ワシントンホテル株式会社は9月7日、2月14日に公表した同社の一部サーバのランサムウェア感染について、最終報を発表した。
セコムトラストシステムズ株式会社は9月16日、17日に、オンラインセミナー「他社はどう失敗したのか?~EDR導入前・導入後・見直し時に陥りやすい失敗事例8選~」を開催すると発表した。
ここまで読んできて、少なくない読者が居心地の悪い思いをしていたのではないかと拝察する。それは「これってゼロトラストなの?」という疑問だ。そもそもゼロトラストとは何か。2010 年、Forrester Research 社のアナリスト、ジョン・キンダーバグが提唱したこの概念の出発点は「Trust is a vulnerability(信頼とは脆弱性である)」だった。定義に照らして、今回の HENNGE の 4 つの製品を正直に仕分けしてみる。
渡辺氏は製品企画にあたり、約 60 社の顧客にヒアリングを実施した。そこで見えてきたのは、EDR の必要性とは別の課題だった。EDR を導入したものの管理運用ができず上層部を説得できないまま解約したケースがあったし、また「自分たちはもっと手前のレベルかもしれない」という声も聞かれたという。
石橋氏のセミナーでは、冒頭に陰性・陽性判定(True Positve / False Positive)に関する興味深い話がなされた。対象とするソフトウェアやイベントがマルウェア・攻撃であるかどうかは、単純に二値判定で単純なようだが、これが簡単ではないことはすでに述べた。わかりやすい例でいえば、バックアップファイルの削除、ログの削除など。これらの実行は悪意のある場合が考えられるが、管理者による通常処理でも発生し得る。コマンド実行や通信だけで、背後に悪意があるかどうかの判定は極めて難しい。
東京都は5月23日、中小企業サイバーセキュリティ基本対策事業について発表した。
コロナ禍以降、リモートワークやハイブリッドワークが普及し、ユーザーの働く環境も変化しました。人が移動すれば新たなリスクも生まれます。EDR の普及によって利便性は向上しましたが、まだまだ解決すべき課題が残っています。
アラートの解釈や対応方針を決めるには、製品の深い理解や幅広い IT 基礎知識が求めらます。しかしながら、自社内で発生したセキュリティアラートは非常に機微な情報であることから気軽に誰かに相談することも出来ず、自分が正しいかどうかわからないままに悩みながら対処しているという事例は枚挙に暇がありません。
オープンソースの EDR 回避ツール「EDRSilencer」が攻撃に利用されていることが報告されています。この種のツールの多くは、レッドチームに携わるセキュリティ研究者が開発しており、EDRSilencer もセキュリティ愛好家の Chiris Au 氏が開発したものです。
企業の情報システム部門でサイバーセキュリティ管理の仕事に従事する人にとって、最も重要な点は「24時間365日の監視と対応: 常時監視体制で迅速な脅威対応を実現し、リスクを低減」という部分です。サイバー攻撃が高度化している中で、即座に対応できる体制は、企業のセキュリティリスクを効果的に軽減するために不可欠だからです。
MDR というサービスの有効性は皆さん理解されてると思いますが、「高い」「大規模向け」という印象があると思います。カスペルスキーの「Kaspersky Managed Detection and Response」の特徴は、250 程度の中堅規模から使っていただける体系になっています。
セキュリティベンダ各社が提供する EDR / XDR 製品等が、検知能力や機能の面で互いに大きな差がなくなりつつあることによって、それ以外の性能として、運用面での使い勝手や便利さが重要な比較項目になっている
IPAは、「令和4年度中小企業等に対するサイバー攻撃の実態調査」調査実施報告書を公開した。サプライチェーンを構成する中小企業を対象に、実際にUTMやEDRを導入して攻撃状況を収集・分析している。
SBテクノロジー株式会社は3月27日、「VMware Carbon Black」に対応したマネージドセキュリティサービス「MSS for EDR(VMware Carbon Black)」を同日から提供すると発表した。
これは単に謙虚なのか、あるいはベンダー側からの何らかの要望か。詳しい事情までは聞きそびれたが、そもそもこの会社には、各種バズワードに乗っかる企業風土が端から無い、それどころか小馬鹿にしている風すらあることも理由のひとつではないかと推測する。
Mandiantは、Windowsシステム上の特定のプロセスを終了させるために使用される悪意のあるドライバを発見しました。エンドポイント上のEDRエージェントを終了させるために使用されていました。
(ISC)^2は1月13日、2023年のサイバーセキュリティ業界の動向とトレンドに関する予測を発表した。
SBテクノロジー株式会社は12月22日、マネージドセキュリティサービス「MSS for EDR」の新たな監視対象として統合セキュリティプラットフォーム「CrowdStrike Falcon」を追加し、同日からサービス提供を開始すると発表した。
株式会社カスペルスキーは11月10日、EDR製品「Kaspersky Endpoint Detection and Response Optimum(Kaspersky EDR Optimum)」の最新版バージョン2.3を、同日から提供開始すると発表した。
今年初め、Mandiant は、VMware ESXi、Linux vCenterサーバ、および Windows仮想マシンに影響を与える新たなマルウェアエコシステムを特定しました
米国の NGO 団体であるフリーダム・ハウスは、中国のメディア影響力を調査した「Beijing’s Global Media Influence 2022」を公開しています。
東京都は8月12日、サイバーセキュリティ対策の支援対象企業の募集について発表した。
独立行政法人情報処理推進機構(IPA)は7月28日、2022年4月から6月の第2四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」と付録として「ショートカットファイルを悪用する攻撃の解析事例」を公開した。
Stellar Cyber Inc.は2月16日、あらゆるEDRからデータを統合し増幅する「Universal EDR」を発表した。
KDDI株式会社は1月18日、法人顧客向けにEDR製品「CrowdStrike Falcon」を同日から提供開始すると発表した。
クラウドストライク株式会社とグローバルセキュリティエキスパート株式会社(GSX)は10月7日、ウェビナー「なぜゼロトラストにEDRが必要なのか?」の開催を発表した。
サイバーリーズン・ジャパン株式会社は9月30日、中堅企業向け次世代エンドポイントセキュリティソリューション「Cybereason Core Suite」の提供を同日から開始した。
株式会社セキュアヴェイルは9月16日、創業期から20年に渡って提供する統合セキュリティ運用サービス「NetStare」のサービスラインアップを2021年冬にリニューアルすると発表した。
株式会社クロスポイントソリューションは9月14日、サイバーリーズン・ジャパン株式会社と協業しEDR製品「Cybereason EDR」を活用したSOCサービス「X-SOC for Cybereason」の提供を同日から開始すると発表した。
タニウム合同会社は5月27日、「国内EDR実態調査」の結果を発表した。同調査は2月3日から2月4日に、主に大企業のIT管理者と担当者5,563名を対象に株式会社アイ・ティ・アールに委託しWebアンケートを実施、644件の有効回答があった。
フォーティネットジャパン株式会社は5月24日、同社のFortiEDRソリューションに、システムのアクティビティのMITRE ATT&CKタグ、検知とレスポンスのマネージドサービス(MDR)のオプション、拡張検知レスポンス(XDR)などの新機能を追加したことを発表した。
レガシーのアンチウイルスによる定期スキャン結果をレポーティングすることが定常業務に組み込まれていたりする企業では、レガシーアンチウイルスを使いながら、併用してNGAVを導入、NGAVの能力が検証され、かつ運用がこなれてきた段階でスイッチを行う場合もあるという。
Jamf Japan株式会社は10月22日、米国で実施されたサイバーセキュリティ月間にあわせ企業や組織におけるデバイスの利用状況とエンドポイントセキュリティの今後の課題に関する調査結果を発表した。
ネットワーク側でアクセス制御をどれだけ行っても、正規の通信で攻撃活動が行われればターゲットに到達してしまいます。そこで重要になるエンドポイント製品について、ネットワークの経験を活かして伝えたいと思っています。
株式会社ソリトンシステムズは9月29日、組織内のサイバー攻撃を見つけ出す「脅威ハンティング」の自動化に対応したEDRのためのツール「InfoTrace Mark II」の新バージョンV3を開発し、10月1日からリリースすると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は9月11日、CTKDを用いるBluetooth BR/EDRおよびBLE端末において鍵情報が上書きされる問題について「Japan Vulnerability Notes(JVN)」で発表した。
背景には、リモートワークの普及で最後の砦となるエンドポイントの保護の需要からEDRへの関心の高まりがある。
クラウドストライク株式会社は7月13日、同社の脆弱性管理製品「Falcon Spotlight」を取り上げたウェビナーを2020年8月31日まで公開すると発表した。
ラピッドセブン・ジャパン株式会社は6月8日、マネージドセキュリティサービス「Rapid7 MDRサービス」の日本市場向けの提供を開始した。
最新のWaveレポートでForresterは、「主となる差別化要因はセキュリティ分析である」とコメントしています。EDR分野の進化が進むなか、どのプロバイダーがトップに立つかの決め手になるのが、セキュリティ分析能力であるとForresterは考えています。
大塚商会は、企業の資産を保護する「らくらくEDR」サービスを4月1日より提供開始すると発表した。
トレンドマイクロは、サイバー攻撃の事前予防(EPP)と事後対処(EDR)を実現するSaaS管理型の法人向け総合エンドポイントセキュリティサービス「Trend Micro Apex One SaaS(Apex One SaaS)」を3月25日より提供開始すると発表した。
クラウドストライクは、Google Cloudプラットフォーム向けCrowdStrike Falconセンサーの自動実装機能を提供すると発表した。
CrowdScoreと新しいIncident Workbenchは、クラウドストライクのEDR製品であるFalcon Insightのすべてのユーザーが利用できます。このアーリーアダプター、初期採用者が実際に体験している素晴らしい成果の一部をご紹介しましょう。
エンドポイント対策に絞ったとしても、様々なソリューションが群雄割拠する時代ですし、脅威状況の変化により何をしなければならないかも見えにくくなっていると思います。
もはや企業のセキュリティ対策はアンチウイルスだけで十分とはいえない。次世代ファイアウォールやUTMの他、エンドポイントを統合的に守るEDRといったソリューションの合わせ技が重要とされる。
NECネッツエスアイは、自社のSOCとサイバーリーズン・ジャパンのエンドポイント・セキュリティ・ソリューション「Cybereason EDR」を組み合わせたセキュリティ運用サービスの提供を、4月1日より開始する。
IIJは、クラウド型総合エンドポイントセキュリティサービス「IIJセキュアエンドポイントサービス」に「CylanceOPTICS(サイランスオプティクス)オプション」を追加、提供を開始した。
2019 年 11 月、大阪でアジアパシフィックのセキュリティリサーチャーが集う国際カンファレンス「 AVAR 」が開催された。カンファレンスをホストする ESET の CTO および CRO に、AVAR 参加の意義と ESET における R&D についてインタビューすることができた。
EDR選定に際して、CrowdStrike製品の特長のひとつであるカーネルモード動作は「直接的な選定ポイントではなかった」という。これはカーネルモードでなければダメ、という決めつけで製品を選定したわけではない、という意味だ。
ITRは、国内のマネージドEDR(Endpoint Detection and Response)サービス市場規模推移および予測を発表した。
CrowdStrike Japanは、CrowdStrike EDRセミナー「EDR導入、製品選択時に押さえるべきポイント」を11月22日に開催する。
「お客様が、どの EDR がいいかを選ぶ必要などないように、第三者である我々が製品選定に徹底的に時間を費やしました」と語る木内氏に、製品選定プロセスとサービスにかける思いを聞いた。
CrowdStrikeは、「CrowdStrike Falconデモセッション~デモで製品をじっくりご紹介」を9月26日に開催する。
ラックは、エンドポイントのセキュリティ対策であるEDRのマネージドサービスの対象にCrowdStrikeを加えた「マネージドEDRサービス for CrowdStrike」の提供を開始すると発表した。
IPAおよびJPCERT/CCは、Bluetooth BR/EDR接続での暗号化で用いられる暗号鍵のエントロピーのネゴシエーションに、中間者による攻撃に脆弱な仕様上の問題があると「JVN」で発表した。
こんな情シスやセキュリティ担当者、どこにでもいるわけではない。
SBTは、「MSS for EDR」にトレンドマイクロの提供する「Trend Micro Apex One」を追加し、SBTのセキュリティ専門家による24時間365日体制での運用監視サービスの提供を10月より開始する。
シーイーシーとソフォスは、EDRサービスで協力すると発表した。シーイーシーは、ソフォスのEDR製品「Intercept X Advanced with EDR」の運用を支援した「EDR原因解析サービス」を提供開始する。
このレポートでは、エンドポイント保護プラットフォーム(EPP)をどのように展開、管理し、適合していくべきかが論じられています。
IDC Japanは、2019年度における国内企業の情報セキュリティ対策の実態調査結果を発表した。同調査は国内ユーザ企業829社を対象に、2019年4月に実施したもの。
GRCSは、次世代型セキュリティ製品の運用・監視を支援する「次世代型MSS(マネージドセキュリティサービス)」の提供を開始すると発表した。
デルとデル テクノロジーズは、次世代エンドポイント セキュリティ ソリューション ポートフォリオ「Dell SafeGuard and Response」を提供開始したと発表した。