24時間365日のEDR運用監視体制からお客様を解放、未知のウイルス・マルウェアからの攻撃も阻止するセキュリティサービス提供開始
セキュリティサービス「Enhanced EDR by AppGuard – Carbon Black Edition」提供開始
ディーアールエス株式会社(本社:東京都千代田区、代表取締役社長:藤村 善文、以下「DRS」)は、ヴイエムウェアの「VMware Carbon Black® Cloud Enterprise EDR™」と、DRSがリセラーとして取り扱う「AppGuard Enterprise」(以下「AppGuard」)を組み合わせ、相互の価値を最大化した「Enhanced EDR by AppGuard – Carbon Black Edition」の提供を開始いたします。
■背景
昨今のサイバー攻撃は高度化が進み、PC端末やサーバなどのエンドポイントのセキュリティ対策では防ぎきれないケースが増えており、それを前提とする製品として開発されたのがEDR(Endpoint Detection and Response)です。
EDRは、エンドポイントの操作や動作を常時監視し、不審な挙動を検出しアラートを挙げることで初動対応をスムーズに行い、被害を最小限に抑えることを目的としたものです。そのため、サイバー攻撃の検知後すぐに対処すべく24時間365日体制で運用監視する必要があることから、導入のハードルが高いといわれてきました。
そこでDRSは、AppGuardによりエンドポイントへの攻撃プロセスを瞬時に阻止することで、EDRアラート対応への猶予時間を確保。さらに、AppGuardが排出する多くのブロックログから真の攻撃情報を抽出した付加情報を提供することで、24時間365日の運用監視体制からお客様を解放するセキュリティサービス「Enhanced EDR by AppGuard – Carbon Black Edition」を開発しました。
■サービス概要
お客様は、分析レポートを基に、VMware Carbon Black® Cloud Enterprise EDR™※3により対象端末を特定し、侵入経路の調査やマルウェアまたは悪性ファイルの削除にすぐ取り掛かることができるようになります。
※1 AppGuard:
株式会社Blue Planet-worksが提供するエンドポイント用セキュリティ製品。検知駆除方式ではなく、OSを防御するという新概念で、未知の攻撃やファイルレス攻撃をも阻止、20年以上すり抜け被害を発生させておらず、強固な防御力を誇る。
※2 Virus Total:
Google LLCが運営するサービスの一つであり、世界約70種類のアンチウィルス製品情報を用いて、対象のファイルがマルウェアか否かを瞬時に判定してくれるサービス。
※3 VMware Carbon Black® Cloud Enterprise EDR™:
EDRのパイオニアであるヴイエムウェア社が提供する、脅威ハンティング機能とインシデント・レスポンス機能を備えたプロフェッショナル向け製品。脅威発見時には、遠隔地から悪性ファイルの除去や感染端末を隔離することも可能。
<本サービスについての詳細は、こちらのサービス紹介ページをご参照ください>
https://www.drs.co.jp/solution/security/
■会社概要
・ディーアールエス株式会社
東京都千代田区大手町一丁目9番2号 大手町フィナンシャルシティ グランキューブ19階
代表取締役社長 藤村 善文
https://www.drs.co.jp/
PCのレンタルおよび運用を軸とし、IT資産管理、セキュリティに関するサービスを展開。三菱HCキャピタル株式会社100%子会社。
・ヴイエムウェア社について
ヴイエムウェアのソフトウェアは、複雑化する世界中のデジタル インフラを支えています。ヴイエムウェアのクラウド、アプリケーション モダナイゼーション、ネットワーキング、セキュリティ、デジタルワークスペース製品により、顧客はあらゆるクラウドにデバイスを問わずアプリケーションを提供できます。カリフォルニア州パロアルトに本社を置き、ビジネスと社会に貢献するVMwareの革新的なテクノロジの提供からグローバル インパクトまで世界への貢献に努めています。VMwareの詳細は www.vmware.com/jpをご覧ください。
VMwareは、VMware, Inc.またはその子会社の米国および各国での商標または登録商標です。
・株式会社Blue Planet-worksについて
株式会社Blue Planet-worksは、「サイバー攻撃は完全に防ぐことができるという、新しい常識をつくる。」をミッションに掲げ、革新的な「AppGuard」テクノロジーをベースとしたサイバーセキュリティ製品及びサービスを提供する日本発のグローバル・サイバーセキュリティ・カンパニーです。
https://www.blueplanet-works.com/
■本件に関するお問い合わせ先
ディーアールエス株式会社
セキュリティ営業部 AppGuard推進課
Email:appguard@drs.co.jp
昨今のサイバー攻撃は高度化が進み、PC端末やサーバなどのエンドポイントのセキュリティ対策では防ぎきれないケースが増えており、それを前提とする製品として開発されたのがEDR(Endpoint Detection and Response)です。
EDRは、エンドポイントの操作や動作を常時監視し、不審な挙動を検出しアラートを挙げることで初動対応をスムーズに行い、被害を最小限に抑えることを目的としたものです。そのため、サイバー攻撃の検知後すぐに対処すべく24時間365日体制で運用監視する必要があることから、導入のハードルが高いといわれてきました。
そこでDRSは、AppGuardによりエンドポイントへの攻撃プロセスを瞬時に阻止することで、EDRアラート対応への猶予時間を確保。さらに、AppGuardが排出する多くのブロックログから真の攻撃情報を抽出した付加情報を提供することで、24時間365日の運用監視体制からお客様を解放するセキュリティサービス「Enhanced EDR by AppGuard – Carbon Black Edition」を開発しました。
■サービス概要
- 未知、既知に拘わらず、攻撃をAppGuard※1が瞬時にブロック
- AppGuardより出力されたブロックログを、Virus Total※2と突合し、マルウェアまたは悪性ファイルかを判定
- 判定結果を分析レポートにして、週次でお客様へご報告
お客様は、分析レポートを基に、VMware Carbon Black® Cloud Enterprise EDR™※3により対象端末を特定し、侵入経路の調査やマルウェアまたは悪性ファイルの削除にすぐ取り掛かることができるようになります。
※1 AppGuard:
株式会社Blue Planet-worksが提供するエンドポイント用セキュリティ製品。検知駆除方式ではなく、OSを防御するという新概念で、未知の攻撃やファイルレス攻撃をも阻止、20年以上すり抜け被害を発生させておらず、強固な防御力を誇る。
※2 Virus Total:
Google LLCが運営するサービスの一つであり、世界約70種類のアンチウィルス製品情報を用いて、対象のファイルがマルウェアか否かを瞬時に判定してくれるサービス。
※3 VMware Carbon Black® Cloud Enterprise EDR™:
EDRのパイオニアであるヴイエムウェア社が提供する、脅威ハンティング機能とインシデント・レスポンス機能を備えたプロフェッショナル向け製品。脅威発見時には、遠隔地から悪性ファイルの除去や感染端末を隔離することも可能。
<本サービスについての詳細は、こちらのサービス紹介ページをご参照ください>
https://www.drs.co.jp/solution/security/
■会社概要
・ディーアールエス株式会社
東京都千代田区大手町一丁目9番2号 大手町フィナンシャルシティ グランキューブ19階
代表取締役社長 藤村 善文
https://www.drs.co.jp/
PCのレンタルおよび運用を軸とし、IT資産管理、セキュリティに関するサービスを展開。三菱HCキャピタル株式会社100%子会社。
・ヴイエムウェア社について
ヴイエムウェアのソフトウェアは、複雑化する世界中のデジタル インフラを支えています。ヴイエムウェアのクラウド、アプリケーション モダナイゼーション、ネットワーキング、セキュリティ、デジタルワークスペース製品により、顧客はあらゆるクラウドにデバイスを問わずアプリケーションを提供できます。カリフォルニア州パロアルトに本社を置き、ビジネスと社会に貢献するVMwareの革新的なテクノロジの提供からグローバル インパクトまで世界への貢献に努めています。VMwareの詳細は www.vmware.com/jpをご覧ください。
VMwareは、VMware, Inc.またはその子会社の米国および各国での商標または登録商標です。
・株式会社Blue Planet-worksについて
株式会社Blue Planet-worksは、「サイバー攻撃は完全に防ぐことができるという、新しい常識をつくる。」をミッションに掲げ、革新的な「AppGuard」テクノロジーをベースとしたサイバーセキュリティ製品及びサービスを提供する日本発のグローバル・サイバーセキュリティ・カンパニーです。
https://www.blueplanet-works.com/
■本件に関するお問い合わせ先
ディーアールエス株式会社
セキュリティ営業部 AppGuard推進課
Email:appguard@drs.co.jp
すべての画像