/ENDPOINT

パケットからプロセスまでの完全な可視性

Darktrace / ENDPOINT™ は既存のEDRと連携し、エンドポイント上の既知および未知のネットワーク脅威を封じ込めます。

10,000
Darktrace のお客様
課題

高度なエンドポイント攻撃に対する備えの欠如

60%
サイバーセキュリティ実務者の60%は、自社の組織がAIを使った脅威や攻撃を防御するのに十分な用意ができていないと考えています。
(Darktrace、 ”サイバーセキュリティの現状” 報告書)
38%
2024年、米国のフルタイム従業員の38%はリモートまたはハイブリッド型の環境で勤務しています
(2024年、WFHの調査)
Darktrace /ENDPOINT

セキュリティのレベルを高め、エンドポイントに影響する既知および未知の脅威を無害化

クラス最高の検知

ルールに縛られないエンドポイントセキュリティ

Darktrace / ENDPOINTは既存のEDRと連携して、組織にとって何が通常の動作であるかを学習し、シグネチャ、ルール、脅威インテリジェンスに頼ることなくエンドポイント上の悪意あるネットワークアクティビティを検知します。

業界をリードするDarktraceの自己学習型AIは従来のEDRを超え、各エンドポイントにとって何が正常化を学習します。これにより既知と未知の脅威を含めた、ビジネスの中断の原因となり得るあらゆる事象を識別することができます。

リモート勤務者のエンドポイントやVPN外のデバイスを含め、完全な可視性を獲得してブラインドスポットを見つけ出します。EDRに切り替えることなく、ネットワークパケットからエンドポイントプロセスまですべての異常なアクティビティを確認することができます。

Darktrace / ENDPOINTはネットワークパケットとエンドポイントプロセス全体を単一のエージェントにネイティブに組み合わせますDarktraceはこの機能をNetwork Endpoint eXtended Telemetry(NEXT)と呼んでいます。NEXTはネットワーク脅威の原因となっているエンドポイントプロセスを明らかにし、EDRやXDRツールではしばしば見逃されてしまう脅威を捕捉するのに役立ちます。

This is the default text value

This is the default text value

This is the default text value

This is the default text value

This is the default text value

This is the default text value

Darktraceの検知能力を確認

お客様の環境で今すぐお試しください

Cyber AI Analyst

セキュリティオペレーションを自動化する高度なエージェント型AI

Cyber AI Analyst™ はセキュリティのために開発されたエージェント型AIであり、主要なすべてのセキュリティドメインに渡りトリアージと調査を自動化します。

SOCチームを補強

プロンプトベースのLLMとは異なり、Cyber AI Analystは経験豊富な人間のアナリストさながらに機能する洗練されたエージェント型AIシステムです。Cyber AI Analystは数千の組織に信頼されており、L1、L2調査よびトリアージをマシンスピードで大規模に自動化しています。

クロスドメイン調査

Cyber AI Analystは、エンドポイントプロセステレメトリーを、ネットワーク、クラウド、SaaS、アイデンティティ、Eメール、およびその他の関連するデータと合わせて理解することにより、調査の精度とコンテキストを向上させると同時に、セキュリティチームに力を与え彼らの時間を最も重要な業務に集中させることができます。

XDRを超えたソリューション

既存のEDRをDarktrace / ENDPOINT、Darktrace / NETWORK および Darktrace / CLOUD に追加することで、ネイティブなNDRおよびエンドポイントプロセスの可視性を備えた、きわめて効果的なXDRソリューションの基礎を構築することができます。

リソース

ソリューション概要を読む

Darktrace / ENDPOINTのユニークな特徴および機能について詳しくご紹介しています
90%

AI Analystの調査によりトリアージにかかる時間を90%短縮

自律遮断

エンドポイント脅威を自律的かつリアルタイムに無害化

ほとんどのEDRソリューションは発生した脅威に対して、エンドポイントを隔離してシャットダウンするという大雑把なアプローチをとります。対照的に、Darktraceは脅威を封じ込めるのに必要な最小限の方法を取り、的を絞ったアクションをネイティブに、またはサードパーティツールとのインテグレーションを通じて自律的に実行します。

あらゆる脅威に対する適切な対応

そのエンドポイントの正常な動作について組織のコンテキストで詳細に理解し、脅威をすばやく封じ込め無力化します。

どのデバイスも取り残されない

コーポレートネットワーク上にあるかどうかにかかわらず、単独のエンドポイント、またはデバイスグループにとって何が正常であるかに基づいて、生活パターンを強制することができます。

完全にカスタマイズ可能

Darktraceは自律的に最も効果的な対応をとりますが、詳細なカスタマイズオプションを通じて、デバイスのタイプ、IP範囲、業務時間等に基づいて、AIがどのように脅威に対処するかを完全にコントロールすることができます。

既存のワークフローを拡張

既存のエンドポイントセキュリティツールと統合することができ、これまでに投資したセキュリティ環境を混乱させることなく、高度なビヘイビア分析と自律遮断機能を追加することができます。

Microsoft Defender for Endpointを補完

Darktrace / ENDPOINTは自己学習型AIをエンドポイントおよびサーバーに適用して異常なアクティビティを検知することによりMicrosoft Defender for Endpointを補完します。

Microsoft Graph Security APIとの統合を通じ、Darktraceは新手の脅威を瞬時に検知しこれに対応することが可能で、ネイティブなエンドポイントプロセスのコンテキストを含めた完全なネットワーク監視を提供します。