コンテンツへスキップ

ホーム 専門知識 / エンドポイントと脆弱性

END / END-01

EDR/XDRの展開と統合

ワークステーションやサーバーに検知・対応ツールを展開・設定する。EDRはエンドポイントに焦点を当て、XDRはプラットフォームやライセンスに応じて複数のセキュリティソースを相関分析する。.

役立つとき

的確な回答
定義されたニーズに対して.

ウイルス対策のみで保護されているチームは、事後対応時の可視化の必要性、エージェントの不整合、あるいは実行可能なテレメトリを備えていない新しいSOCの存在に直面している。.

一目でわかる

家族
エンドポイントと脆弱性

エンゲージメント
実装または定期的な

参考
END-01

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • オペレーティングシステムの互換性
  • 既存の代理店の在庫
  • パイロット
  • ポリシー
  • 正当な除外
  • 改ざん防止
  • SOCの統合
  • 隔離権限
  • 対応手順

成果物

  • 建築
  • カバー率の在庫
  • ポリシー設定
  • 設置ガイド
  • 検出シナリオ
  • 隔離および再就労指示
  • 業務移管

検収証拠

対象デバイスが正しくオンボードされています。テストイベントが受信されています。承認されたレスポンスが確認されています。除外項目と互換性のないシステムが一覧表示されています。運用上の責任が認められています。.

配達

仕事の進め方.

アプローチ

インベントリのバージョンとアプリケーションの管理;ポリシーの定義;代表的なグループでのテスト;デプロイ;適用範囲と例外の確認;メンテナンスの管理。.

前提条件と責任

Customer: インベントリ、デプロイツール、サポート、アプリケーションオーナー、Windows。Provider: ポリシーと統合(含まれる場合のみアラート処理)。.

スコープ要因

デバイス、OS、互換性、既存のツール、ポリシー、および展開の手間。サブスクリプション、日々の管理、SOCのカバレッジは別料金です。.

確認のための質問

どのシステムをカバーする必要がありますか?アラートは誰が管理しますか?重要なサーバーの隔離を誰が許可できますか?

重要な境界線

ツール導入と継続的な監視は別々のサービスです。対応するシステム、有効な機能、ライセンス、および合意された運用モデルによって、対象となる範囲が決まります。.

サポート対象外のシステム、除外事項、および運用上のギャップが明確に示されます。回帰テスト、フォールバック、およびレスポンスの所有権は、デリバリーの一部となります。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

企業はワークステーションを保護しますが、サーバーは保護しません。 プロジェクト:EDRを段階的に拡大し、除外項目を検証し、アラートを連携させる。 ターゲット結果:ライセンスの購入にとどまらず、既知の範囲と組織化された処理を実現すること。.

シナリオ 02

ソフトウェアベンダーはエージェントのインストール後に速度低下を経験する。 プロジェクト:代表的なパイロットプロジェクトおよびアプリケーションチームとの共同分析。 ターゲット成果:互換性のあるポリシー。サポートされていないサーバーは隔離され、保護対象としてマークされるのではなく、交換予定となっている。.

技術と参照コンテキスト

例:Microsoft Defender for Endpoint。その他のEDR/XDRオプションは、要件、互換性、データ保管場所、ライセンスの有無により異なります。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.