エンドポイント・プロテクション・プラットフォームとは?
EPPの能力
ガートナーによると、EPPは「ファイルベースのマルウェア攻撃を防ぎ、悪意のある活動を検出し、動的なセキュリティ・インシデントやアラートに対応するために必要な調査・修復機能を提供する」べきだという。
EPPは以下のことを行う必要がある:
マルウェアの実行を防ぐ
EPP の主な機能は、サイバー攻撃を防止することである。EPP は、以下のような複数の技術によってこの防御を提供する:
- メモリの脆弱性を悪用する悪意のあるファイルを検出して隔離します。
- ユーザーが危険なURLを開いたり、正規のウェブサイトを模倣したなりすましページにアクセスしたりするのをブロックする。
- 悪意のあるスクリプトやスクリプトパスからデバイスを保護します。
ネットワークデバイスとアプリケーションの制御と保護
可視化と管理の提供
EPPの特徴
中核的な機能に加えて、EPPは以下のような機能を持つべきである:
モバイルデバイスにロードされたアプリケーションを確実にスキャンし、マルウェアの実行を禁止するためのサイドロードされたアプリケーションの検出。
フィッシングや悪質なURLの検出により、危険なウェブサイトやフィッシング要素が埋め込まれたサイトへのアクセスを禁止する。
ダッシュボード・レポートによる エンドユーザのモニタリングと、集中型コンソールによるリアルタイムのアラート通知により、迅速な修復を実現します。クラウド対応のEPPにより、セキュリティチームはどこからでもエンドポイントセキュリティを監視・管理できます。
EDR、Extended Detection and Response(XDR)、モバイルデバイス管理(MDM)ソリューションなど、他のエンドポイントセキュリティおよび企業ネットワークツールとの統合。
デバイスがインターネットに接続されていない場合でもマルウェアを防御するオフライン保護 。EPPはクラウドベースであるべきだが、マルウェア防御技術はエンドポイントにローカライズされ、デバイスがオフラインのときのサイバー攻撃を防ぐべきである。
人工知能(AI)と機械学習(ML)により 、ファイルの挙動とパターンに基づいて、新しく進化する サイバー脅威を防止する。
EPPのメリット
ランサムウェアを阻止する
管理の簡素化
時間とコストの節約
よくあるご質問
EPPとは?
エンドポイント・プロテクション・プラットフォーム(EPP)は、悪意のある活動を検出し、マルウェア攻撃を防止し、サイバー攻撃やアラートに対応するために、エンドポイント・デバイスに導入されるサイバーセキュリティ・ソリューションである。
EPPとEDRの違いは何ですか?
EPPはネットワークの境界における脅威の防止に重点を置いているのに対し、EDRソリューションはEPPではフィルタリングできない高度なサイバー脅威を検知・特定するように設計されている。