この記事は、Catoのエンドポイント保護(EPP)ソリューションを使用してエンドポイントを保護する方法を説明します。
概要
攻撃を防止し検出するためには、攻撃対象範囲全体に渡ってセキュリティソリューションを導入する必要があります。 ネットワークセキュリティに加えて、Catoのエンドポイント保護(EPP)ソリューションは環境全体のセキュリティ管理を中央集約し、エンドポイントを保護します。
デフォルトのポリシーを適用するか、要件にあわせた独自のポリシーを作成して保護レベルをカスタマイズできます。 これらのポリシーはプロファイルに追加され、エンドポイントまたは他のポリシーで使用される同じエンドユーザーエンティティに適用されます。
CatoのEPPを使用すると、潜在的な脅威はネットワーク全体のイベントと共にCato管理アプリケーションで報告されます。 単一のプラットフォームから悪意のある活動を管理し対応することができます。
EEPソリューションは追加のライセンスでのみ利用可能です。 詳細情報については、営業担当者にお問い合わせください
注:
中国に所在するデバイスは地域制限により、EPPをCatoへ登録できません。
サンプルユースケース
会社ABCはCatoを利用してネットワークを保護し、リモートアクセスポリシーを強化しています。 特定の人がネットワークへアクセスできるように厳格なネットワークとアクセスルールを作成し、活動を監視することができます。 しかし、エンドポイントで発生する可能性のある悪意のあるイベントの監視と対応にギャップがあります。 第三者のEPPソリューションがありますが、エンドポイントとネットワークデータを組み合わせることができないため、脅威の管理に苦労しています。
CatoのEPPソリューションを導入することで、アクセス、ネットワーク、セキュリティ、およびエンドポイント保護のルールを単一のプラットフォームで作成できる機能を提供します。 CatoのEPPソリューションを使用すると、全攻撃対象面全体で完全な可視性を持って、潜在的な悪意のある活動にリアルタイムで対応および監視が可能です。
CatoのEPPソリューションの利点
CatoのEPPは、環境全体からの脅威管理を単一のコンソール上で実現し、業界をリードするエンドポイント保護を提供します。 Catoのエンドポイントの主な利点は次の通りです:
CatoのEPPソリューションは、Cato管理アプリケーションを通じて完全に管理されています。 管理者は統合コンソールから保護されたエンドポイントを監視し、ユーザーデータ、ネットワーク情報、セキュリティポリシーを統合できます。
EPPが有効な場合、Catoはネットワークトラフィックとエンドポイントの両方を保護し、多層的な保護を提供します。 Catoは、BitDefenderを利用して、攻撃に対する業界最高水準の保護を提供しています。
CatoのEPPを使用すると、すべてのエンティティからの警告を集中管理できます。 例えば、イベントページから、プリセットフィルターを使用して、エンドポイント上で悪意のあるドキュメントによってトリガーされたアラートを確認できます。 次に、同じページからWANおよびインターネットトラフィックのスキャンによる潜在的に悪意のあるファイルに関するマルウェア対策アラートを表示します。 これにより、エンドポイントとネットワーク全体にまたがる複雑な脅威を分析することができます。
Cato管理アプリケーション全体で同じユーザーエンティティが使用されるので、警告も単一の情報源を提供します。 例えば、ユーザーフィルタを追加すると、EPPおよびネットワークまたはアクセスアラートの情報が表示されます。 これにより、複数のベンダーコンソールでユーザーを手動で検索する手間を省けます。
CatoのEPPソリューションの導入
CatoのEPPソリューションを展開する前に、エンドポイントが前提条件を満たしていることを確認してください。 次の手順に従って、Catoを使用してエンドポイントの保護を簡単に開始できます:
ステップ1: クライアントをダウンロードしてエンドポイントに配布
Cato管理アプリケーションのクライアント展開ページでクライアントの展開からEPPをダウンロードします。 クライアントはユニークなトークンを使用してアカウントに紐付けられます。 クライアントをエンドポイントに配布するにはMDMを使用するか、手動でインストールします。
詳細については、Cato EPPソリューションのインストールを参照してください。
ステップ2: Catoがエンドポイントをどのように保護するかを設定
CatoのEPPは、エンドポイントにレイヤー保護を提供するために二つのエンジンを利用します。 各エンジンの保護レベルを設定し、セキュリティ要件を満たすポリシーやプロファイルを作成します。 誤検知を避け、EPPソリューションがビジネスプロセスを妨げないように、オブジェクトを許可リストに追加できます。
詳細については、エンドポイント保護の設定を参照してください。
ステップ3: 脅威の監視と対応
EPPが悪意のある活動を特定した場合、イベントが作成されます。 Cato管理アプリケーションを使用して、ネットワーク、セキュリティ、リモートアクセスイベントを監視するために使用される同じページから詳細を確認できます。
詳細については、エンドポイント保護脅威の監視と対応を参照してください。
EPP、EDR、XDRの違いの理解
ネットワーク内の攻撃を検知、分析、防止するために、さまざまなセキュリティ機能を並行して使用する必要があります。 EPP、エンドポイント検出および対応(EDR)、および拡張検出および対応(XDR)は、それぞれ攻撃対象領域を保護するための独自の役割を持っています。
エンドポイント
EPPは、複数のセキュリティエンジンを使用してファイルやプロセスをスキャンし、エンドポイントを保護します。 悪意のある活動が特定された場合、悪意のあるプロセスの実行を防ぎつつ、ブロックすることができます。 EPPは受動的な保護を提供し、管理者がアクションを実行しなくとも自動的にスキャンが実行されます。
CatoのEPPソリューションは、既知のマルウェアの署名を使用したシグネチャマッチングと、疑わしい動作があるプロセスを特定するための行動分析を使用して脅威を識別します。
エンドポイント検出および対応
EDRは、エンドポイントへの攻撃を検出し、可視化します。 EDRソリューションは、エンドポイントからデータを収集し、このデータを分析して潜在的な脅威の深刻さと影響を評価する分析を提供します。 EDRは、脅威データを分析するために能動的な保護が必要です。
Catoは、Microsoft Defender for Endpointからの警告データを統合して、ストーリーワークベンチでエンドポイントデバイス向けのストーリーを生成します。
XDR
XDRは、複数のデータソースからデータを統合し、アカウント全体の疑わしい活動を包括的に表示します。 相関エンジンはデータを分析し、潜在的な脅威が特定されるとストーリーを生成します。 ストーリーには、同じ脅威に関連する共通のプロパティが含まれています。
CatoのXDRソリューションは、エンドポイント、ネットワークのソース、関連する地理的位置、およびその他のデータソースに基づくストーリーを作成します。