IBM QRadar EDR

サイバー攻撃からエンドポイントを保護し、ほぼリアルタイムで異常な振る舞いを検知し、修正します。

QRadar Highlight EDR(エンドポイントの検知と対応)ダッシュボード

EDR(エンドポイントの検知と対応)ソリューションの重要性

エンドポイントを標的とした悪意のある自動化されたサイバー・アクティビティーの増加により、組織は、ゼロデイ脆弱性をたやすく悪用し、ランサムウェア攻撃を連発する攻撃者への対応に苦慮しています。

IBM QRadar EDRは、以下のような包括的なEDR(エンドポイントの検知と対応)への取り組みを提供します。

  • 高度な自動化により、既知および未知のエンドポイントへの脅威をほぼリアルタイムで修復
  • 攻撃を視覚化したストーリーボードで十分な情報に基づいた意思決定を促進
  • 自動化されたアラート管理でアナリストの疲弊を軽減し、本当に重要な脅威に注力
  • 継続的学習による高度なAI機能と分かりやすいインターフェースにより、従業員を強力に支援し、事業継続性を確保
IBM QRadar EDRデモ EDRの購入検討ガイドを読む
可視性を実現

環境全体の可視性を高め、あらゆるエンドポイントと脅威アクティビティーを全面的に制御します。攻撃者に検知されないように設計されたNanoOSテクノロジーで、エンドポイントで実行されているプロセスとアプリケーションを詳細に可視化します。

応答の自動化

継続的に学習するAIは、まだ目に見えなかった脅威に対してほぼリアルタイムで自律的に検知および対応し、新人アナリストまで包括的に支援するために、ガイド付きの修復と自動的なアラート処理を行います。

事後対応から事前対応への移行

簡単に作成でき、数秒で結果を返す検知と対応のユースケースで攻撃者の先手を打ち、脅威が潜伏する余地をなくすことができます。手軽に構築できるユースケースは、エンドポイントの稼働時間を中断することなく、組織全体に展開されます。

2025年版X-Force Threat Intelligence Indexレポート

脅威アクターの攻撃の手口と、事前に組織を保護する方法を理解します。

レポートを読む

主な機能

誤検知の削減

AI搭載のアラート管理システムが、アラートを自律的に処理することでアナリストの作業負荷を軽減し、誤検知を平均90%削減します。アナリストの意思決定から学習し、知的資本と学習した行動を保持して推奨事項を提供し、対応を迅速化します。

カスタム検知戦略

検知戦略(DeStra)スクリプトにより、事前に構成されたモデル以外のカスタム検知戦略を構築し、エンドポイントを再起動することなくコンプライアンスや企業固有の要件に対応できます。

ランサムウェア対策

ランサムウェア攻撃は増加傾向にあり、今後もその頻度と複雑さは増す一方です。ウイルス対策だけでは十分とは言えません。QRadar EDRは、ランサムウェアをほぼリアルタイムで検知して、攻撃を阻止することができます。

QRadar EDR(エンドポイントの検知と対応)振る舞いツリーの製品の画面ダッシュボードを表示するノートPCの画像
振る舞いツリー

振る舞いツリーは、あらゆるアラートと攻撃を視覚化し、ストーリー展開を分かりやすいビジュアルで示して、アナリストの迅速な調査と対応を支援します。ここから、アナリストは封じ込めコントロールと、トリアージ、対応、保護ポリシーという3段階のインシデント対応を行えます。

誤検知の削減

AI搭載のアラート管理システムが、アラートを自律的に処理することでアナリストの作業負荷を軽減し、誤検知を平均90%削減します。アナリストの意思決定から学習し、知的資本と学習した行動を保持して推奨事項を提供し、対応を迅速化します。

カスタム検知戦略

検知戦略(DeStra)スクリプトにより、事前に構成されたモデル以外のカスタム検知戦略を構築し、エンドポイントを再起動することなくコンプライアンスや企業固有の要件に対応できます。

ランサムウェア対策

ランサムウェア攻撃は増加傾向にあり、今後もその頻度と複雑さは増す一方です。ウイルス対策だけでは十分とは言えません。QRadar EDRは、ランサムウェアをほぼリアルタイムで検知して、攻撃を阻止することができます。

QRadar EDR(エンドポイントの検知と対応)振る舞いツリーの製品の画面ダッシュボードを表示するノートPCの画像
振る舞いツリー

振る舞いツリーは、あらゆるアラートと攻撃を視覚化し、ストーリー展開を分かりやすいビジュアルで示して、アナリストの迅速な調査と対応を支援します。ここから、アナリストは封じ込めコントロールと、トリアージ、対応、保護ポリシーという3段階のインシデント対応を行えます。

働く開発者チーム
大量のエンドポイントを管理することは困難な場合があります。 IBM QRadar EDR(オンプレミス) 特に、セキュリティー要件、法規制、データ主権に関する懸念を抱えている組織は、SaaSとして提供されるセキュリティー・ソリューションを使用できない場合があります。QRadar EDRは、オンプレミスで使用できるようになったため、お客様の環境に合わせた導入オプションを自由に選択でき、コンプライアンス目標の達成に役立ちます。これは、エアギャップ環境を使用しているお客様にとって特に有用です。 詳細はこちら
詳細はこちら

QRadar MDR

IBMのエキスパートがエンドポイントの検知と対応を管理します。IBMのマネージド・セキュリティー・サービスが、AIを活用してエンドポイントでの検知と対応を24時間365日行うマネージド・サービスを提供します。

QRadar MDRの詳細はこちら
完全なアラート管理

ローカルのセキュリティー・チームによる介入を必要とせずに、重大度にかかわらず、すべての検出の調査、分析、管理を行います。

迅速な脅威の封じ込め

アナリストは、悪意のあるファイルやプロセスの終了と削除、ブロック・ポリシーの作成、エンドポイントの隔離でアクティブな脅威に対応できます。

事前対応型の脅威ハンティング

X-Force脅威インテリジェンスを活用し、攻撃や侵害の可能性を示す指標を検索するQRadar EDRコンソールにより、事前対応型の脅威ハンティングが継続的に行われます。

タイムリーかつ要アクションの応答

アテンションが必要なインシデントは、関連する脅威情報やセキュリティ態勢を強化するための勧告と共に報告されます。

関連サービス

IBM Securityのインテリジェンス・オペレーションとコンサルティング・サービス

脅威戦略の評価、ネットワーク・セキュリティーの運用と対応の一元化、セキュリティー体制の改善、信頼性の高いクラウド移行を実現します。

X-Forceインシデント対応チーム

セキュリティー・アナリストが脅威を発見するスキルを高め、チーム、プロセス、管理体制を整えることで、データ侵害による影響を最小限に軽減できます。

X-Force Redオフェンシブ・セキュリティー・サービス

エシカル・ハッカーで構成されるグローバル・チームが組織に侵入し、リスクの高い脆弱性を明らかにします。

IBM X-Forceサイバー・レンジ

ビジネス・リーダーが侵害に効果的に対応する準備を強化するために必要なエリート・トレーニング

次のステップ

QRadar EDRの体験型クイック・デモを通じてIBMのエキスパートがご質問やお悩みにお答えします。ご都合の良い日時で開催いたしますので、お気軽にお申し込みください。

デモの予約
その他の参考情報 参考情報 コミュニティー 資料 脅威の検知および対応サービス 学習 ブログ