Absolute Secure Endpointの機能一覧・できること
EDRの機能
-
エンドポイント監視(モニタリング)機能
-
端末の挙動記録
-
-
解析・調査機能
-
不正プログラムや不正侵入の解析
-
-
検知・防御機能
-
インシデント対策機能
DLPの機能
-
基本機能
Absolute Secure Endpointの機能の評価
EDR
エンドポイント監視(モニタリング)機能
-
端末の挙動記録 レビューがありません
エンドポイント端末にセンサーを常駐させ、ファイル操作やネットワーク接続、レジストリ情報、イベントログ、各種プロセスといった端末の動作情報を監視して記録する
解析・調査機能
-
不正プログラムや不正侵入の解析 レビューがありません
「YARA(不正プログラムの特定・分類に用いられるオープンソースのツール)」や「Open IOC(IOC:Indicators of Compromise/脅威侵入の痕跡を定義するデータ規格)」などのルールに基づいた調査を行い、不正プログラムや侵入の痕跡を発見する
検知・防御機能
-
セキュリティレベルの確 レビューがありません
エンドポイント端末(PCなど)にインストールされているアプリケーション情報を取得し、バージョンアップやパッチ更新が行われているかどうかを監視することで、端末のセキュリティレベルを確認する
-
ソフト自動更新 レビューがありません
ビジネスで使われることの多い代表的なアプリケーションソフトを、バックグラウンド処理により強制的に最新版に更新する
インシデント対策機能
-
システム制御 レビューがありません
感染や侵入が検知された場合、インシデントが解決されるまでネットワークの切断やアプリケーションソフトの非アクティブ化などを行う
-
管理者によるプロセス停止 レビューがありません
マルウェアと疑われるプロセスが動作しているPCを、管理者によりリモートで停止できる
-
インシデントレポート レビューがありません
ネットワークやインフラに関連する傾向と脆弱(ぜいじゃく)性のレポートを作成する
-
管理コンソール レビューがありません
利用者端末(エンドポイント)のログ情報を解析・分析した結果などを、Web画面などで一元管理する
DLP
基本機能
-
ポリシーの管理 レビューがありません
機密データの保護や、コンプライアンスを維持するための自社のポリシーをダッシュボードなどで作成・管理できる
-
インシデントの検出/管理 レビューがありません
ポリシー違反の行為が行われた際に管理者にリアルタイムで通知する
-
ポリシー違反行為のブロック レビューがありません
ポリシーに違反したタイミングでその行為をブロックする
-
データの識別 レビューがありません
コンテンツ分析とコンテキスト分析により、個人情報や機密情報など保護すべきデータの場所を把握できるようにする
-
アクセス権限 レビューがありません
機密性にもとづいてデータを分類し、誰がデータにアクセスできるか、どのような操作を行えるかなどのポリシーを適用する
ITreviewに参加しよう!