情報セキュリティマネジメント試験 練習問題 57:エンドポイント対策:EDR
セキュリティ対策の一つであるEDR(Endpoint Detection and Response)について述べた文として、正しいものはどれか。
- 端末上の挙動を常時監視して不審な動きを検知し、インシデントの調査や封じ込めなどの事後対応を支援する。
- 外部からの不正なアクセスや攻撃のパターンを検知し、ネットワークの境界で通信を自動的に遮断して防御する。
- 社内で利用されているクラウドサービスを可視化し、一律のセキュリティポリシーを適用してデータ漏えいを防ぐ。
- パスワードの入力に加えて、利用者の指紋や顔認証などを組み合わせることで、端末ログイン時の本人確認を強化する。
- Webアプリケーションに対する不正な入力データや脆弱性を突く攻撃を検知し、サーバーの手前で遮断して保護する。
正解と解説を見る
正解:端末上の挙動を常時監視して不審な動きを検知し、インシデントの調査や封じ込めなどの事後対応を支援する。
EDR(Endpoint Detection and Response)は、PCやサーバーなどの端末(エンドポイント)上での不審な挙動を検知し、インシデント発生時の調査や対応を支援する仕組みです。正解はこの内容の通りです。
【正解の理由】
従来のウイルス対策ソフトが「侵入を防ぐ」ことを目的としているのに対し、EDRは「侵入されることを前提」とし、被害を最小限に食い止める事後対応を重視しています。
【不正解の理由】
• 「外部からの不正なアクセスや攻撃のパターンを検知し、ネットワークの境界で通信を自動的に遮断して防御する」は、IPS(侵入防止システム)の説明です。
• 「社内で利用されているクラウドサービスを可視化し、一律のセキュリティポリシーを適用してデータ漏えいを防ぐ」は、CASB(Cloud Access Security Broker)の説明です。
• 「パスワードの入力に加えて、利用者の指紋や顔認証などを組み合わせることで、端末ログイン時の本人確認を強化する」は、多要素認証(生体認証の活用)の説明です。
• 「Webアプリケーションに対する不正な入力データや脆弱性を突く攻撃を検知し、サーバーの手前で遮断して保護する」は、WAF(Web Application Firewall)の説明です。