IBM Security QRadar EDR

サイバー攻撃からエンドポイントを保護し、ほぼリアルタイムで異常な振る舞いを検知し、修正します。

デモの予約 インタラクティブ・ツアーを見る
概要

エンドポイントは、あらゆるネットワークの中で最も危険にさらされ、悪用されている部分であるため、エンドポイントの検知と対応(EDR)ソリューションの重要性はこれまで以上に高まっています。エンドポイントを標的とした悪意のある自動化されたサイバー・アクティビティーは増加しており、組織は、ゼロデイ脆弱性をたやすく悪用し、ランサムウェア攻撃を連発する攻撃者への対応に苦慮しています。

IBM® Security QRadar EDRは、以下のような包括的なEDRへの取り組みを提供します。

  • 高度な自動化により、既知および未知のエンドポイントへの脅威をほぼリアルタイムで修復
  • 攻撃を視覚化したストーリーボードで十分な情報に基づいた意思決定を促進
  • 自動化されたアラート管理でアナリストの疲弊を軽減し、本当に重要な脅威に注力
  • 継続的学習による高度なAI機能と分かりやすいインターフェースにより、従業員を強力に支援し、事業継続性を確保
EDRの購入検討ガイドを読む

攻撃者の戦術についての理解を深めて、脅威からの保護に関する推奨事項を確認するには、X-Force Threat Intelligence Index 2024をご確認ください。

QRadar SIEMログを高精度のエンドポイント・アラートで強化

『IDC InfoBrief:包括的なEDR(エンドポイントの検知と対応)』を読む

EDR(Endpoint Detection and Response)とは

EDR/MDR導入を成功させる秘訣とは

QRadar EDRの製品紹介ビデオ

IBMとASUS社がAI搭載エンドポイント・セキュリティーの試験的プログラムで提携
メリット 可視性を実現

環境全体の可視性を高め、あらゆるエンドポイントと脅威アクティビティーを全面的に制御します。攻撃者に検知されないように設計されたNanoOSテクノロジーで、エンドポイントで実行されているプロセスとアプリケーションを詳細に可視化します。

応答の自動化

継続的に学習するAIにより、これまで目に見えなかった脅威をほぼリアルタイムで自律的に検知して対応し、ガイド付きの修復と自動アラート処理により、経験の浅いアナリストも適切に支援します。

事後対応から事前対応への移行

簡単に作成でき、数秒で結果を返す検知と対応のユースケースで攻撃者の先手を打ち、脅威が潜伏する余地をなくすことができます。手軽に構築できるユースケースは、エンドポイントの稼働時間を中断することなく、組織全体に展開されます。

インタラクティブ・ツアー
製品の特徴
サイバー・アシスタント AI搭載のアラート管理システムが、アラートを自律的に処理することでアナリストの作業負荷を軽減し、誤検知を平均90%削減します。アナリストの意思決定から学習し、知的資本と学習した行動を保持して推奨事項を提供し、対応を迅速化します。
カスタム検知戦略 検知戦略(DeStra)スクリプトにより、事前に構成されたモデル以外のカスタム検知戦略を構築し、エンドポイントを再起動することなくコンプライアンスや企業固有の要件に対応できます。
ランサムウェア対策 ランサムウェア攻撃は増加傾向にあり、今後もその頻度と複雑さは増す一方です。ウイルス対策だけでは十分とは言えません。QRadar EDRは、ランサムウェアをほぼリアルタイムで検知して、攻撃を阻止することができます。
振る舞いツリー 振る舞いツリーは、あらゆるアラートと攻撃を視覚化し、ストーリー展開を分かりやすいビジュアルで示して、アナリストの迅速な調査と対応を支援します。ここから、アナリストは封じ込めコントロールと、トリアージ、対応、保護ポリシーという3段階のインシデント対応を行えます。
製品レビュー
IBM Security QRadar EDR(オンプレミス)
大量のエンドポイントを管理することは困難な場合があります。 特に、セキュリティー要件、法規制、データ主権に関する懸念を抱えている組織は、SaaSとして提供されるセキュリティー・ソリューションを使用できない場合があります。QRadar EDRは、オンプレミスで使用できるようになったため、お客様の環境に合わせた導入オプションを自由に選択でき、コンプライアンス目標の達成に役立ちます。これは、エアギャップ環境を使用しているお客様にとって特に有用です。 詳細はこちら
QRadar MDR IBMのエキスパートがエンドポイントの検知と対応を管理します。IBMのマネージド・セキュリティー・サービスが、AIを活用してエンドポイントでの検知と対応を24時間365日行うマネージド・サービスを提供します。 QRadar MDRの詳細はこちら 完全なアラート管理

ローカルのセキュリティー・チームによる介入を必要とせずに、重大度にかかわらず、すべての検知を調査、分析、管理します。

迅速な脅威の封じ込め

アナリストは、悪意のあるファイルやプロセスの終了と削除、ブロック・ポリシーの作成、エンドポイントの隔離などの方法でアクティブな脅威に対応できます。

事前対応型の脅威ハンティング

X-Force脅威インテリジェンスを活用し、攻撃や侵害の可能性を示す指標を検索するQRadar EDRコンソールにより、事前対応型の脅威ハンティングが継続的に行われます。

関連サービス IBM Security®のインテリジェンス・オペレーションとコンサルティング・サービス

脅威戦略の評価、ネットワーク・セキュリティーの運用と対応の一元化、セキュリティー体制の改善、信頼性の高いクラウド移行を実現します。

X-Force®インシデント対応チーム

セキュリティー・アナリストが脅威を発見するスキルを高め、チーム、プロセス、管理体制を整えることで、データ侵害による影響を最小限に軽減できます。

X-Force Red攻撃的セキュリティー・サービス

エシカル・ハッカーで構成されるグローバル・チームが組織に侵入し、リスクの高い脆弱性を明らかにします。

次のステップ

QRadar EDRの体験型クイック・デモを通じてIBMのエキスパートがご質問やお悩みにお答えします。ご都合の良い日時で開催いたしますので、お気軽にお申し込みください。

体験型クイック・デモ承り中 見積もりを依頼する
その他の参考情報 QRadar EDR製品サポート IBM Securityコミュニティー セキュリティー対策が、取引継続のための前提条件に