OpenText™ Core EDR

より迅速な脅威の可視化と保護を実現するエンドポイントの検知と対応

エンドポイント保護、SIEM、SOARとグローバル脅威インテリジェンスと統合した単一のEDRソリューションで、エンドポイントの安全を維持します。

ノートパソコンに覆いかぶさるデジタルシールドのカラー写真のイラスト。

ソリューションスナップショット

  • エンドポイントでのリアルタイム検知と対応により、高度な脅威をより迅速に阻止します。

  • EP、EDR、SIEM、SOARを組み合わせた1つのプラットフォームでツールスプロールを排除します。

  • 環境全体でイベントを相関させる組み込みのSIEMを使用して、アラートを実践的な洞察に変換します。

  • 自動化された調査と修復により、対応を迅速化します。

エンドポイント検出と対応が重要な理由

セキュリティチームは、アラートと分散したツールに圧倒されています。実際、56%は毎日または毎週アラート疲れに直面しており、89%はツールの連携に苦労しています1。これは、肥大化した技術スタック、サイロ化されたワークフロー、対応の遅延につながります。限られたリソースで断片化された環境を管理することは、脅威の見逃しやセキュリティ上の欠陥が生じる絶好の条件を作り出してしまいます。

 

EDRについて詳しくはこちら

1つのプラットフォーム。完全なEDR。

OpenText™ Core EDRは、エンドポイント保護、SIEM、SOAR、アラートトリアージを1つのプラットフォームに統合します。軽量エージェントと事前設定されたポリシーでセキュリティを簡素化し、組み込みのSIEMとSOARはアラートの優先順位付け、イベントの相関、アクションの推奨を行うことで、よりシンプルで迅速な脅威対応を実現します。

エンドポイント検出および応答(EDR)の主なメリット

EDR、SIEM、SOARが一体となって機能することにより、最初のアラートから最終的な修復段階まで、すべての作業が容易になります。

  • より迅速な対応

    エンドポイント全体のイベントを相関付け、アラートに優先順位を付け、インシデントを要約し、ガイド付きの次の手順を提供する組み込みのSIEMで、チームが迅速に行動するのを可能にします。

  • 複雑さの低減

    EP、EDR、SIEM、SOARに対応した単一のプラットフォームで、ツールの乱立とコストのかかるアドオンを排除します。

  • より広範な可視性

    エンドポイント、ネットワーク、IDデータを相関させ、脅威の全体像を把握します。

  • コンプライアンスサポート

    NIS2、HIPAA、PCI-DSS、ISO 27001、その他の主要な規格に準拠した統合的な脅威検知、ログ記録、インシデント対応機能で、監査およびサイバー保険の要件を満たします。

  • 迅速な展開

    事前構成されたポリシーと単一の軽量エージェントにより、数分で運用を開始できます。

高度な検知および対応機能

脅威を阻止するには、検知するだけでは不十分です。Core EDRは、より迅速に調査し、断固として対応し、将来の脅威に先んじるために必要な統合型チームをチームに提供します。

  • 組み込みのSIEM

    エンドポイント、ID、ネットワークのイベントを関連付け、広範かつリアルタイムな脅威の可視化を実現します。

  • 統合SOAR

    事前構築されカスタマイズ可能なプレイブックを使用して、封じ込め、修復、調査を自動化します。

  • 脆弱性評価

    CVE標準を使用して、パッチ未適用のソフトウェアや露出したエンドポイントからのリスクを検出します。

  • リアルタイムモニタリング

    継続的に更新されるグローバル脅威インテリジェンスを活用し、常時保護を提供します。

  • 幅広い統合

    IT、セキュリティ、ネットワーク、クラウド、PSAツールへの幅広いsyslogおよびAPI接続を提供します。

EDRの仕組み

当社のEDRプラットフォームをぜひお試しください。没入型製品ツアーで、EDR、SIEM、セキュリティアラートを視覚的に調査し、自動修復ワークフローを作成できます。登録やセットアップは不要です。

 

ツアーを開始する 

お客様がEDRを活用する方法

OpenTextのエンドポイントセキュリティ[EP + EDR]は、3つの重要な要件をすべて満たしています。脅威を効果的に阻止し、軽量であるためシステムの速度が落ちることはなく、完全に信頼できます。Secure Cloudプラットフォームは、充実したサービスポートフォリオでそれを拡張します。この組み合わせにより、クライアントに提供する製品を拡充し、前年比20%の事業成長を牽引しています。

Alex Serrano
ARS Technology、社長兼技術コンサルタント主任

リソース

データシート
オールインワン型エンドポイントセキュリティ

セキュリティチームは、アラートに埋もれ、高価なSIEMやSOARのアドオンを必要とする断片化されたエンドポイント検出および対応(EDR)ツールを使いこなそうと必死です

ブログ
エンドポイント検出および対応とは?

EDRがノートパソコン、サーバー、モバイル端末などのエンドポイントを継続的に監視し、悪意のあるアクティビティを検知する方法について詳しくご覧ください。

インタラクティブツアー
OpenText EDR製品ツアー

このセルフガイドツアーで、OpenText™ Core EDRについての詳細をご覧ください。

よくある質問と答え

他の多くのEDRソリューションとは異なり、OpenTextにはSIEMおよびSOAR機能が追加費用なしで含まれています。つまり、複数のベンダーやライセンスを扱う必要がなく、より迅速な検知と対応が可能になります。

はい。すでにOpenText™ Core Endpoint Protection(EP)をご利用の場合は、EDRモジュールを追加するだけです。再デプロイやスクリプトの変更は必要ありません。

導入は通常、わずか数分で完了します。このプラットフォームには、あらかじめ設定されたポリシーと単一の軽量エージェントが含まれており、迅速かつ簡単にセットアップできます。

はい。30日間のトライアルは、OpenText GSMコンソールからご利用いただけます。

OpenText™ Core EDRは、豊富なsyslogのセットとカスタムAPI統合を提供します。

新規のお客様とMSP管理型環境の両方に対して、人間がサポートするオンボーディングが提供されます。

はい。OpenText™ Core EDRはMSP向けに構築されており、単一のクラウドネイティブなコンソールを通じてマルチテナント管理をサポートします。すべてのクライアント環境で容易に監視、構成、対応でき、ツールやインターフェースを切り替える必要はありません。

コンピューター画面上のデジタルロックのカラー写真。

エンドポイント検出と対応を活用しましょう。

パーソナライズされたデモを予約して、EDRの実際の動作をご覧ください。

デモのご予約