EDR(Endpoint Detection and Response)
Endpoint Detection and Response
いーでぃーあーる
他の資格での定義
PCやサーバなどのエンドポイントの動作を常時監視し、不審な挙動を検知して対応するセキュリティ製品。マルウェア感染後の被害拡大防止と迅速な復旧を支援する。
PCやサーバなどのエンドポイント端末を監視し、マルウェア感染や不審な動作を検知して対応するセキュリティ製品。従来のマルウェア対策ソフトでは防げない攻撃を検知し、感染後の被害拡大を防止する。侵入後の対応を重視する。
PCやサーバなどのエンドポイントにおける不審な活動をリアルタイムに監視・検知し、インシデント対応を支援するセキュリティソリューション。プロセスの挙動、ファイル操作、ネットワーク通信などを記録し、脅威の検知・調査・封じ込め・復旧を効率化する。
関連キーワードの用語
無線LANのセキュリティプロトコル。AES-CCMPによる暗号化を使用し、WEPやWPAの脆弱性を改善した。パーソナルモード(PSK)とエンタープライズモード(IEEE 802.1X認証)がある。
WPA2の後継となる無線LANセキュリティプロトコル。SAE(Simultaneous Authentication of Equals)による認証でオフライン辞書攻撃への耐性を向上させ、前方秘匿性(Forward Secrecy)を提供する。
ネットワーク間の通信を監視し、設定されたポリシーに基づいてパケットの通過・遮断を制御するセキュリティ装置。パケットフィルタリング型、ステートフルインスペクション型、アプリケーションゲートウェイ型等の方式がある。
ファイアウォール、IDS/IPS、アンチウイルス、URLフィルタリング、VPN等の複数のセキュリティ機能を1台の機器に統合した装置。管理の簡素化とコスト削減を実現するが、単一障害点となるリスクや性能面での制約がある。
公衆回線やインターネット上に暗号化とトンネリングにより仮想的な専用回線を構築する技術。拠点間VPN(サイト間VPN)とリモートアクセスVPNがある。通信の秘匿性、完全性、認証を提供する。
知識要素(パスワード等)、所有要素(ICカード、スマートフォン等)、生体要素(指紋、顔等)のうち2つ以上を組み合わせて本人確認を行う認証方式。単一の認証要素が漏洩しても不正アクセスを防止できる。