-
評価対象レビューが0件のため点数が反映されておりません
0

MSS for EDRの製品情報(特徴・導入事例)

time

SBテクノロジーのMSS for EDRは、高度な攻撃による侵入後の活動をリアルタイムに検知し、影響範囲と原因を特定し、迅速に対応できるマネージドセキュリティサービスです。セキュリティの専門家が24時間365日体制でお客様のEDR製品を監視し、アラート解析や影響度判断を行いながらインシデントに対処します。さらに、不審情報に基づく端末の詳細調査やIOCによる全台調査、影響度の大きいインシデントのブロック・隔離も行います。また、グローバル監視センターを備えており、英語対応も可能です。

MSS for EDRの運営担当からのメッセージ

SBテクノロジー株式会社

MSS for EDRを導入する企業におけるメリットは、以下の通りです。

1.セキュリティの強化: 統合されたセキュリティ機能と24時間365日体制の監視により最新の脅威に対して強力な防御能力を提供します。
2.課題解決:マネージドサービスとして提供されるため、自社内での体制構築やセキュリティ人材不足問題を解決できます。
3.誤検知の排除:セキュリティ製品が上げるアラートのうち、本当に対処が必要なアラートに絞り込み、影響度が大きいアラートはブロックします。
4.被害の最小化:インシデント対応強化と早期の脅威検知により迅速な対応により被害を最小限に抑えます。
5.専門知識の活用:経験豊富なセキュリティアナリストの経験とノウハウを活用できます。

ITreviewによるMSS for EDR紹介

MSS for EDRとは、SBテクノロジー株式会社が提供しているEDR製品。レビュー件数は0件のため、現在レビューを募集中です。

MSS for EDRの満足度、評価について

バッジ 満足度 大企業 中堅企業 中小企業
- - - - -
レーダーチャート 価格 使いやすさ サポート品質 導入のしやすさ 機能への満足度 管理のしやすさ
- - - - - -

※ 2025年09月16日時点の集計結果です

MSS for EDRの機能一覧

MSS for EDRは、EDRの製品として、以下の機能を搭載しています。

  • 端末の挙動記録

    エンドポイント端末にセンサーを常駐させ、ファイル操作やネットワーク接続、レジストリ情報、イベントログ、各種プロセスといった端末の動作情報を監視して記録する

  • クラウド脅威情報基盤による脅威分析

    EDR提供ベンダーが提供するクラウド上のインテリジェントプラットフォームによる脅威の分析を行う。インテリジェントプラットフォームとはEDR提供ベンダーが持つ脅威情報基盤をベースに日々の脅威情報がリアルタイムに集積されており、これらの情報に基づく最新かつ未知のリスクを分析できる

  • マルウェア解析

    エンドポイントのモニタリングにより蓄積したログをアンチマルウェアエンジンにより解析し、マルウェアの可能性がある挙動を検知する

  • 不正プログラムや不正侵入の解析

    「YARA(不正プログラムの特定・分類に用いられるオープンソースのツール)」や「Open IOC(IOC:Indicators of Compromise/脅威侵入の痕跡を定義するデータ規格)」などのルールに基づいた調査を行い、不正プログラムや侵入の痕跡を発見する

  • インシデント詳細解析

    さまざまな解析機能により検知された疑わしいプログラムやプロセスを、さらに詳細に解析する。例えば、サンドボックス(システムと切り離された仮想環境上で動作させて解析を行う)などが実装されている

  • マルウェア検知

    エンドポイント端末(PCなど)に対して、マルウェアとして報告されているファイルやハッシュ値に基づき検索を行うことで、マルウェアが存在するPCなどを特定する

  • アラート/警告

    エンドポイント端末でのマルウェアの発生、感染や侵入などを検知した場合に、ユーザーや管理者に警告する

  • セキュリティレベルの確

    エンドポイント端末(PCなど)にインストールされているアプリケーション情報を取得し、バージョンアップやパッチ更新が行われているかどうかを監視することで、端末のセキュリティレベルを確認する

  • システム制御

    感染や侵入が検知された場合、インシデントが解決されるまでネットワークの切断やアプリケーションソフトの非アクティブ化などを行う

  • プロセスの自動停止

    マルウェアの疑いがある挙動を検知した場合に、該当するプロセスを自動停止する

  • 管理者によるプロセス停止

    マルウェアと疑われるプロセスが動作しているPCを、管理者によりリモートで停止できる

  • インシデントレポート

    ネットワークやインフラに関連する傾向と脆弱(ぜいじゃく)性のレポートを作成する

  • 管理コンソール

    利用者端末(エンドポイント)のログ情報を解析・分析した結果などを、Web画面などで一元管理する

開発・提供元の情報

ITreviewに参加しよう!