EDR:エンドポイントセキュリティ | TCS株式会社

EDR:エンドポイントセキュリティ

標的型攻撃に特化
標的型攻撃や未知の攻撃を防御する
クラウド型次世代エンドポイントセキュリティサービス

エンドポイントセキュリティとは?

標的型攻撃に特化した「クラウド型次世代のエンドポイントセキュリティサービス」です。
官公庁をはじめ多数の導入実績を持つ純国産の標的型攻撃対策ソフト「FFRI yarai」を採用し、昨今猛威を振るうランサムウェアなど従来のエンドポイントセキュリティでは防ぎきれない高度な攻撃から、お客様の大切な情報資産を守ります。
ホワイトリストのメンテナンスなど、導入後のアフターサービスにより、お客様の負担を軽減します。
※本サービスはFFIR株式会社の「FFRI yarai」とJBサービス株式会社の「運用サービス」を利用して、当社が提供するクラウドサービスです。

従来のエンドポイントセキュリティの課題

侵入されてからの対応ができていない

一般的に侵入後が被害規模が大きくなりますが、
既存のエンドポイント製品では侵入後の機能は有しておりません。

シグネチャベースでの対策の限界

マルウェアによる被害は増加の一途をたどっています。
そして、マルウェアの亜種が多数発生している今日、
シグネチャベースの対策では攻撃を検知できるまでに空白期間が発生します。

従来の課題を解決する次世代エンドポイントセキュリティサービスの特徴

「先読み防御」技術

一般的なウイルス対策ソフトのようにパターンファイルに依存せず、攻撃者の思考を先回りした検知ロジックにより、既知・未知のマルウェアや脆弱性を利用した攻撃を高精度で防御するのが「先読み防御」技術です。

エンドポイント多層防御

マルチエンジン型で、攻撃フローを広範囲に捕捉し、静的解析・動的解析によるエンドポイント多層防御を実現します。

クラウド連携機能

世界中から収集した脅威情報のデータベースを持つ、FFRIセキュリティ独自のクラウドと連携することにより、FFRI yarai の検出精度を高めることが可能になります。

既存アンチウィルスをOS標準のWindows Defenderへ変更し
アンチウィルスの予算をFFRI yaraiでのマルウェア対策に利用

FFRI yaraiと、Windows Defenderを組み合わせて利用することで、パターンマッチング方式で対応できない未知のマルウェアによる脅威にも対応 し、FFRI yaraiの管理コンソールでWindows Defenderの管理も可能になります。また、多重防御も実現します。

FFRI yaraiの主な防御実績

これまでにFFRI yaraiは、様々な脆弱性攻撃・未知マルウェア防御しました。検出したマルウェアのうち、著名なもので公開可能なものを抜粋しました。被害発生以前にリリースされたバージョンでマルウェアやランサムウェア等の未知の脅威に対しても、検知しシステムを保護できることを確認しております。

※FFRI yaraiの防御エンジンリリース時期は、当時の未知脅威及び標的型攻撃の発生時期より、 およそ数ヶ月から1年程前のものであり、 脅威が発生する以前の防御エンジンにより防御が可能であったことを示しています。
※防御実績は社内で入手、検証を行った検体に関する結果であり、全ての亜種の検知を保証するものではございません

SOCによるEDRシステム運用を提供

※SOC=Security Operation Center

管理サーバーが不要

当社が管理サーバーをご提供 インターネット接続があれば すぐにご利用いただけます

運用/管理代行

日々の運用やポリシー変更、FFRI yaraiのバージョンアップや管理コンソールの更新作業等当社側で実施いたします

インシデント管理

不審なファイルが発見されたらお客様にメール通知 マルウェア判定や例外リスト登録も代行します

導入/運用コスト削減

管理サーバー購入やシステム構築費用が不要 1ヶ月単位で端末数分ごとにサービス利用契約

サービス提供イメージ

※本イメージは提供サービス内容の一例となります

サービス開始までの流れ

導入まで2ヶ月ほどの時間がかかる理由は?

ホワイトリストの作成に時間が必要となります。

ホワイトリストを作成するためにyaraiは静観モードで導入し、学習を行います。
学習結果とサーバやPCのアプリケーション動作状態を確認しホワイトリストを作成します。ホワイトリストを適用後にyaraiはブロックモードへ変更する事で検知機能が有効になります。

ホワイトリスト無しでyaraiを導入すると以下のようなアプリケーションはブロックされます。
・自作プログラム 例:VB、JavaScript
・自動化プログラム 例:UWSC
・フリーソフト

参考価格

初期費用不要の完全月額プラン

内容例月額費用
クライアント 20台のケース
※ご契約最少台数は、5台となります
※最低利用期間は1年間になります
※アカウント追加時にポリシーの変更、追加が発生する場合、チューニング費用が別途発生する場合がございます。
192,600円