幅広い適用領域で(Broad)システム連携し(Integrated)自動化された(Automated)サイバーセキュリティソリューションの世界的リーダーであるフォーティネット(Fortinet®、NASDAQ: FTNT)は、飛躍的に顧客数を伸ばしているFortiEDR*ソリューションの機能強化を発表しました。これには、システムのアクティビティのMITRE ATT&CKタグ、検知とレスポンスのマネージドサービス(MDR)のオプション、最近発表された拡張検知レスポンス(XDR*)などの新機能も含まれます。
FortiEDRによる高度な脅威からの保護
既存の脅威インテリジェンスに依存して攻撃をブロックする他のエンドポイント保護ソリューションや低品質の検知/レスポンスツールとは異なり、FortiEDRは継続的な動作ベースの保護と分析に加え、マシンをオンラインにしたまま不正な変更をロールバックできる自動レスポンス機能も備えています。また、インシデントレスポンスのプレイブックを使用して、エンドポイントのグループ、資産価値、脅威の分類に基づいて一般的なレスポンスを簡単に事前定義できます。それによって、リスクベースのエンドポイント保護が可能になり、インシデントレスポンスのプロセスが加速されます。
特許取得のコードトレース機能によってすべてのシステムアクティビティが追跡され、リスクのある動作が特定されると被害が発生する前にブロックされるため、FortiEDRはMITREテストでも高い評価を得ています。また、攻撃前の状態に戻してシステムを復元することもできます。機能強化により精度が向上したため誤検知が減少し、回避がより困難になったため、サプライチェーンなどを狙った最新のゼロデイ攻撃も検出できます。
カスタマイズと自動化に対応したFortiEDRのレスポンスと修正機能を顧客が高く評価
脅威をリアルタイムで自動的かつ効率的に特定して阻止することを目的にFortiEDRを選択されたお客様からは、以下のようなフィードバックをいただいています。
「当社のインフラストラクチャチームは2つのデータセンターに配置された330台のサーバーを保護するソリューションを探していましたが、FortiEDRのエンドポイントでの検出/レスポンス機能は際立っていました。潜在的な脅威をリアルタイムで検出し、カスタマイズ可能なプレイブックでレスポンスを自動化する高度な保護機能は、まさに当社が必要としていたソリューションでした。現在はフォーティネットのエンドポイントソリューションを導入し、追加のマネージドサービスで強化しているため、安心して業務に取り組めます」
- Millard Public Schools、地域テクノロジーマネージャー、Joe Kuehl氏
「FortiEDRとフォーティネットセキュリティファブリックを使用することにより、セキュリティインフラストラクチャのブロックとレスポンスを自動化できます。従来の環境では、エンドポイントソリューションでの検出内容を社内スタッフがMSPのヘルプデスクポータルに入力する必要がありました。修正作業は開始までに半日以上かかり、解決までには数日かかります。それに対して、FortiEDRでは検出された問題を即座に解決できます。レスポンスはほぼリアルタイムです。また、FortiEDRはフォーティネットセキュリティファブリックに統合されているため、エンドポイントの可視性も向上します。フォーティネットは優れたテクノロジーを手頃な価格で導入できるだけでなく、スタック全体の大幅な可視化も実現します」
-Alberta Urban Municipalities Association(AUMA)、ITシニアディレクター、Shaun Guthrie氏
フォーティネットのプロダクト担当エグゼクティブバイスプレジデント兼CMO、John Maddison(ジョン・マディソン)は次のように述べています。
「EDR(エンドポイントでの検知/レスポンス)を追加した従来のEPP(エンドポイント保護プラットフォーム)や後からEPPを追加した第一世代のEDRとは異なり、FortiEDRは業界で唯一、最初から統合ソリューションとして構築されています。そのため、攻撃前と攻撃後の両方で動作ベースの保護、検知、レスポンスをシームレスに実行できることから、最近のMITRE ATT&CKでも高い評価を得ています。昨年、FortiEDRを導入されたお客様は3倍以上も増加しました。エンドポイントセキュリティの進化は、巧妙化する悪質なサイバー攻撃の増加とランサムウェアの進化から保護するためには不可欠です」
<関連リンク>
FortiEDRの詳細https://www.fortinet.com/jp/products/endpoint-security/fortiedr
FortiXDRの詳細 https://www.fortinet.com/jp/products/fortixdr
ブログ:「MITRE Engenuityで明確になったフォーティネットFortiEDRの防御 / 検知機能」
https://www.fortinet.com/jp/blog/business-and-technology/interpreting-mitre-evaluations-to-better-understand-endpoint-security-solutions