ランサムウェアやゼロデイ攻撃といったサイバー脅威の高度化はとどまるところを知らず、あらゆる企業が対策を求められている。しかし、金融や製造、公共機関、エネルギーなどの業界では、ミッションクリティカルなシステムを閉域網で運用するケースが多く、クラウドを前提としたセキュリティソリューションの導入が難しいため、対策が後手に回っている。
そこで注目したいのが、エンドポイントにAIエンジンを搭載することで、インターネットに接続されていない閉域網環境でも検知や対応を実現する、オンプレミス型EDRだ。ファイルレス攻撃などの高度な脅威もリアルタイムに特定するだけでなく、自律型の相関分析機能により、アラートの削減と迅速な業務継続を支援してくれる点が、大きな特長となっている。
本資料では、閉域網環境のセキュリティを強化するための現実解となり得る、このオンプレミス型EDRの強みを分かりやすく解説している。クラウドに依存しない次世代のエンドポイント保護を検討する企業にとって、有益な参考資料となるだろう。