今あるアンチウィルスはそのままでEDRを追加したい/Bitdefender EDR


1 新しいエディションの追加と背景

 2020年12月、各国のセキュリティ現場からの熱い要望を受けて新しいエディションBitdefender EDRが登場しました

 近年、社内の情室の担当者やCISO、顧客から運用委託されているSIerの担当者はますます追い込まれています。ニュースで見聞きする高度化しているAPT(高度標的型)攻撃の脅威に対して、現在導入しているセキュリティでは守れない、状況さえも見えないとわかっていても、上司や経営層の理解や予算が得られず、人員不足、社員の理解のなさから対応することを諦めてしまっている現状があります。


 そのような課題に対して、今あるアンチウィルスはそのままに、簡単インストール軽量軽快に動作するエージェントが、これまで見逃されていた脅威を検出し、管理コンソールでそれを含めた社内のセキュリティの全体を可視化してくれます。

2 既存の製品GravityZoneとの違い


 EDR機能は既にUltraというエディションで提供されていますが、Bitdefender EDRはそのUltraや、Eliteが持っているサンドボックスなど高度な検出機能を抜き出して、スタンドアローンでも動作するようにしたものです。

 これにより現在インストールされている他社のEPP、アンチウィルスソフトはそのままで、超軽量のEDRエージェントをインストールするだけで、簡単に高度サイバー攻撃の検出層を追加することができます。

 もちろんアーキテクチャはGravityZoneと全く同一なので後日、EPP部分も再インストールなしでBitdefenderのものへ乗換えることも可能です。

3 Bitdefender EDRを導入するメリット

 世界最大規模800人のR&D体制の成果で日々製品がアップデートされており、刻々変化するサイバーセキュリティ情報を追う余裕がない現場を支援、エンドポイントに配置されたEDRエージェントがリアルタイムで監視、クラウドではその情報をビッグデータと連携して解析、攻撃を検出してくれます。詳細に可視化された脅威は、担当者のスキルレベルを飛躍的に高めてくれます。



 また多くの攻撃ケースでインシデント判定の自動化が進められており、担当者が目にするときには既に分析済のもの、さらに推奨される対応アクションが提示されていることも多いです。

 さらにGravityZoneの特徴であるERM(エンドポイントリスク管理)機能が、各PCのOSやアプリの脆弱性などを見つけだし、脅威度を数値で示してくれるので抜け穴やセキュリティホールが攻撃に使われる前にプロアクティブに対処することを可能にします。

4 EDRであればどれでもいい...わけではなかった

 しかしなぜそれほどまでに、世界の現場から求められていたのでしょう。それは本当に守れるソリューションを求めていくと、巨額な費用が投じられたイベントや商業的な背景を持つ記事を排していけば、必ずこのBitdefenderを見出すからです。

 そして近年は脅威の分析に重点が置かれています。日々現場で発生するセキュリティインシデント。それをどれだけ正確に、自動的に解析してくれるかは、運用効率、運用者の負担減に直結する重要ポイントです。

 その最新の複雑入り組んだ脅威の解析、業界標準のフレームワークへの準拠で、最も優れているのがBitdefender GravityZoneなのです。最前線で日々戦う担当者にとってはこの上ない武器となるのです。


5 EDRを支援する機能

 Bitdefender EDRは集められた情報をクラウドで解析するだけではありません。ATS(高度サイバーセキュリティ)に属する機能も有しています。繰り返されるEmotet攻撃の侵入に使用されているスクリプトによるファイルレス攻撃の検出能力、プロセスのふるまい監視(ATC)、サンドボックス自動解析などの機能も自動解析判定を支援します。

6 レスポンスアクション

 この他社アンチウィルスEPP+Bitdefender EDRでは報告されたレポートを元に、お使いのアンチウィルス製品でレスポンスのアクションをとっていくわけですが、それを補完する機能として、Bitdefender EDRの管理コンソールからリモートセッションを張って脅威をプロセスをKillしたり、該当マシンをIsolationすることも可能です。

6 他社に比べて圧倒的な低価格

 最後にEDRの必要性がうたわれる中で進んでいない理由にその高いコストがあります。Bitdefender EDRはWindowsデスクトップOSへ50ライセンスからご利用可能で、1エンドポイントあたり1年約3,800円(税別)でEDRを追加できます。また30日間フル機能を無償でご試用いただけます。