並び順

ブックマーク数

期間指定

  • から
  • まで

1 - 40 件 / 55件

新着順 人気順

EDRの検索結果1 - 40 件 / 55件

タグ検索の該当結果が少ないため、タイトル検索結果を表示しています。

EDRに関するエントリは55件あります。 セキュリティsecurity自動運転 などが関連タグです。 人気エントリには 『マイクロソフト、Linux用マルウェア対策ツールの強化版「Microsoft Defender for Linux EDR」正式版リリース。Linuxサーバ上の怪しい動作などを検出可能に』などがあります。
  • マイクロソフト、Linux用マルウェア対策ツールの強化版「Microsoft Defender for Linux EDR」正式版リリース。Linuxサーバ上の怪しい動作などを検出可能に

    マイクロソフト、Linux用マルウェア対策ツールの強化版「Microsoft Defender for Linux EDR」正式版リリース。Linuxサーバ上の怪しい動作などを検出可能に マイクロソフトは、Linuxサーバに対するセキュリティ上の脅威を検出と対応を行うためのツール「Microsoft Defender for Linux EDR」正式版のリリースを発表しました。 As of today, EDR capabilities for Linux servers are now generally available in Microsoft Defender for Endpoint. Check out the blog to learn more! https://t.co/HjPnAyAAYs pic.twitter.com/X8iG1OcEst — Microsoft

      マイクロソフト、Linux用マルウェア対策ツールの強化版「Microsoft Defender for Linux EDR」正式版リリース。Linuxサーバ上の怪しい動作などを検出可能に
    • もうEDRしか勝たん、という話 - Qiita

      もうEDRしか勝たんという話 株式会社LITALICOでCSIRTはじめセキュリティ万事担当しております@taro-hiroiです。 アドベントカレンダーなどというハイカラなものは若い衆に任せておきたかったのですが 一念発起しCSIRT最前線から熱いEDR推しの怪文書をしたためました。 EDR欲しいが一歩踏み出せないセキュリティ担当者や情シス、駆け出しCSIRTの方に届けこの想い。 EDRはいいぞ。 そもそもEDRってなんぞや Endpoint Detection and Response の頭文字。 なんのこっちゃ、という話ですが要するに「エンドポイントの情報(インストールされているアプリケーション、ログ、起動プロセスなど)を収集し、エンドポイントでの脅威検知及び対応を支援するツール」ってなところです。 所謂アンチウィルスソフトウェアと呼ばれてきたもの(これはこれでEndPointPro

        もうEDRしか勝たん、という話 - Qiita
      • アンチウイルスやEDRを逆手に取りWindowsを破壊する“合気道ワイパー”

          アンチウイルスやEDRを逆手に取りWindowsを破壊する“合気道ワイパー”
        • 「池袋暴走事故」のような「クルマのせい」発言は無意味になる! 国交省が義務化を検討する「EDR」とは(WEB CARTOP) - Yahoo!ニュース

          「アクセルとブレーキの踏み間違え」による事故でよくある「ブレーキを踏んだはず」というのもこの装置によってはっきりわかる。真相解明にはなくてはならない装置となるだろう。※画像はイメージです 2022年夏ごろからEDRを義務化することを国土交通省が発表したという報道が話題となったことを覚えているでしょうか。そのきっかけになったのが池袋暴走事故という話もあります。交通事故の原因解明に役立つというEDRとは、そもそもどのような機能なのでしょうか? 【写真】スズキ・スペーシアのフロントスタイリング もはや自動車好きであればご存じでしょうが、あらためてEDRの由来はといえば「イベント・データ・レコーダー」の略称です。ここでいう「イベント」とはSRSエアバッグが開くようなアクシデントのことを意味しています。そこに至るまでの状況、つまりイベントが起きたときから5~35秒程度さかのぼって記録しておく機能とい

            「池袋暴走事故」のような「クルマのせい」発言は無意味になる! 国交省が義務化を検討する「EDR」とは(WEB CARTOP) - Yahoo!ニュース
          • EDRやゼロトラストを頼る前に行うべき5つのこと──実は昔も今も変わらないセキュリティの原則

            多くの日本企業でセキュリティ被害が増えている昨今、企業や組織はどう対応していくべきなのか。イー・ガーディアングループCISO 兼 EGセキュアソリューションズ取締役CTOである徳丸浩氏が、日本の「セキュリティのイマ」をわかりやすく徹底解説する連載企画第7弾。今回のテーマは「実は今も昔も変わらないセキュリティの原則、ベンダーを頼る前に行うべき5つのこと」です。EDRやゼロトラストといった、近年生まれたセキュリティワードを用いたソリューションが増えている昨今ですが、それでもセキュリティ被害は後を絶ちません。徳丸氏はこれに関して、EDRやゼロトラストといった言葉が生まれる以前から、そういった考え方やセキュリティ対策はあったと指摘し、新たなソリューションに頼る以前に古来から続く原則的な対策が重要だと説きます。そこで今回は、本質的なセキュリティ強化のポイントについて詳しく解説します。 はい、対策の話

              EDRやゼロトラストを頼る前に行うべき5つのこと──実は昔も今も変わらないセキュリティの原則
            • Incident Response において実施すべき調査(EDR vs FSA)

              私はとある企業で Incident Response サービスを提供しています。その中で、安全宣言発出のサポートを行うため、お客様が導入している EDR 製品のログを使って分析を行うことがあります。複数の EDR 製品のログを分析してきた経験から得た、 私が考える Incdient Response における網羅的調査のあるべき論を紹介します。 EDR はビジネス的思惑が強く働いており、過大評価されている側面があり、 EDR の有用性について本音で語られていないのではないでしょうか。そういったビジネス的側面を排除しフラットに語るため、個人ブログに記したいと思います。あくまで個人的見解であり、所属企業とは無関係ですし、特定のセキュリティ企業や製品を批判する意図はまったくありません。純粋に、世の中をより良くしたい、日本の産業を守りたいという想いのみで書いています。間違っている、議論の余地がある

                Incident Response において実施すべき調査(EDR vs FSA)
              • ツールありきではなく、運用ありきで――DeNAがEDRを導入した理由と製品選定のポイント

                ツールありきではなく、運用ありきで――DeNAがEDRを導入した理由と製品選定のポイント:特集:EDRの理想と現実(2)(1/2 ページ) 「防御」の次を見据え、脆弱性検査やCSIRTなどのセキュリティ対策を内製化してきたDeNAでは、2018年にEDR製品を導入し、自社での運用を開始した。背景には、さまざまなゲームやWebサービス開発に必要な多様な環境でも誤検知を減らし、スピードや利便性を損なうことなくセキュリティを一歩一歩高めていきたいという同社ならではの考え方があったという。 セキュリティ対策に銀の弾丸はない。何か1つ新しいソリューションを入れれば、即、問題が解決するわけではなく、運用可能な体制や手順を整えなければどこかで破綻する。ディー・エヌ・エー(DeNA)ではそんな考え方に立ち、少しずつセキュリティ対策を強化してきた。 Webサービスやアプリの開発者が多数を占める同社では、エン

                  ツールありきではなく、運用ありきで――DeNAがEDRを導入した理由と製品選定のポイント
                • 中小規模向けEDR「Microsoft Defender for Business」って何? 体験版でチェック!【イニシャルB】

                    中小規模向けEDR「Microsoft Defender for Business」って何? 体験版でチェック!【イニシャルB】
                  • 新車に義務化「EDR」全然活用されてない? 事故の証拠データが“宝の持ち腐れ” 国交相も危惧 | 乗りものニュース

                    新型車への装着が義務化された「EDR」という装置を知っているでしょうか。航空機のブラックボックスのようなものですが、実際の事故への活用が進んでいないことが判明。このままでは、ユーザーはコストを負担しているだけともいえます。 車両安全対策に役立つ、という国交省 自動車のEDR(イベント・データ・レコーダー)の搭載が2022年7月1日の新型モデルから義務化されました。4年後には旧モデルの新車(継続生産車)にも適用され、その対象は二輪車を除く約7800万台。でも、すでにほとんどの新車に装着済みなのに、なぜかほとんどの人が知らない。保安基準に盛り込まれた文字通りのブラックボックスは、このままでいいのでしょうか。 追突事故のイメージ。事故時の運転に関わるデータはEDRに記録される(画像:写真AC) EDRは、車両の衝突時に、その前後数秒間の車両情報を数値として記録する装置です。数値を解析すると、事故

                      新車に義務化「EDR」全然活用されてない? 事故の証拠データが“宝の持ち腐れ” 国交相も危惧 | 乗りものニュース
                    • サイバーセキュリティの原点回帰:EPP・EDR・XDRの違いを理解する | トレンドマイクロ

                      オンプレミスからクラウドへの移行をはじめ、ハイブリッドクラウド環境をシームレスに保護しながら、クラウドの利点を実現します。 詳しくはこちら

                        サイバーセキュリティの原点回帰:EPP・EDR・XDRの違いを理解する | トレンドマイクロ
                      • EDR for Linux is now generally available

                        We are excited to announce that endpoint detection and response (EDR) capabilities in Microsoft Defender for Endpoint on Linux server are now generally available. Over the course of the last year, Microsoft Defender for Endpoint was extended to support all major platforms (Windows, Linux, macOS, Android, and iOS). Today we are taking the next step by adding endpoint detection and response (EDR) fo

                          EDR for Linux is now generally available
                        • EDRは「幻滅期」--日本のセキュリティ関連最新動向

                          印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます ガートナー ジャパンは7月8日、「日本におけるセキュリティ(インフラストラクチャ、リスク・マネジメント)のハイプ・サイクル:2019年」を発表した。日本のセキュリティやリスク管理分野の中から注目すべき重要なキーワードを取り上げている。 同社は、セキュリティインシデントの増加や脅威の多様化、法規制への対応と同時に、クラウドやモバイルなどのITインフラストラクチャーの変化、さらにはIoTや制御技術(OT)とITの連携といった企業に影響を与えるセキュリティやリスク管理の状況が大きく変化していると指摘する。 ハイプ・サイクルでは、テクノロジーやサービス、関連する概念、手法などの認知度、成熟度、採用状況などが実際のビジネス課題の解決、機会の開拓に

                            EDRは「幻滅期」--日本のセキュリティ関連最新動向
                          • 5分で分かる「EDR」「XDR」

                            本稿では、「EDR」(Endpoint Detection and Response)、「XDR」(eXtended Detection and Response)について「5分で分かる」ようにざっくりとお伝えします。 2014年5月、Symantec(現NortonLifeLock)の上級副社長(当時)だったブライアン・ダイ氏は「ウイルス対策ソフトウェアは死んだ」と発言しました。これはいわゆる「旧来型のパターンマッチングに頼るウイルス判別の限界」を示すとともに、「外部から内部への脅威の侵入そのものを止める」というウイルス(マルウェア)対策の限界を示すきっかけとなりました。これ以後、マルウェア対策は新たなステージに向かいます。 新たな考え方の一つは、「侵入されることを前提とする」というものです。従来のウイルス対策ソフトウェアは、マルウェアそのものに感染させないようにしていました。裏を返すと

                              5分で分かる「EDR」「XDR」
                            • 池袋暴走事故・被告が車の欠陥を主張「EDR」で何がわかるのか、トヨタに聞いてみた(柳原三佳) - エキスパート - Yahoo!ニュース

                              6月21日、トヨタ自動車が、マスコミ各社に向けてコメントを発表しました。 「車両に異常なかった」池袋暴走事故、トヨタがコメント(朝日新聞デジタル/2021.6.21) 池袋の暴走事故で、プリウスを運転し、母子を含む11人を死傷させた飯塚幸三被告が、裁判で「車両に技術的な欠陥がある」と述べ、無罪を主張してきたことを受けてのトヨタ側のアクションです。 そのコメントの中に、以下の一文がありました。 「本件の被告人が、裁判の中で、本件の車両に技術的な欠陥があると主張されていますが、当局要請に基づく調査協力の結果、車両に異常や技術的な問題は認められませんでした」 トヨタとしては、自社の車の安全性や調査結果を全面否定されたことが看過できなかったのでしょう。 しかし、私のもとには、自動車に詳しい複数の技術者から、交通事故捜査における現在の車両調査について、以下のような意見が寄せられているのも事実です。

                                池袋暴走事故・被告が車の欠陥を主張「EDR」で何がわかるのか、トヨタに聞いてみた(柳原三佳) - エキスパート - Yahoo!ニュース
                              • Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用

                                英国のITニュースメディア「The Register」は2024年4月22日(現地時間)、「Microsoft Defender」と「Kaspersky Endpoint Detection and Response」(Kaspersky EDR)に重大な脆弱(ぜいじゃく)性が存在すると報じた。 Microsoft DefenderとKaspersky EDRに脆弱性 問題の完全な解決は困難 シンガポールで開催された「Black Hat Asia」カンファレンスでセキュリティベンダーのSafeBreachが発表した。この脆弱性を悪用されると、セキュリティソフトウェアのマルウェア検出機能を使って遠隔地からファイルを削除される可能性があるという。 これらの製品はファイルにおける特定のバイトシグネチャ(ヘッダ内のバイト列)をスキャンしてマルウェアを検出する。この検出機能が悪用され、正規のファイル

                                  Microsoft DefenderとKaspersky EDRに“完全解決困難”な脆弱性 マルウェア検出機能を悪用
                                • iOSアプリで画面上のQRコード部分のみ輝度を上げ(WWDC 2022, iOS 16, Metal, EDRレンダリング) - Qiita

                                  背景 QRコード決済画面を表示する場合、通常、画面全体の輝度が高くなり(夜間に開くと気分が悪くなることがある。。。) また、アプリ側で輝度の設定と復元を手動で行う必要があります。 WWDC 2022で公開された新機能 Metalフレームワークの新しいダイナミックEDR(Extended Dynamic Range)レンダリングサポートを使用すると、 QRコード画像のみを最大輝度で表示(ユーザーの現在の画面輝度設定に関係なく) 画面の他の部分はユーザーが設定した明るさを維持 画面表示の明るさを変更する必要がない さらに、EDRを使えば、QRコードも画面の最大輝度より明るくすることができるので、より読み取りやすくなります。 この記事では、この新機能をUIKitとSwiftUIの両方で使用することについて説明します。 実装

                                    iOSアプリで画面上のQRコード部分のみ輝度を上げ(WWDC 2022, iOS 16, Metal, EDRレンダリング) - Qiita
                                  • EDRとは何かをわかりやすく解説、製品比較・選定で押さえるべき5つのポイント

                                    EDRとは何か?従来のアンチウイルスの「次の段階」 EDR(Endpoint Detection and Response:エンドポイントにおける検知と対応)とは、PC、スマートフォン、タブレットなどエンドポイント端末での不審な挙動を検知して、管理者や利用者が迅速に対応するためのソリューションです。 管理者は不審な挙動に関する通知を受け取ったあと、EDRで取得したPCや通信のログを取得・分析し、侵入経路の調査や不審なファイルの特定などの対策を行います。 「EDRは、EPP(Endpoint Protection Platform:エンドポイント保護プラットフォーム、従来型のアンチウイルス製品)の次の段階のエンドポイント保護ソリューションと言えます。EPPとセットで利用することが前提で、EPPの検知をすり抜けたサイバー攻撃であっても、不審な挙動や疑わしいファイルを検知・対応できることがありま

                                      EDRとは何かをわかりやすく解説、製品比較・選定で押さえるべき5つのポイント
                                    • EDR(Endpoint Detection and Response)とは?EPPとの違いや導入後の運用について | お役立ちブログ | 情報セキュリティ対策に関するお役立ち情報 | 企業の情報セキュリティ対策・ITシステム運用のJBS JBサービス株式会社 JBサービス株式会社

                                      EDR(Endpoint Detection and Response)とは?EPPとの違いや導入後の運用について サイバー攻撃の手口は、年々高度化してきつつあります。 マルウェアに感染させた上で偽装メールを送信し、口座情報などを詐取して金銭を盗み取る「ビジネスメール詐欺」などの、何段階にもわたる巧妙な手口のサイバー攻撃が日本でも確認されています。 さまざまな攻撃に対処するため、情報セキュリティ対策において攻撃を未然に防ぐ対策だけでなく、「サイバー攻撃を受けることを前提とした対策」も注目されています。 今回は、各種端末をセキュリティ事故から守る「エンドポイントセキュリティ」の1つである「EDR」とはどんなものなのか、「EPP」との違いは何なのかなどを解説します。 EDRとは EDR(Endpoint Detection and Response)とは、エンドポイント(PC、サーバー、スマー

                                        EDR(Endpoint Detection and Response)とは?EPPとの違いや導入後の運用について | お役立ちブログ | 情報セキュリティ対策に関するお役立ち情報 | 企業の情報セキュリティ対策・ITシステム運用のJBS JBサービス株式会社 JBサービス株式会社
                                      • LAZOS ラソス Bluetoothイヤホン 空気伝導 V5.3+EDR L-TWS-3 を試しに購入してみました - ''かんとうしょうえ''の痛風日記

                                        先日、娘と2人して、スクーターでタンデムして、日本橋に行って来ました。 2輪用の駐輪場も近くにあります。 2人にしても、何度も来た場所近くです。 いつもように、ゲーム売り場やフィギア―を見たりして、それなりに充実した時間を過ごせました。 道具屋筋近くの電気屋さんで、前から気になっていたモノを購入しました。 LAZOS ラソス Bluetoothイヤホン 空気伝導 V5.3+EDR L-TWS-3 を試しに購入してみました 購入した理由は、約3つほどです。 1つ目は、LAZOS ラソス の空気伝導タイプのBluetoothイヤホン が気になっていて欲しくなった事です。 2つ目は、同じバージョンの骨伝導タイプのBluetoothイヤホン と似ているからです。 実家の母が、耳が少し遠くて、夕刻のビデオ通話にも支障が来しています。 Echo Show 5に、Bluetoothイヤホン でも繋いだら

                                          LAZOS ラソス Bluetoothイヤホン 空気伝導 V5.3+EDR L-TWS-3 を試しに購入してみました - ''かんとうしょうえ''の痛風日記
                                        • VMwareがデータセンター用EDR、SASE、ゼロトラストなどセキュリティで多数の発表、Menlo SecurityやZscalerと提携

                                          VMwareがデータセンター用EDR、SASE、ゼロトラストなどセキュリティで多数の発表、Menlo SecurityやZscalerと提携:VMworld 2020 VMwareが年次イベント「VMworld 2020」で、データセンターアプリケーション用EDR、ゼロトラストネットワークアクセス、SASEなど、セキュリティ関連の製品やソリューションを多数発表した。Menlo SecurityやZscalerとの提携も注目される。 VMwareは2020年9月29日(米国時間)、仮想マシン用EDR(Endpoint Detection and Response)、ゼロトラストネットワークアクセス、SASE(Secure Access Service Edge)など、セキュリティ関連で多数の製品やソリューションを発表した。Menlo SecurityやZscaler(日本での名称は「ゼットス

                                            VMwareがデータセンター用EDR、SASE、ゼロトラストなどセキュリティで多数の発表、Menlo SecurityやZscalerと提携
                                          • ‎レビュー|HOPERAY XG-12 Bluetoothイヤホンは安くてEDR搭載モデル! - あれこれ商品のすゝめ

                                            HOPERAY XG-12 Bluetoothイヤホンこちらが購入して届いた状態のHOPERAY XG-12 Bluetoothイヤホンになります。 外箱は、充電ケースの絵が描いてあり下の方に小さく黒以外の色の充電ケースの絵が描かれています。 黒色以外にもカラーバリエーションがあるかと思いきやAmazonや楽天では黒色しか取り扱いが無いようです。 外箱の裏面には英語で製品の仕様や特徴が書かれています。 一番下には中国製と言う記載がされています。 では早速、外箱を開けてみるとよく安っぽい玩具を購入した際に入っているプラスチックの安っぽい梱包が使用されている中に充電ケースとイヤホン本体が出てきました。 プラスチック梱包を持ち上げると中に色々と入っています。

                                              ‎レビュー|HOPERAY XG-12 Bluetoothイヤホンは安くてEDR搭載モデル! - あれこれ商品のすゝめ
                                            • コインチェックにおけるEDR選定プロセス - coincheck tech blog

                                              はじめに サイバーセキュリティ推進部の吉田です。普段は、CSIRTメンバーとしてAWS環境や各種端末のモニタリング、セキュリティインシデント対応、社内からのサイバーセキュリティに関する相談対応などの業務を行っています。 概要 この記事では、コインチェックにおけるEDR(エンドポイントセキュリティ製品)の乗り換えにあたって、選定の際に考慮したことを掲載しています。私自身、EDR選定に先立つ情報収集のステップにおいて、様々なベンダーの提示する基準や事例は見つけることができましたが、EDRを選定する事業会社のセキュリティエンジニアの立場で掲載された生の情報を見かけることはありませんでした。こういった情報について、インターネット上の公開情報としてアクセス可能とすることで、事業会社のセキュリティエンジニア業務の一助となれば良いと考え、この記事を執筆しています。 おことわり この記事では具体的な製品名

                                                コインチェックにおけるEDR選定プロセス - coincheck tech blog
                                              • EDRを起点にゼロトラストに挑む竹中工務店、ユーザーの使い勝手も向上したわけ

                                                「以前の当社は『セキュリティーのリスクをゼロにしなければ』と考えて守りを固めていたが、DX(デジタルトランスフォーメーション)の時代にそぐわなくなった。ITの使い勝手が犠牲にならないよう『リスクを可視化し、攻撃を受けたとしても即座に対応しよう』という発想に切り替えた」――。大手建設会社、竹中工務店のグループICT推進室ICT企画グループの高橋均副部長は、自社の現在のセキュリティー対策についてこう語る。 同社は創業120年の節目となった2019年、「ゼロトラストネットワーク」と呼ばれる新たな発想のセキュリティー対策を本格展開した。ゼロトラストとは文字通り、何も信じず「全てを疑う」という意味。「外部は危険だが社内LANは安全」との前提に立って設計する従来のセキュリティー対策と異なり、全てのネットワークを危険と見なし、ユーザーがどこからアクセスしてきてもアプリケーション利用状況などをきめ細かくチ

                                                  EDRを起点にゼロトラストに挑む竹中工務店、ユーザーの使い勝手も向上したわけ
                                                • デスクの上に置く電動昇降デスク「EDR-3612」がApexgamingから、立位・座位の切り替えが可能に

                                                    デスクの上に置く電動昇降デスク「EDR-3612」がApexgamingから、立位・座位の切り替えが可能に
                                                  • Bluetooth BR/EDRデバイスに脆弱性、確認を

                                                    JPCERT/CCは8月15日、脆弱性対策情報ポータルサイト「JVN」の「JVNVU#90240762 - Bluetooth BR/EDR での暗号鍵エントロピーのネゴシエーションにおける問題」において、Bluetoothの脆弱性について伝えた。 Bluetooth BR / EDR Core v5.1以前のバージョンには暗号化キーの長さのネゴシエーションプロセスに脆弱性が存在しており、第三者が、Bluetooth BR/EDR で接続するデバイスに対し、通信で用いられる暗号鍵のエントロピーを 1バイトに強制する (Key Negotiation Of Bluetooth (KNOB) attack) ことで、以降の通信を総当たり攻撃 (Brute force attack) により復号して内容を傍受できるおそれがあるという。。 これは実装の問題ではなく仕様の問題とされている。仕様はすで

                                                      Bluetooth BR/EDRデバイスに脆弱性、確認を
                                                    • クルマ事故時の運転記録装置「EDR」、22年に義務化 欧州と統一

                                                      国土交通省は2022年7月、衝突事故時に運転情報を記録する装置「イベント・データ・レコーダー(EDR)」の搭載を新型車に義務付ける(図1、2)。EDRが記録する項目は、同時期に搭載の義務化を予定する欧州と統一する。国交省は得られたデータを事故原因の正確な特定や、事故を防ぐ技術の開発などに広く生かしたい考え。

                                                        クルマ事故時の運転記録装置「EDR」、22年に義務化 欧州と統一
                                                      • Elastic の EDR を使ってみた - NFLabs. エンジニアブログ

                                                        こんにちは、NFLabs. ソリューション事業部の saika です。この記事は NFLaboratories Advent Calendar 2022 の7日目の記事です。 はじめに 近年、Elastic のセキュリティ領域における進化には目覚ましいものがあります。今回は Elastic の EDR である Elastic Defend というものを少し触ってみたのでご紹介させてください。有償の機能もあるので一部機能だけのご紹介となること、また筆者に EDR の実運用経験がないため運用という視点がかけてること、ご承知いただければと思います。 Elastic には Elastic Agent というホスト上で稼働し様々なログやメトリクスを収集するエージェントツールがあります。Elastic Agent は監視対象のシステムに合わせて Integration と呼ばれる拡張機能を追加すること

                                                          Elastic の EDR を使ってみた - NFLabs. エンジニアブログ
                                                        • EDR製品は「役に立たない」と思う企業がまずやるべき「3つ」のこと

                                                          コロナ禍でテレワークが促進される中、エンドポイントセキュリティのニーズが高まっている。EDR(Endpoint Detection and Response)製品に特化した新興ベンダーや旧来のセキュリティベンダーが製品市場に続々と参入する中、導入を検討する企業にとって重要なポイントとは何だろうか。 サイバーセキュリティ企業のタニウムは2021年5月27日、「国内EDR実態調査」の結果を発表した。同調査はITRに委託して実施され、従業員数1000人以上の大企業と公共団体のIT管理者および担当者にEDR製品に関する実態を聞き、644件の有効回答を得た。 同調査は、国内におけるEDR製品導入の現状や課題に加え、導入を成功裏に進めるために企業や公共団体が取るべき方向性についても詳細に説明している。

                                                            EDR製品は「役に立たない」と思う企業がまずやるべき「3つ」のこと
                                                          • EDRとは | NTT Com

                                                            EDRはEndpoint Detection and Responseの頭文字を取った、エンドポイントセキュリティを担う仕組みの1つです。エンドポイントとはPCやスマートフォン、サーバーなどのデバイスを指します。これらのデバイスの状況を監視し、不審な振る舞いの検知や対処をするためのソリューションです。 Endpoint Detection & Response デバイスへの攻撃や侵入を防ぐのではなく、 デバイスの挙動監視などによって 侵入を防げなかった脅威を検知・対処するセキュリティ対策 一方で、ファイアウォールやIPS(Intrusion Prevention System)、URLフィルタリングなどの仕組みは、デバイスにデータが到達するまでの経路(ネットワーク)を保護するという意味で、ゲートウェイセキュリティと呼ばれます。 近年、サイバー攻撃は高度化、巧妙化しており、特定の組織を狙った

                                                              EDRとは | NTT Com
                                                            • Blinding EDR On Windows

                                                              Acknowledgements My understanding of EDRs would not be possible without the help of many great security researchers. Below are some write-ups and talks that really helped me gain the understanding needed and hit the ground running on the research that will be presented here. If you are interested to go deeper, be sure to check out the following research (in no particular order): Jackson T: A Guide

                                                              • 「EDRとXDRの違いが分からない」「約9割が人材不足」 企業セキュリティの厳しい実態

                                                                66%の組織には専任部門がない。48%の組織ではSOC(セキュリティオペレーションセンター)やCSIRT(Computer Security Incident Response Team)、セキュリティ専任者、専任部門の全てが存在しない 58%の組織でセキュリティインシデント発生時の対応計画とインシデント対応計画に対応する体制が確立できていない。88%の組織はセキュリティ人材を十分に確保できていない 92%の組織はセキュリティインシデント対応の体制面について「不安だ」と回答し、92%の組織が「組織内のセキュリティ教育が不安だ」と回答している。96%の組織は社内のセキュリティ人材を十分に確保できていないことに不安や悩みを抱えている 90%の回答者はXDRを「知っている」と回答したが、EDR(Endpoint Detection and Response)との違いを「説明できる」と回答した人は

                                                                  「EDRとXDRの違いが分からない」「約9割が人材不足」 企業セキュリティの厳しい実態
                                                                • EDRやセキュリティソフトの検出を回避する新手法「Mockingjay」とは?

                                                                  セキュリティ企業のSecurity Joesは2023年6月28日(現地時間)、セキュリティソフトやEDR(Endpoint Detection and Response)による検出を回避する新たなプロセスインジェクション技術「Mockingjay」を発見したと報じた。 Mockingjayは少ないステップで実行でき、パーミッションRead-Write-Execute(RWX)を持つ正規のDLLによってリモートプロセスにコードを注入する。従来の手法よりも検出が難しく、その危険性が指摘されている。

                                                                    EDRやセキュリティソフトの検出を回避する新手法「Mockingjay」とは?
                                                                  • 人気なのはどのベンダー? EDRなどゼロトラスト関連製品の利用実態を初調査

                                                                    サイバー攻撃が多様化し、被害を防ぐために欠かせないセキュリティー製品も多様になっている。特に、「ゼロトラスト」を実現するための製品の動きが活発だ。ゼロトラストとは、接続元のネットワークを問わず、常にアクセスを精査し認証・認可するというサイバーセキュリティーのモデル・考え方である。 今、セキュリティーベンダーだけでなく、SIerやネットワーク機器メーカー、通信事業者など様々な企業が市場に参入し、セキュリティー製品を出荷している。ユーザーにとっては選択肢が増えるのを歓迎できる一方で、その豊富さがかえって選ぶのを難しくしている面がある。こうした中、実際にどのベンダーの製品が人気を集めているのか、その製品に不満はないのかといった、実態に即した情報は少ない。 そこで日経クロステックは、企業でセキュリティー製品を選定あるいは運用する立場にある人を対象に、利用中のセキュリティーを尋ねるアンケートを実施し

                                                                      人気なのはどのベンダー? EDRなどゼロトラスト関連製品の利用実態を初調査
                                                                    • JR東日本、グループ6万台の端末にEDRを展開

                                                                      印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした記事をMyページから読むことができます 東日本旅客鉄道(JR東日本)グループの情報システム会社のJR東日本情報システム(JEIS)がEDR(エンドポイント型脅威検知・対応)ツールをグループ各社の6万台の端末(エンドポイント)に導入し、各社に対して新たに「JR東日本エンドポイントセキュリティサービス」の提供を開始する。EDR製品メーカーのクラウドストライクと製品導入を支援したマクニカが発表した。 JEISは、JR東日本グループで「Suica・駅サービスソリューション」や鉄道事業ソリューションなどを提供している。従来はグループ各社で個別にエンドポイントのセキュリティ対策を実施していたが、グループ統一のセキュリティ対策を構築すべく、JEISがグループ向けの新サービスを提供することに

                                                                        JR東日本、グループ6万台の端末にEDRを展開
                                                                      • NTTデータ先端技術、「VMware Carbon Black Cloud」と連携した「EDRセキュリティ監視・運用サービス 」を提供開始

                                                                          NTTデータ先端技術、「VMware Carbon Black Cloud」と連携した「EDRセキュリティ監視・運用サービス 」を提供開始
                                                                        • 「入れたら終わり」では済まないEDR導入の“壁” セキュリティツールを効果的に使うための方法

                                                                          連日さまざまなサイバーセキュリティ犯罪のニュースが報じられる中、いまだに日本のセキュリティレベルは高いとは言えない状況にあります。一方で、企業がサイバーセキュリティ対策を進める上では、人材不足や経営層の意識・関心、コスト、導入による利便性の低下など、さまざまな壁が立ちはだかっています。 そこで今回は、株式会社網屋が主催する「Security BLAZE 2023」より、サイバーセキュリティのエキスパートによる講演をお届けします。本記事では、ソフォス株式会社の杉浦一洋氏が、侵入を前提にしつつも今一度保護対策に着目すべき理由を解説しました。 メール経由のサイバー攻撃 杉浦一洋氏:みなさんこんにちは。ソフォス株式会社 セールスエンジニアリング本部の杉浦一洋です。本セッションでは、「ホームセキュリティで考える単純なサイバーセキュリティ対策 他人に踊らされないサイバー攻撃対策強化ステップ」についてお

                                                                            「入れたら終わり」では済まないEDR導入の“壁” セキュリティツールを効果的に使うための方法
                                                                          • 【InfiniBandの現在】Mellanox、HBA1枚で100Gbpsの「InfiniBand EDR」を2014年リリース、2017年以降は売上の中心に【ネット新技術】

                                                                              【InfiniBandの現在】Mellanox、HBA1枚で100Gbpsの「InfiniBand EDR」を2014年リリース、2017年以降は売上の中心に【ネット新技術】
                                                                            • 「EDR」と「CDR」のおかげで「アクセルペダルを踏み続けたことはない」はもう通用しない!?【クルマの所有・メンテナンスに関わる新用語、その意味は?】|Motor-Fan[モーターファン]

                                                                              「EDR」と「CDR」レベル3以上の自動運転車が事故を起こした際に責任の所在を明確にするうえでも必要不可欠 「EDR」と「CDR」のおかげで「アクセルペダルを踏み続けたことはない」はもう通用しない!?【クルマの所有・メンテナンスに関わる新用語、その意味は?】 2020/10/11 ボッシュのEDR抽出ツール「CDR900」 自動車業界は今、100年に一度の大変革時代を迎えていると言われているが、クルマを所有しメンテナンスする私たちユーザーが直に接するアフターマーケットも決して例外ではない。当企画では、そうしたアフターマーケットの現状を、近年生まれた新しいキーワードを切り口として解説する。 今回は、レベル3自動運転システム搭載車が年内にも市販化されると言われるなか、2019年4月に東京・池袋で発生した交通事故の初公判でも注目を集め始めている、「EDR」と「CDR」について紹介したい。 TEX

                                                                                「EDR」と「CDR」のおかげで「アクセルペダルを踏み続けたことはない」はもう通用しない!?【クルマの所有・メンテナンスに関わる新用語、その意味は?】|Motor-Fan[モーターファン]
                                                                              • Azure 仮想マシンと Azure Arc マシン(Windows / Linux)のための、マイクロソフト純正のアンチマルウェア・EDR まとめ - Qiita

                                                                                Azure 仮想マシンと Azure Arc マシン(Windows / Linux)のための、マイクロソフト純正のアンチマルウェア・EDR まとめAzureMicrosoftDefenderForEndpointMicrosoftDefenderForCloud 本記事について マイクロソフトは近年セキュリティに莫大な投資を行ってポートフォリオを広げてきており、特にエンドポイントセキュリティには力を入れています。本稿では、特に Azure に Windows Server や Linux サーバーの仮想マシンを構築するときに OS ごとにどのようなアンチマルウェアや EDR のオプションがファーストパーティで提供されているかを見ていきます。 また、これらの機能は Azure Arc enabled Servers を導入することにより、オンプレミスや AWS, GCP などにあるマシンに

                                                                                  Azure 仮想マシンと Azure Arc マシン(Windows / Linux)のための、マイクロソフト純正のアンチマルウェア・EDR まとめ - Qiita
                                                                                • 大塚商会、CrowdStrike製品を活用したEDR・NGAVの運用支援サービス「らくらくEDRプレミア」

                                                                                    大塚商会、CrowdStrike製品を活用したEDR・NGAVの運用支援サービス「らくらくEDRプレミア」

                                                                                  新着記事