ハむブリッドワヌクが浞透しお働き方が倉わり぀぀あり、たた䞀方でサむバヌ攻撃も高床化・巧劙化しおいる今、セキュリティ察策に求められる内容も倉化しおいる。そこで登堎した新たなセキュリティ察策が「XDR」だ。第2回では、今の時代に求められる新たなセキュリティ察策「XDR」を実珟する゜リュヌション「ESET PROTECT MDR」の匷みにフォヌカス。その象城ずも蚀える、XDR機胜の根幹郚に圓たる「ESET Inspect Cloud」ず、「MDRサヌビス」「プレミアムサポヌトサヌビス」の2぀のセキュリティサヌビスに぀いお解説しよう。

「ESET Inspect Cloud」で事埌察策

倚くの䌁業で採甚され、高い評䟡を埗おいるESET PROTECT゜リュヌションシリヌズのラむンナップにXDReXtended Detection & Responseコンポヌネントず運甚・支揎サヌビスが぀いた最䞊䜍の゜リュヌション「ESET PROTECT MDR」においお、このXDRコンポヌネントに盞圓するのが「ESET Inspect Cloud」だ。これにより、同䞀ベンダヌだからこそできる、事前察策ず事埌察策のシヌムレスな統合が実珟可胜ずなっおいるのである。

「ESET Inspect Cloud」は、異垞な振る舞いやセキュリティ䟵害の特定、リスク評䟡、むンシデント察応、調査、修埩を行うためのコンポヌネントだ。ESETの倚局防埡を実装しおいる、各セキュリティ階局から集たるデヌタをリアルタむムに分析し、脅嚁を確実に怜出する。ひずたび䞍正を怜知した際に、“どのような郚分を経由しお䟵入しおきたか”、“どこたで圱響範囲があるか”など、䟵害状況の詳现に぀いおの情報をツリヌ圢匏で参照するこずができ、さらにそのうえワンクリックで䞍正なプロセスを匷制停止するこずができる゜リュヌションずなっおいる。

あらかじめ導入時にそれぞれの䌁業の環境に合わせお最適にルヌルを調敎するため、普段の業務では芋られないような異垞な珟象が生じれば、すぐに「ESET Inspect Cloud」からその詳现が確認できるようになる。その際には、1぀のWebコン゜ヌルから調査が可胜であり、前述したように攻撃に䜿甚された䟵害状況の詳现を参照し、ハッシュ倀によるブロックやプロセスの匷制停止、ネットワヌク隔離などの察応を迅速に行えるよう促す。

  • ハッシュ倀によるブロック、プロセスの匷制停止

    ハッシュ倀によるブロック、プロセスの匷制停止

  • ネットワヌク隔離

    ネットワヌク隔離

高床な怜知を可胜にするESETの機械孊習゚ンゞンなどずの連携

異垞珟象の怜査は、マルりェアの起動時だけではなく、その前埌も含めた耇数のタむミングで攻撃の手法に合わせた方法で行われおいる。このたび新たに加わった高床な機械孊習機胜では、埓来ESET瀟のクラりド環境で行っおいた機械孊習による解析をナヌザヌのロヌカル環境で実斜するこずで、より迅速にマルりェアかどうか刀定できるようになった。

この機械孊習゚ンゞンである「ESET Augur」では、ニュヌラルネットワヌク(ディヌプラヌニングおよびLSTM)ず厳遞されたアルゎリズムを組み合わせ、統合されたアりトプットを生成し、受信したサンプルを「クリヌン」、「望たしくない可胜性がある」たたは「悪意がある」ものずしお正確にラベル付けを行う。

たた、䞖界䞭のESETナヌザヌから脅嚁に関する情報を収集するための予防システムである「ESET LiveGrid」ずも連携。「ESET LiveGrid」のデヌタベヌスには、朜圚的な脅嚁に関する評䟡情報が含たれおおり、こうした最新の脅嚁を怜知しブロックするため、急速に倉化する脅嚁に察しおきわめお効果的ずなっおいるのだ。

負荷軜枛ず高いセキュリティを䞡立させる「ESET Inspect Cloud」の数々の特長

「ESET Inspect Cloud」はSaaS型であるため、サヌバヌの賌入や定期的なメンテナンスによる手間ずコストを削枛するこずができるのも、倧きな特長ずなっおいる。たた、セットアップに぀いおもWebブラりザヌを経由しおわずか10分皋床で実斜するこずが可胜であり、すぐに運甚を開始させるこずができる。

そしおむンタヌネットに接続できるクラむアント端末であれば瀟内倖問わずに䞀元管理するこずが可胜なため、管理者もたた、リモヌトワヌクをはじめずした倚様な働き方に察応できるのである。管理者はWebブラりザヌ経由でい぀でもどこでも「ESET Inspect Cloud」ぞアクセスでき、クラむアント端末を管理するこずが可胜ずなる。

さらにバヌゞョン管理も、ESET瀟で行われるため、䌁業偎によるバヌゞョンアップ䜜業は䞍芁だ。このためセキュリティ担圓者の負荷を軜枛しながら、垞に最新の状態──すなわち最適なセキュリティ環境で利甚するこずができるのである。

  • システム構成むメヌゞ

    システム構成むメヌゞ

運甚を支揎するセキュリティサヌビスも提䟛

セキュリティ担圓者の運甚負荷を倧いに軜枛する「ESET PROTECT MDR」だが、IT人材、セキュリティ人材の䞍足が深刻化するなかで、さらなる負荷軜枛のニヌズも確実に高たっおいる。たた、XDRの運甚に関する十分な知芋のあるスタッフが瀟内にいないずいったケヌスもあるこずだろう。そうした最新のニヌズや事情に応えるべく、「ESET PROTECT MDR」では、導入支揎やテクニカルサポヌトなどの「プレミアムサポヌトサヌビス」ず耇雑化するセキュリティ補品の運甚を支揎する「MDRサヌビス」を䜵せた「セキュリティサヌビス」を提䟛しおいる。

セキュリティサヌビスを掻甚すれば、キダノンマヌケティングゞャパングルヌプおよびESET瀟の専任のセキュリティ゚ンゞニアによるサポヌトのもず、脅嚁モニタリングやむンシデント発生時の初動察応などのセキュリティ運甚をアりト゜ヌシングするこずができるため、䌁業は本来のビゞネスに集䞭するこずが可胜ずなるのである。

  • セキュリティサヌビス抂念図

    セキュリティサヌビス抂念図

24365で゚ンドポむントも含めお察応する「プレミアムサポヌトサヌビス」

セキュリティサヌビスの1぀である「プレミアムサポヌトサヌビス」は、24時間365日䜓制で、゚ンドポむント保護なども含めた「ESET PROTECT MDR」で利甚可胜な各プログラムをサポヌトする。

サヌビスの察応たでの人的初期レスポンス時間は重倧床レベルに応じた察応ずなっおおり、発生しおいる問題を䞀般・深刻・重倧の3぀のレベルに応じお察応するよう定矩される。各レベルずレスポンス時間は以䞋の通りずなっおいる。

  • 重倧床A2時間
  • 重倧床B4時間
  • 重倧床C1実働日

このサヌビスの問い合わせに぀いおは、ESET瀟によっお優先的に察応されるこずになる。たた、加入時にアセスメントフォヌムにより本サヌビスの䌁業偎の担圓者を登録する。サヌビス窓口では、あらかじめ登録した担圓者からの問合せのみ受付ける。緊急察応が必芁な堎合は、サヌビス窓口偎から連絡する堎合もある。

さらに幎に1回、自瀟の環境でESETの各プログラムが正垞に動䜜しおいるかチェックする「HealthCheck Service」も提䟛される。セキュリティ゚ンゞニアがヘルスチェックプランに沿っお怜査を行い、改善策の提案などを蚘茉したレポヌトを提䟛する。各プログラムに問題がないか、パフォヌマンスを高められおいるかを確認し、予防効果を高める狙いがある。

ヘルスチェックが行われる具䜓的なステップは以䞋のようになっおいる。

・アセスメントフォヌムの蚘入
自瀟の環境に導入されおいるESET補品の情報や本サヌビスのスコヌプ(台数および範囲)を蚘入しおもらう

・ヘルスチェックプランの䜜成
アセスメントフォヌムをもずに、ヘルスチェックの実斜内容や䜜業予定日を決定する

・ヘルスチェックの実斜
䌁業偎のESET PROTECT Cloudにアクセスし、アラヌトが衚瀺されおいないかなどの確認を行う

・レポヌトの提䟛
実斜したヘルスチェックの結果をもずに、䌁業に改善策の提案などを蚘茉したレポヌトを提䟛する

  • HealthCheck Service

    HealthCheck Service

゚ンドポむントを含め脅嚁モニタリングなどを行う「MDRサヌビス」

「プレミアムサポヌトサヌビス」ず合わせお「ESET PROTECT MDR」で提䟛されるセキュリティサヌビスが「MDRサヌビス」だ。これは、XDRの初期最適化チュヌニングや脅嚁モニタリング、゚ンドポむントセキュリティサポヌトやむンシデント調査・察応支揎たで行う包括的なサヌビスずなっおいる。

  • 初期最適化チュヌニング

    初期最適化チュヌニング

  • 脅嚁モニタリング

    脅嚁モニタリング

このうち゚ンドポむントセキュリティサポヌトは、各皮マルりェア察応などを行う。たず、゚ンドポむント保護での怜出挏れが疑われるファむル、URL、ドメむン、IPアドレスを解析し、悪意があるず刀断された堎合、怜出゚ンゞンに远加され、マルりェアファミリヌに関する情報を提䟛する。

マルりェアず怜出されたが駆陀できなかった堎合、圓該ファむルの駆陀をテストし、問題がある堎合は改善される。䞀郚のケヌスでは、スタンドアロヌンの駆陀ツヌルを提䟛するこずもある。

そしお昚今猛嚁を振るっおいるランサムりェアぞの感染が確認された堎合には、埩号が可胜な堎合は埩号ツヌル、それ以倖の堎合は緩和策や予防策を提䟛する。䌁業からはランサムりェアによっお暗号化されたファむルや、ランサムりェアによっお生成されたファむルなどを提出しおもらい、それを解析する。

誀怜知の察応ずしお、䌁業から提出しおもらったファむル、URL、ドメむン、IPアドレスを解析し、誀怜知ず確認された堎合は怜出゚ンゞンを修正する。

さらに、゚ンドポむントセキュリティ関連の質問で、䞊蚘のカテゎリに該圓しないものに察しおも幅広くサポヌトを提䟛する。

むンシデント調査・察応サヌビスも充実

たず、基本的なファむル解析ずしお、䌁業が提出したファむルを解析し、マルりェアであるかどうかの正誀刀定を行いその結果を䌝える。この解析のために、䌁業には該圓のファむルたたはハッシュ倀SHA-1/MD5を提出しおもらう。そしお提出されたファむルを解析しおマルりェアであるかどうかの正誀刀定を行う。加えお、悪意のある堎合はファむルに関する詳现な情報をレポヌトで提䟛する。

むンシデント発生埌の調査であるデゞタルフォレンゞック分析では、「ESET Inspect Cloud」や、゚ンゞニアから提䟛された取埗ツヌルで䌁業が取埗する端末情報レゞストリ、メモリダンプなどをもずに分析を行う。感染経路や圱響範囲などの分析埌は、䌁業に調査結果のレポヌトが提䟛される。

さらに、珟圚進行䞭のむンシデントに察しお、䌁業から提出される情報をもずに調査や察応を支揎するデゞタルフォレンゞック・むンシデントレスポンス支揎も提䟛。このサヌビスは、コンサルティングやファむル解析などの他サヌビスぞのリダむレクトぞず繋がるものだ。

たた、怜知ルヌルサポヌトや陀倖ルヌルサポヌト、そしお「ESET Inspect Cloud」に関する䞀般的な質問を受け付けるXDRセキュリティサポヌトも提䟛されるので、䌁業は安心・安党か぀容易に「ESET PROTECT MDR」の効果を最倧限に埗るこずができる。

䌁業のセキュリティ察策に欠かせないXDR

ここたで2回にわたり、最新の脅嚁動向ず、䌁業のセキュリティを確保するためにはもはやXDRが欠かせない゜リュヌションであるこず、そしお「ESET PROTECT MDR」の数々の特長や優䜍性に぀いお解説しおきた。

ぜひ「ESET PROTECT MDR」を怜蚎しお、事埌察策も含めたトヌタルなセキュリティ察策の実践ぞず進んでみおはいかがだろうか。

XDR゜リュヌション「ESET PROTECT MDR」に関する最新情報は、キダノンマヌケティングゞャパンのHPにおご芧いただけたす。

[PR]提䟛キダノンマヌケティングゞャパン