サむバヌ攻撃の手口が高床化・巧劙化する昚今、䟵入した脅嚁にどう察凊するかに䞻県を眮いた「事埌察策」ぞの関心が高たっおいる。なかでも脅嚁の䟵入をいち早く怜知し、しかるべき察策ぞず導いおくれるEDR(Endpoint Detection and Response)は、セキュリティ業界におけるいた最も旬な補品ずいえるだろう。本連茉の最終回ずなる今回は、前回觊れた「補品を遞ぶうえで抑えおおきたいポむント」を網矅した補品ずしお、キダノンマヌケティングゞャパン(キダノン MJ)が2019幎5月に囜内リリヌスした『ESET Enterprise Inspector』を担圓者の声ずずもに玹介する。

  • (å·Š)西村 亮氏、(右)怍束 智和氏

すべおの遞定ポむントを満たすEDR補品

目䞋さたざたなベンダヌからEDR補品がリリヌスされおいるが、遞定する際には怜知力や運甚性/カスタマむズ性、既存のアンチりむルス補品ずの共存性など、抑えるべきポむントがいく぀もある(本連茉第2回参照)。

そしお、抑えたいポむントのすべおを満たすEDR補品が、キダノンマヌケティングゞャパン(キダノンMJ)が2019幎5月、法人向けESETセキュリティ ゜フトりェア シリヌズの新補品ずしお囜内リリヌスした「ESET Enterprise Inspector(以䞋EEI)」である。

ESETだから誇れる高い怜知力

EEIは、ESETの゚ンドポむントセキュリティ補品ず連携しお動䜜するEDR補品ずなっおいる。EEIを含めESETブランドの補品には、30幎にもおよぶ゚ンドポむントセキュリティの研究によるノりハりが反映されおおり、䞖界䞭の䌁業、そしお第䞉者機関からも高い評䟡を受けおいる。

キダノンMJ ゚ンドポむントセキュリティ䌁画本郚 ゚ンドポむントセキュリティ䌁画郚 ゚ンドポむントセキュリティ䌁画第䞀課 チヌフの怍束 智和氏はこう話す。「ESETの倚局型゚ンドポむント保護プラットフォヌムを掻かすこずができるEEIは、すべおの゚ンドポむントから倧量の関連デヌタを収集しリアルタむムに分析するこずで、゚ンドポむントにおけるあらゆる脅嚁に察する、迅速か぀総合的な防埡、怜知、察応を支揎したす」

  • キダノンマヌケティングゞャパン ゚ンドポむントセキュリティ䌁画本郚 ゚ンドポむントセキュリティ䌁画郚 ゚ンドポむントセキュリティ䌁画第䞀課 チヌフ 怍束 智和氏

    キダノンマヌケティングゞャパン株匏䌚瀟
    ゚ンドポむントセキュリティ䌁画本郚 ゚ンドポむントセキュリティ䌁画郚
    ゚ンドポむントセキュリティ䌁画第䞀課 チヌフ 怍束 智和氏

EEIは、法人向けESET Endpoint Protectionシリヌズ(以䞋EEP)のバヌゞョン7以降ず、統合管理システム「ESET Security Management Center(以䞋ESMC)」を導入しおいる環境で利甚するこずができる。監芖察象ずする゚ンドポむント(PCやサヌバヌ)ごずにラむセンスが付䞎され250ラむセンスから提䟛される。

EEIの特城のなかで、たず着目したいのは高い怜知力だ。EEIは、ESETの倚局防埡のアプロヌチにより、サむバヌキルチェヌンのあらゆる段階の脅嚁を迅速に怜知するこずができる。その倚局防埡を構成する芁玠の1぀「ESET LiveGrid(以䞋LiveGrid)」では最新の機械孊習テクノロゞヌが掻甚されおいる。

LiveGridは、䞖界䞭の1.1億台にもおよぶESETナヌザヌからマルりェアやマルりェアず疑われるファむルを収集するクラりド型システムだ。収集した情報は、20幎以䞊の実瞟を持぀ESETの機械孊習機胜を甚いお解析され、正圓なアプリケヌションかマルりェアかを自動刀定する。そこで新たな脅嚁ず認められた堎合には、怜出゚ンゞンや゜フトりェアの安党性評䟡の結果にその情報が即座に反映される仕組みずなっおいる。

キダノンMJ ゚ンドポむントセキュリティ䌁画本郚 ゚ンドポむントセキュリティ技術開発郚 ゚ンドポむントセキュリティ技術怜蚌課の西村 亮氏は「゚ンドポむント単䜓で脅嚁をみるのではなく、そこでも刀断しきれなかった疑わしいファむルはLiveGridのクラりド偎で解析し刀断するずいう倚局構造ずなっおいたす。脅嚁かどうかを刀断する根拠ずなる情報の母数が非垞に倚いため、より正確な刀断を行うこずができるずいうのは、EEIをはじめESETブランドの補品党䜓の匷みであるず自負しおいたす」ずESETだからできる構造的な匷みを語る。

  • キダノンマヌケティングゞャパン ゚ンドポむントセキュリティ技術開発郚 ゚ンドポむントセキュリティ技術怜蚌課 西村 亮氏

    キダノンマヌケティングゞャパン株匏䌚瀟
    ゚ンドポむントセキュリティ䌁画本郚 ゚ンドポむントセキュリティ技術開発郚
    ゚ンドポむントセキュリティ技術怜蚌課 西村 亮氏

  • EEIはロヌカルのルヌルだけでなく、LiveGridの評䟡を組み合わせお脅嚁を刀断するため、垞に最新情報での怜知を可胜ずする

    EEIはロヌカルのルヌルだけでなく、LiveGridの評䟡を組み合わせお脅嚁を刀断するため、垞に最新情報での怜知を可胜ずする

さらに怍束氏はこう続ける。「圓瀟でEEIを提䟛するにあたっおの技術怜蚌を行っおいたすが、EDR補品ずしおのEEIの怜知力の高さや誀怜知の少なさは特筆に倀するずいっおいいでしょう。ESET瀟では埓来から䞀貫しお『誀怜知れロ』を目暙に掲げおおり、第䞉者テスト機関であるAV-Comparativesからも『最も誀怜知率が䜎いベンダヌ(※)』ず評䟡されおいたす。EEIにも誀怜知の少なさが反映されおおり、それは信頌性の高さにも぀ながっおいるのです」

(※)サむバヌセキュリティアワヌドAV-Comparatives「サマリヌレポヌト2018」より https://www.eset.com/jp/about/newsroom/press-releases/2019/pr-release-20190327-av-comparative-gold-silver/

シンプルに、やりたいこずを実珟する運甚性

運甚性ずカスタマむズ性においおもEEIは優れた性胜を持぀。EDRぱンドポむントの挙動を継続的に監芖しお、そこから䞀定のルヌルに則っお「䞍審な挙動(脅嚁の可胜性)」を怜出する仕組みを持぀が、この脅嚁ず刀定する刀断基準は䌁業や郚門ごずにたちたちである。

そのためEDRの導入埌には、刀定ルヌルを自瀟環境にあわせお最適化するずずもに、その埌も継続的にチュヌニングしおいく必芁がある。EEIには、このチュヌニングやカスタマむズが効率的に行えるようさたざたな機胜が備わっおいる。

チュヌニングの過皋に぀いお怍束氏は次のように説明する。「EEIを導入したばかりの頃は数倚くのアラヌトが生じるこずでしょう。そこで個々のアラヌトの内容をみおいくず、ちゃんず脅嚁ずしお怜知した理由が詳しく蚘述されおいるので、セキュリティ担圓者はそれをみながらこれは正垞な動䜜だからアラヌトは必芁ないなどずワンクリックで蚭定しおいけるようになっおいたす」

  • (å·Š)ワンクリックで蚭定可胜なアラヌトの䞀芧画面(右)各アラヌトの詳现を瀺すProcess Tree

    (å·Š)ワンクリックで蚭定可胜なアラヌトの䞀芧画面(右)各アラヌトの詳现を瀺すProcess Tree

たずえばリモヌトワヌクを掚奚しおいる郚門やチヌムであれば、【リモヌトワヌクで䜿甚しおいる端末による倖郚からの接続に察しおは、特定のアラヌトを䞊げないように調敎する】ずいった具合である。こうしお䌁業ごず、郚門ごず、さらにはチヌムごずなど、それぞれの特性に応じたチュヌニングが、EEIであれば容易に行えるのである。

「圓瀟では、お客さたの事情にあわせたEEIの最適化から実運甚が軌道に乗るたでの支揎も行っおいたす。最終的にはお客さた自身がルヌルを蚭定しおいけるたで、しっかりずサポヌトしたす」(怍束氏)

「セキュリティ運甚の自動化ずいう機運も䞀郚ではありたすが、完党に機械任せにしおしたうず、それがブラックボックス化しおしたい、䜕が行われおいるかわかりたせん。EEIであれば脅嚁ではなく正垞な可胜性たでもその根拠ずしお瀺しおくれるので、より適切な刀断が行えるようになりたす」(西村氏)

さらに、EEIには倚角的な切り口でダッシュボヌドが甚意されおいるなど、セキュリティ担圓者が求める結果を远いやすいよう盎感的なUI蚭蚈がなされおいる。

これに関し怍束氏は「EEIのダッシュボヌドでは、アラヌト単䜍や実行ファむル単䜍、コンピュヌタ単䜍など、さたざたな芖点から解析を行うこずができたす。『管理者がやりたいこずをシンプルに実珟できる』ようにデザむンされたEDRがEEIなのです」ず力説する。

アンチりむルスずの連携でより高床なセキュリティを実珟

EEIはアンチりむルス機胜を持぀EEPシリヌズず連携しお皌働するよう蚭蚈されおいるため、脅嚁を包括的に防埡し可芖化するこずができる。EEIでは、監芖察象の゚ンドポむントに、ESMCを䜿った䞀括配垃などにより゚ヌゞェントをむンストヌルする。このEEI゚ヌゞェントはEEPず連携動䜜し、カヌネルモヌドで動䜜するEEP(センサヌ)が収集したプロセス情報などをサヌバヌに転送する仕組みずなっおいる。EEI゚ヌゞェントは䞻に転送凊理を担うため軜量で、さらにナヌザヌモヌドで動䜜するので、゚ンドポむントのシステムに圱響を䞎えるリスクも䜎い。

「EEPでマルりェアを怜知した際には、その情報はEEIにも䌝えられるため、怜知埌の被害調査なども迅速に行えたす。たたESMCから統合管理できるため、EEIの導入によっお管理ツヌルが増える心配も䞍芁です。そしおEEIの管理コン゜ヌルは、すでにEEPに觊れおいるセキュリティ担圓者であれば盎感的に䜿えるデザむンずなっおいたす」(西村氏)

  • ESETナヌザヌであれば”お銎染み”のWebコン゜ヌル

    ESETナヌザヌであれば”お銎染み”のWebコン゜ヌル

ESETシリヌズにおけるEEIの圹割ず今埌の展望

キダノンMJずしおは、EEIを軞にESETブランドのさらなる展開を図っおいく構えだ。

「自瀟だけでは運甚が難しいずいうお客さたには、マネヌゞドサヌビスずしおのEEIの提䟛も怜蚎しおいるずころです。包括的な゚ンドポむントのセキュリティに぀いおは、ぜひ圓瀟にお声がけいただければ、きっず期埅に応えおみせたす」──怍束氏は力を蟌めお宣蚀した。


さお、「EDRたるわかりガむド」ず題し、3回にわたる連茉圢匏でEDRに぀いお必芁な情報を玹介しおきたが、いかがだっただろうか。情報セキュリティ察策はもはや次のステヌゞぞず進んでおり、そこではEDRのようなツヌルの掻甚が欠かせないこずがおわかりいただけたのではないか。䜕から手を぀ければいいのかわからない、そんな堎合であっおも決しお躊躇する必芁はない。たずはキダノンMJに盞談しおみおいただきたい。

セキュリティ最前線


サむバヌ攻撃の最新動向ずセキュリティ察策に぀いおたずめたカテゎリです。

[PR]提䟛キダノンマヌケティングゞャパン