通知を出すアドウェア(広告付きソフトウェア)の勝手なインストールや、スパムメール(迷惑メール)を防ぐのにも役立つ。ただし一部のアンチマルウェアはエンドポイントの管理者権限を必要とするので、アンチマルウェアそのものを標的とする攻撃者も存在する。そうした攻撃者は、アンチマルウェアを手掛かりにして、エンドポイントでさらなる不正行為を働くことを狙っている。
アンチマルウェアは、悪意のあるソフトウェアやファイルを検出するために、以下の方法を使用する。
次回は、EDRとアンチマルウェアの長所を比較する。
米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。
Copyright © ITmedia, Inc. All Rights Reserved.
サービスアカウントによる特権アクセスの管理に頭を悩ませるセキュリティ担当者は少なくないだろう。重要なシステムやデータを守るには、こうした特権アクセスを適切に管理し、アカウントを保護することが求められる。
サービスアカウントの悪用や誤用が問題になっている。システムやアプリケーションへのアクセスに特別な権限を有しているだけに、悪用されれば大きな被害につながる可能性もある。管理・保護のベストプラクティスをチェックしよう。
eコマースの登場以降、デジタル決済の選択肢は急速に広がり、利用者の利便性は飛躍的に高まった。一方で、それぞれの決済方法を利用するユーザーを標的とした金融犯罪や不正行為も爆発的に増加している。どう防げばよいのだろうか。
金融サービス業界において、金融犯罪を防ぐための対策は不可欠だ。デジタルサービスが増え、システムが複雑化する中で、どう対策を実践していくか。取引詐欺やマネーロンダリングなど4つのシーンを取り上げ、具体的な対策を解説する。
クラウドシフトが進み、リモートワークも普及した現代のIT環境で重要性が高まっているのが、ゼロトラストに基づくセキュリティ対策だ。その新たなアプローチとして、ブラウザベースの手法が注目されている。どういった手法なのか。
お知らせ
米国TechTarget Inc.とInforma Techデジタル事業が業務提携したことが発表されました。TechTargetジャパンは従来どおり、アイティメディア(株)が運営を継続します。これからも日本企業のIT選定に役立つ情報を提供してまいります。
「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年4月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...
Cookieを超える「マルチリターゲティング」 広告効果に及ぼす影響は?
Cookieレスの課題解決の鍵となる「マルチリターゲティング」を題材に、AI技術によるROI向...
「マーケティングオートメーション」 国内売れ筋TOP10(2025年4月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。