用語集
EDR
EDR(いーでぃーあーる、Endpoint Detection and Response、エンドポイント検知・対応)とは、企業のITセキュリティ分野における先進的な防御技術で、PC・スマートフォン・サーバーなどの「エンドポイント」(端末)でのサイバー攻撃を検知・分析・対応する次世代型セキュリティソリューションである。従来のアンチウイルス(AV、Antivirus)が「既知のマルウェアのパターンマッチング検出」中心であるのに対し、EDRは、(1)エンドポイントの挙動を常時監視・記録、(2)ログ分析・AI機械学習による異常検知、(3)未知の攻撃・ゼロデイ攻撃の検知、(4)攻撃発生時の自動隔離・対応、(5)詳細な攻撃経路(プロセスツリー)の可視化、(6)インシデント調査・フォレンジック支援、などの高度な機能を提供する。代表的なEDR製品は、(A)CrowdStrike Falcon(米国、世界シェア最大)、(B)Microsoft Defender for Endpoint(マイクロソフト)、(C)SentinelOne Singularity、(D)Trend Micro Apex One、(E)Carbon Black(米国VMware傘下)、(F)Cybereason(日本ソフトバンクが筆頭株主)、などである。EDRが必要とされる背景は、(i)ランサムウェア攻撃の急増(年間数千件)、(ii)標的型攻撃(APT、Advanced Persistent Threat)の高度化、(iii)テレワーク・リモートワークの普及で社外エンドポイントが急増、(iv)クラウドサービス・SaaSの普及でエンドポイント数が爆発的増加、(v)従来型AVでは検知できない高度なマルウェアの登場、などである。建設業界・不動産業界でも、(イ)顧客個人情報の保護(マンション住民データ・賃貸入居者データ)、(ロ)建設プロジェクト機密情報の保護、(ハ)BIMデータ・CADデータの保護、(ニ)取引先・サプライヤーとの情報連携保護、などでEDR導入が拡大している。明誠はJCSAを通じて建設業界のサイバーセキュリティ対策情報を会員に発信している。

