OpenTextのホームページ。
デジタルフォレンジックとインシデント対応

OpenText Endpoint Forensics & Response

脅威をリアルタイムで発見し、封じ込め、修復

コンピュータ上のOpenText Data Access Governanceダッシュボード

簡単なクイズでDFIRの準備状況を確認

フォレンジックな精度がリアルタイム対応と出会うとき

セキュリティチームは、被害を最小限に抑え、証拠を保全し、信頼を回復するために、サイバー脅威を迅速に調査し、対応する緊急の必要性に直面しています。混沌を実行可能な洞察に変えましょう。

他の人が見えない脅威を見つけ、かつてないほど迅速に応答

深いフォレンジック可視性とライブインシデント対応を統合します。OpenText™ Endpoint Forensics & Responseを使用すると、SOCチームは脅威を調査し、侵害されたエンドポイントを隔離し、攻撃を修復することができ、すべてを単一のスケーラブルなプラットフォームから実行できます。信頼できるフォレンジック調査機能と高度な脅威対応機能を統合することで、セキュリティ専門家の手に精度と可視性を提供します。

ホワイトペーパーを読む

OpenText Endpoint Forensics & Responseが選ばれる理由

SOCにほぼリアルタイムの脅威封じ込めと深いフォレンジック可視性を強化します。攻撃を調査し、エンドポイントを隔離し、脅威を迅速に修復することで、滞留時間を短縮し、証拠を保存し、サイバーレジリエンスを向上させます。

  • 75%
    脅威への対応時間の改善
    統合されたエンドポイント隔離により、チームは調査ワークフローを離れることなく脅威を即座に封じ込めることができ、対応時間が改善されます。
  • 4倍
    より高速な脅威検出
    悪意のあるファイルや不正なファイルをフォレンジック ワークフローから直接無効化し、証拠の整合性を維持しながら脅威を除去します。
  • 100%
    脅威環境の管理
    他のチームやツール、物理的なアクセスを待つことなく、リスクのあるアクティビティを一貫して可視化し、実行可能にします。

ユースケース

当社のDFIRソリューションは、情報漏えいの調査、内部脅威の検出、規制遵守、ランサムウェア対応、脅威ハンティング、eDiscoveryに不可欠です。これにより、SOCチームは根本原因を明らかにし、脅威を封じ込め、防御可能なレポートを確実に作成できるようになります。

  • データの盗難、破壊行為、不適切なアクセスなど、従業員または請負業者の疑わしい行動を明らかにします。エンドポイントの証拠、ファイルアクセスログ、レジストリ分析、行動フォレンジックを用いて、防御可能なケースを構築します。

  • 侵害されたシステムを特定し、影響を受けたエンドポイントを隔離し、悪意のあるプロセスを終了し、感染したファイルを削除または隔離します。これらすべてを業務を中断することなく実行できます。

  • ファイルハッシュ、ドメイン、IPアドレス、カスタムYARAルールを使用して、侵害の兆候(IoC)を積極的に検索します。従来のツールでは見逃される可能性のあるステルス脅威を検知します。

  • 感染経路を追跡し、影響の範囲を特定し、ランサムウェアのバリアントを特定し、復旧作業を支援します。攻撃のタイムラインを再構築し、侵害がどのように発生したかを理解します。

  • 改ざん防止の証拠収集、保管チェーンの整合性、完全なフォレンジック文書を提供することで、GDPR、HIPAA、PCI-DSS、SOXの要件を満たします。

  • 国家主体または高度な技術を持つアクターの活動を調査します。攻撃者の行動、レジストリ操作、ツールの使用状況を長期にわたって再構築します。

    主な機能

    OpenText Endpoint Forensics & Responseは、侵害されたエンドポイントの隔離からアクティブな脅威の無力化や根本原因の特定まで、セキュリティチームが滞留時間を短縮し、リスクを抑え、企業運営を精密に保護できるようにします。

    100万以上のエンドポイントに対応するエンタープライズクラスの拡張性

    パフォーマンスのトレードオフなしでエンタープライズ規模の調査をサポートし、グローバル環境に最適です。

    アーティファクト主導のワークフロー

    アナリストは、システム全体をイメージングするのではなく、エンドポイントを迅速にトリアージすることができます。これは、一秒一秒が重要なライブインシデント対応における大きな利点です。

    包括的な脅威分析

    DFIRチームは、実行中のプロセス、IPアドレス、ファイルハッシュ、DNSキャッシュなどの既知の悪意のある指標にフラグを立てることができます。この早期警告は、脅威がエスカレートする前に特定して無力化するのに役立ちます。

    ゼロトラスト自動化フレームワーク

    ゼロトラスト環境でのコレクションをサポートします。5分ごとにチェックインすることで、エンドポイントがVPN上にあるかどうかにかかわらず、エンドポイントのステータスとアクティビティをほぼリアルタイムで可視化します。

    エンドポイント隔離

    フォレンジックアクセスを維持しながら脅威を即座に封じ込め、コンテキストを失うことなく横方向の動きを阻止します。

    ファイルとプロセスの修復

    攻撃への影響を最小限に抑えるために重要な、アクティブな脅威を即座に阻止しながら、操作を中断することなく悪意のあるファイルを無力化します。

    YARAサポート付きのIoCスキャン

    カスタムルールを使用して脅威を積極的に検出し、検出の精度と範囲を向上させます。

    レジストリ検索とライブ修正

    脅威を徹底的に排除するための鍵となる、持続メカニズムをリアルタイムで識別して無効にします。

    OpenText Endpoint Forensics & Responseの価値を高める

    Add-ons

    組織が攻撃の性質、範囲、影響を理解できるように、デジタル証拠を収集して分析することにより、サイバーセキュリティインシデントの検出、調査、対応を目的としたOpenText DFIRソリューションのポートフォリオ全体をご覧ください。

    プロフェッショナルサービス

    OpenTextのプロフェッショナルサービスは、エンドツーエンドのソリューション導入と包括的なテクノロジーサービスを組み合わせて、システムの改善を支援します。

    パートナー

    OpenTextは、お客様が適切なソリューションやサポート、そして期待通りの結果を得られるよう支援します。

    トレーニング

    OpenTextのラーニングサービス は、知識とスキルを加速させるための包括的なイネーブルメントと学習プログラムを提供します。

    次のステップへ

    DFIR戦略を強化し、2025年12月31日までに購入したOpenText Endpoint Forensics & Responseライセンスで大幅な節約を実現する方法を確認してください。

    対応して節約