ランサムウェア対策: 総合的なランサムウェア対策機能
ランサムウェアは、企業や組織へ迫る巧妙かつ被害甚大なセキュリティ脅威へと進化しています。Endpoint Central Cloudの「ランサムウェア対策」機能は、ランサムウェアの感染を早期に検出して解決し、混乱を最小限に抑えることを目的とした、すぐに使えるソリューションです。この機能の高度な動作検出技術は、ファイルの動作の異常を最大限の精度で迅速に検出し、将来の攻撃に対して先手を打つことを実現します。また、データを安全に復元するフェイルセーフリカバリ機能も備えています。
検出
ランサムウェア攻撃に類似するエンドポイント上の異常なファイル変更を自動的に検出
解決
インシデントを分析し、それが本当のインシデントか誤検知なのかを判断
復元
攻撃によって侵害されたすべてのファイルをバックアップから瞬時に復元
総合的なランサムウェア対策 Endpoint Central 気軽に試せます[無料]
30日無料で使える
評価版をダウンロード UEMソフトの
概要資料をダウンロード 【資料】情シスのための
エンドポイントセキュリティ
Endpoint Central Cloudで、ランサムウェア攻撃後の暗号化されてしまったファイルを検出、緩和、復元
デモンストレーション動画(英語)
ランサムウェア攻撃を防御するためのエンドポイントセキュリティ機能を搭載
機械学習による行動分析
Endpoint Centralの「ランサムウェア対策機能」では、機械学習ベースの動作検出アルゴリズムを使用して、ランサムウェア攻撃の検出範囲を広げ、検出精度を高めています。旧式のシグネチャベースのアプローチに比べて大幅に改善されています。ランサムウェアのパターンに類似したプロセスがファイルを参照し、暗号化をすると、アラートが生成されます。その後、アラートは分類され、インシデントとして記録されます。
シングルステップインシデント対応テクノロジー
異常が検出されると、プロセスを調べて本当のインシデント、または誤検知のフラグを立てることで解決されます。本物の場合は、ファイルの復元ステップが開始されます。プロセスが誤検知として識別された場合、今後同様のプロセスは自動的に誤検知としてフラグが立てられます。
保護されたファイルバックアップをワンクリックで復元し、信頼性の高いロールバックを実現
本「ランサムウェア対策機能」は、Microsoft の VSS サービスを利用して、エンドポイント上のすべてのファイルのシャドウ コピーを 3 時間ごとに取得します。ランサムウェア攻撃検出後、確認時に、すべての暗号化されたファイルは最新のバックアップファイルから復元されます。同じランサムウェア攻撃が再度発生した場合、ファイルは自動的に復元されます。
信頼できる実行ファイルを除外してワークフローをスムーズに実行
エンドポイント保護には、「ランサムウェア対策機能」はゼロトラスト アプローチを採用しています。安全で無害であることがわかっている信頼できる実行ファイルは、除外機能を使用して除外し、リアルタイムの動作検出やインシデント通知から除外して生産性を維持することができます。除外リストを介した意図しない攻撃を防ぐために、除外する署名済み証明書と許可されたフォルダーを指定して、この除外リストをさらに制限することができます。
総合的なランサムウェア対策 Endpoint Central 気軽に試せます[無料]
30日無料で使える
評価版をダウンロード UEMソフトの
概要資料をダウンロード 【資料】情シスのための
エンドポイントセキュリティ