ALSOK 情報セキュリティ
カート
  • ホーム
  • サービス
  • コラム
  • お問い合わせ

EDRとは?セキュリティ対策で注目される背景と選び方

EDRとは?セキュリティ対策で注目される背景と選び方
2022.03.24(2024.03.01更新)

企業のサーバや端末を狙うサイバー攻撃は年々巧妙化し、従来のセキュリティソフトでは防ぎきれない手口の攻撃も日々新たに生じています。サイバー攻撃は、企業にとって損害を生む可能性もあり、その対策として「EDR」が注目されています。この記事ではEDRの概要や普及の背景、EPPとの違いや導入時のポイント・注意点についてご紹介します。

セキュリティ無料相談

目次

EDRとは?仕組みと機能

EDRの考え方

EDRとはEndpoint Detection and Responseの略で、ネットワーク下にある各端末(パソコン、サーバ、タブレット端末、スマートフォンなど)の操作状況や通信内容を監視し、異常を検知するソリューションです。
EDRは、テレワークの普及などに伴い注目されている「エンドポイントセキュリティ」の一種です。ネットワークに接続されたさまざまな端末は、サイバー攻撃による侵入を100%は防げないという考え方を前提としたうえで、侵入後の脅威に対してセキュリティ対策を行います。不正アクセスされた場合やマルウェアに侵入された場合、可能な限り速やかに対応して被害を最小限に抑えることに主眼を置いています。

EDRの仕組み

エンドポイントの各端末や機器にエージェントと呼ばれる情報収集を行うソフトウェアを導入し、エンドポイントの使用状況や通信内容などのログを一定期間収集します。その後「不審な動き」「サイバー攻撃の可能性」等を分析、アラートをSOCが監視し、異常を発見次第すぐに利用者へ通知する仕組みとなっています。また、ソフトウェアにはログの情報をもとに被害の範囲や侵入経路を特定する機能も搭載していますので、被害を拡散させないための迅速なインシデント対応ができます。

EDRの基本的な機能

1.サイバー攻撃などによる不正な侵入を検知する

端末の不審な挙動や通信から、ウイルスなどが活動している兆候を検知します。

2.隔離

不審と思われるプログラムなどが見つかった場合、すみやかに管理コンソール上から遠隔で感染端末をネットワークから隔離することができ、ネットワーク上の他の端末への感染など被害拡大を防止します。

3.調査

端末のログ情報を常時収集しているため、その情報をもとに感染端末の侵入経路、被害状況(感染後の動作、範囲を含む)などを調査することができます。その結果を元にシステム上のどこで何が起こったか、それがどういった理由で発生したのかをひとつずつ切り分け、必要な対処や復旧までの手順を利用者に報告します。

EDRがセキュリティ対策で注目される背景

ここからはEDRが企業の情報セキュリティ対策で注目される背景についてご紹介します。

増加する不正アクセス行為

以下は、2023年の警察庁・総務省・経済産業省による「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」における、不正アクセスの認知件数データをグラフ化したものです。

不正アクセス数の認知件数(件)
出典:経済産業省「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」

2018年以前は1,000件台で推移していた件数が、2019年には2,960件と、前年の2倍に迫る勢いで増加しました。2020年の件数も前年からほぼ横ばいの状態です。しかし、2021年になると認知件数は1,000件台へと一気に減少しており、前年と比べて1,290件減少した結果となっています。
ただし、2022年には2,200件と684件(約45.1%)増加しました。このデータは不正アクセスと認知された案件のみの数であるため、この件数にカウントされていない脅威も含めると不正アクセス行為の数はさらに増えると予想されます。
社内のネットワークや端末に不正アクセスされると、個人情報や機密情報を抜き取られ、情報漏洩につながることがあります。不正アクセスの被害にあった企業は大きな損害を受けることもあるため、セキュリティ対策が重要です。
しかし、サイバー攻撃などの脅威は日々進化し続けており、不正アクセスを完全に防ぐことは難しいといわれています。そこで、万が一侵入された際の対策として、EDRが注目されているのです。

不正アクセスの巧妙化や新たな手口の増加

近年のサイバー攻撃は巧妙化しており、明確なターゲットを下調べしてから行う「標的型攻撃」、端末やデータに制限をかけ身代金を要求するマルウェアの「ランサムウェア」などが増えています。

未知のサイバー攻撃の増加にともなって、従来の不正アクセス対策だけでは攻撃を検知できず未然に防ぐことが困難になりました。これまでのサイバー攻撃では、大企業が標的となる傾向が強かったものの、近年では中小企業を標的とするケースが多く見られます。このような未知の脅威に万が一侵入された際、いち早く対応するため、EDRが注目されているのです。

リモートワークの増加によるエンドポイント管理の煩雑化

テレワークなどのリモートワークが普及し、社内で管理されていない端末を利用して業務が行われるようになりました。リモートワークが増加した結果、セキュリティ管理も煩雑になってしまっているという課題を抱えている企業は多いです。
従来は各企業のネットワーク単位で行っていたセキュリティ対策ですが、利用するすべての機器や端末のセキュリティも強化する必要が出てきたといえるでしょう。

上記の背景から、徹底的なセキュリティ対策が重要となってきており、EDRは注目度が高まっています。

ALSOKの関連商品

もしもの時に備えたい情報漏洩

EDRとEPPとの違いは何?

EDRに似た名称のセキュリティ対策に「EPP」があります。また、EDR と同じくエンドポイントに対するセキュリティソリューションであるNGAVもあります。
ここでは、EDRとEPPの違いやNGAVについても見ていきましょう。

EPPとは

EPPとは「Endpoint Protection Platform」を略した呼び名で、ネットワーク下の各端末のマルウェア感染防止を目的としたセキュリティツールを総称するものです。古くから存在するウイルス対策ソフトも、EPPの1つと考えてよいでしょう。

EPPとEDRによる対策が必要

EPPはマルウェアなどの感染を未然に防ぐためのものです。一方EDRはマルウェアに感染してしまった後の被害を最小限に抑えるためのセキュリティ対策です。
一般的なEPPのセキュリティシステムは、各マルウェアの攻撃パターンを登録することでマルウェアを検知します。
しかし、新たなマルウェアを登録し続けながらアップデートされてはいるものの、現時点で登録されていない攻撃パターン(未知の脅威)への対処はできません。
そのため、EPPを活用して大部分のウイルスの侵入を防ぎ、万が一侵入された場合はEDRで検知して対応するといった利用が推奨されています。

仮にEPPを導入せずEDRだけを導入した場合についてですが、EDRはあくまで検知と分析が主な機能になり、基本的に侵入のブロックや駆除を行うことはできません。セキュリティ対策を行うのであれば別途それらに対応する仕組みが必要になります。

NGAVとは

NGAVとは、AI・機械学習や振る舞い検知といった機能が組み込まれているウイルス対策ソフトのことで「次世代アンチウイルス」とも呼ばれています。近年、巧妙化・複雑化した未知のマルウェアが急増しており、これらの攻撃に対抗するため新技術が組み込まれたNGAVが誕生しました。NGAVでは従来型のアンチウイルスでは対処できなかった未知のマルウェアまで検出可能となっており、さまざまな企業による導入が進んでいる状況です。
EDRはウイルスが侵入した後の事後対策を行うのに対し、NGAVはエンドポイントにウイルスが侵入する前の事前防御を行うのが特徴です。近年のEDR製品は、NGAVの機能を持つものも増えてきています。EDRとNGAVを組み合わせることで、ウイルスが侵入する前と後の対策を行うことが可能です。

ALSOKの関連コラム

振る舞い検知とは?未知のウイルスを発見・阻止する方法

EDRの選び方

数あるEDRが提供されている中で、自社に最適な製品を導入することで最大限の効果を発揮することができます。ここでは、EDRを選ぶ際に見るべきポイントを解説します。

検知精度

1つ目のポイントは検知精度です。サイバー攻撃を正確に検出・封じ込めを行うためには、高い精度を持ったEDRであることが不可欠です。マルウェアをはじめとしたあらゆる脅威は日々進化しています。未知の脅威に確実な対応が可能かどうか、また高い検知能力を有しているかどうかを事前に確かめ、選定のポイントとしましょう。

分析・調査機能

2つ目のポイントは分析・調査機能です。検知能力と並んで重要視する必要があるのが、インシデントが発生した場合の原因究明や被害状況に関する調査や分析の機能です。再発防止の観点からも、調査や分析を自動かつ効率的に行えるソリューションを選定することが重要です。

環境負荷

3つ目のポイントは環境負荷です。優れたEDRを導入しても、ソリューション自体が自社のネットワークに大きな負荷をかけてしまう可能性があり、通常の業務に支障をきたすとデメリットになり得ます。機能性や利便性に優れたEDRをただ導入すれば良いというわけではなく、既存環境への影響を踏まえて導入を検討しましょう。
特に、各端末のメモリやCPUの動作に影響しないかどうかは慎重に確かめる必要があります。

管理サーバの確認

4つ目のポイントは管理サーバの確認です。EDRにはログを監視するための管理サーバが必要です。管理サーバは、自社でサーバを構築する「オンプレミス型」と、クラウド上に提供される「クラウド型」があります。それぞれメリット・デメリットがありますが、導入コストや運用の負担が少ないクラウド型がおすすめです。

他のセキュリティサービスとの連携

5つ目のポイントは他のセキュリティサービスとの連携が可能かということになります。より強固なセキュリティ体制を整えるには、EDR単体ではなく全体的な領域に対応できるように他のセキュリティサービスと連携できる製品を選ぶのがおすすめです。その際は、動作性や安定性、スムーズに連携できるかどうかを検討して組み合わせると良いでしょう。

EDR運用のポイント

EDRの導入・運用にはEDRに関する専門知識や技術が必要となる場合が多く、企業によってはEDRに関する知識を持つ人材がいない、十分な運用体制が整っていない、などの理由でEDRを導入していても適切に運用できていないケースが多いようです。これらの課題を解決するために、運用や管理をアウトソーシングすることも一つの方法です。ALSOKでは、あらゆるサイバー攻撃に対応できる万全なセキュリティサービスをご提供しています。

EDRを導入・運用する際は上記の注意点や運用ポイントを踏まえて検討し、自身で導入などが困難な場合は、専門家に相談すると良いでしょう。

ALSOK EDRサービス

ALSOKでは、AIによって脅威を検知し、復旧までを自動で行うEDRサービスを提供することにより、上記の課題を解決いたします。
また、従来のEDRには無い、マルウェア等に感染したり暗号化されてしまったファイルのロールバック機能を持ち、ランサムウェアの対策に強い製品です。30日の無料トライアルもお気軽にお申込みください。

ALSOKの関連商品

ALSOK EDRサービス 商品詳細

ALSOK EDRサービス 無料トライアル

まとめ

これからの情報セキュリティ対策では、既存の脅威に晒される事態を防ぐと同時に、万が一未知の脅威による被害を受けた際も被害拡大を防ぎ、ダメージを最小限に抑えることが求められます。すでにEPPなどのセキュリティソフトを導入済みの企業でも、未知の脅威に備えるためにさまざまな視点からセキュリティ対策を検討してはいかがでしょうか。

セキュリティ無料相談

ALSOKのおすすめ情報セキュリティサービス

ネットワーク内の情報資産や顧客情報を、外部脅威から守る
【ALSOK UTM運用サービス】

PC・モバイル端末管理をクラウドで実現。負担となる「導入」から「運用・報告」までサポート。
【ALSOK IT資産管理】

企業を狙う巧妙な改ざん攻撃への対策に必要な早期検知・対応のサービスをご提供
【ALSOK ホームページ改ざん対策】

関連コラム

UTM導入のポイントとは?中小企業におすすめの価格や機能について

IT資産管理とは?企業の管理対策を強化するシステムの必要性

法人向けウイルス対策ソフトの選び方とは?6つの比較ポイントと注意点

-->

PAGE
TOP

玻璃钢生产厂家武夷山玻璃钢雕塑厂家广东能透光玻璃钢雕塑摆件商场美陈软装江苏知名玻璃钢雕塑在线咨询上海大型商场美陈多少钱巴中玻璃钢商场美陈长宁区玻璃钢雕塑制作西宁人物玻璃钢雕塑价格葫芦岛玻璃钢雕塑公司汕尾玻璃钢人物雕塑广西玻璃钢雕塑厂家价格青海抽象人物玻璃钢雕塑公司昆明玻璃钢花盆龙柱玻璃钢雕塑重庆玻璃钢仿铜雕塑价格北京周年商场美陈售价玻璃钢花盆 规格玻璃钢跑步人物雕塑湖南玻璃钢浮雕不锈钢卡通雕塑威海节日商场美陈佛山玻璃钢雕塑价格厂家佛山玻璃钢卡通狗雕塑北京特色商场美陈销售企业杭州人物玻璃钢雕塑公司上海节庆商场美陈费用永州玻璃钢卡通人物雕塑曲阳玻璃钢彩绘象雕塑南通玻璃钢雕塑施工周口公园水景校园玻璃钢雕塑厂家沈阳创意玻璃钢雕塑销售电话香港通过《维护国家安全条例》两大学生合买彩票中奖一人不认账让美丽中国“从细节出发”19岁小伙救下5人后溺亡 多方发声单亲妈妈陷入热恋 14岁儿子报警汪小菲曝离婚始末遭遇山火的松茸之乡雅江山火三名扑火人员牺牲系谣言何赛飞追着代拍打萧美琴窜访捷克 外交部回应卫健委通报少年有偿捐血浆16次猝死手机成瘾是影响睡眠质量重要因素高校汽车撞人致3死16伤 司机系学生315晚会后胖东来又人满为患了小米汽车超级工厂正式揭幕中国拥有亿元资产的家庭达13.3万户周杰伦一审败诉网易男孩8年未见母亲被告知被遗忘许家印被限制高消费饲养员用铁锨驱打大熊猫被辞退男子被猫抓伤后确诊“猫抓病”特朗普无法缴纳4.54亿美元罚金倪萍分享减重40斤方法联合利华开始重组张家界的山上“长”满了韩国人?张立群任西安交通大学校长杨倩无缘巴黎奥运“重生之我在北大当嫡校长”黑马情侣提车了专访95后高颜值猪保姆考生莫言也上北大硕士复试名单了网友洛杉矶偶遇贾玲专家建议不必谈骨泥色变沉迷短剧的人就像掉进了杀猪盘奥巴马现身唐宁街 黑色着装引猜测七年后宇文玥被薅头发捞上岸事业单位女子向同事水杯投不明物质凯特王妃现身!外出购物视频曝光河南驻马店通报西平中学跳楼事件王树国卸任西安交大校长 师生送别恒大被罚41.75亿到底怎么缴男子被流浪猫绊倒 投喂者赔24万房客欠租失踪 房东直发愁西双版纳热带植物园回应蜉蝣大爆发钱人豪晒法院裁定实锤抄袭外国人感慨凌晨的中国很安全胖东来员工每周单休无小长假白宫:哈马斯三号人物被杀测试车高速逃费 小米:已补缴老人退休金被冒领16年 金额超20万

玻璃钢生产厂家 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化