カテゴリ | アンチマルウェア | EDR |
フォーカス対象 | 攻撃のブロック/予防 | インシデント発生後の検知と対応 |
検知技術 | ”既知の悪意ある”ファイル、プロセス、振る舞いを検知し停止 | 攻撃者が目的を達成するために行う一連の行動を相関させることで、”意図”を検知 |
攻撃の可視化 | 検出された脅威とブロックされた脅威のみを表示 | インシデントの範囲を広げ、攻撃のステップをマップ化して表示 ・どうやって進入した? ・どうやって痕跡を消したのか? ・何に害を与えたのか? ・どのように拡散したのか? 等 |
対応能力 | ”既知の悪意ある”プロセスを自動的にブロックし、脅威を隔離 | 次に対する対応能力を提供 ・エンドポイントでのインシデント抑制 ・セキュリティインシデントの調査 ・改善策の提供 |