振る舞い検知のランキング
振る舞い検知ツール/システムは、端末やネットワーク上の挙動を常時監視し、通常と異なる不審な動作を検出するIT製品です。マルウェアの実行パターンや不正な通信、権限外の操作などをリアルタイムに検知し、アラート通知や自動遮断につなげる機能を備えます。既知のパターンに頼る従来型対策では防ぎにくい未知の脅威にも対応できる点が特徴です。巧妙化するサイバー攻撃への防御力を高める、セキュリティ対策の重要な要素となっています。
「CrowdStrike Falcon(クラウドストライク ファルコン)」は、クラウドストライクが提供する、AIネイティブなサイバーセキュリティプラットフォームです。攻撃者が生成AIを悪用するなどサイバー脅威が巧妙化する中、侵害阻止を目標に掲げ、エンドポイントをはじめ、クラウドワークロード、アイデンティティ、データを単一のプラットフォームで保護をサポートします。第三者調査機関であるGartner社が発表した2026年のエンドポイント保護に関するマジッククアドラントにおいて、リーダーの1社に位置付けられるなど、その防御力と先進性が評価されています。
■スピーディーに導入できる次世代アンチウイルス
従来の対策をすり抜ける巧妙な攻撃からインフラを守るため、スムーズに配備が完了し、エンドポイント保護を開始しやすい次世代アンチウイルス機能を備えています。未知のマルウェアやランサムウェアなどの各種脅威への対策をサポートするだけでなく、USBやSDカードなどのリムーバブルメディアデバイスやThunderboltデバイスを、組織全体で利用する際に必要な可視性と制御をサポートするデバイスコントロール機能を搭載しているのが特徴です。また、AndroidやiOSといったモバイルデバイス上の悪意あるアクティビティを検知して不正アクセス対策をサポートし、端末環境でのビジネス遂行を後押しします。
■専門家主導のハンティングと24時間365日体制のMDR
EDR(エンドポイント検知・対応)機能をベースに、エンドポイントの可視化をサポートし、悪意のある活動の検知や優先順位付けを支援する仕組みです。さらに、サイバーセキュリティの専門家チームと提携し、システム環境内で脅威アクターを追跡する脅威ハンティングを提供する仕様です。また、24時間365日体制で専門家主導のAIを活用したMDR(マネージド検知・対応)サービスである「Falcon Complete Next-Gen MDR」も用意されており、企業の運用負荷を抑えながら侵害阻止への対策をサポートする構成となっています。
■アイデンティティ保護と次世代SIEMによる統合セキュリティ
エンドポイントに留まらず、人間、非人間、SaaSを含むアイデンティティに対する統合セキュリティにより、侵害対策のサポートに努めます。また、統合エージェントとエージェントレス保護を組み合わせたクラウドセキュリティにより、新しいAIモデルスキャンや専用ダッシュボードを用いたAI保護環境を整えています。さらに、侵害を単にログ記録するだけでなく、阻止へのアプローチに配慮した最新のAIネイティブなエンジンである次世代SIEM「Falcon Next-Gen SIEM」を同一のプラットフォーム上に統合し、次世代のセキュリティ運用センター(SOC)の構築を後押しする設計となっています。
■スピーディーに導入できる次世代アンチウイルス
従来の対策をすり抜ける巧妙な攻撃からインフラを守るため、スムーズに配備が完了し、エンドポイント保護を開始しやすい次世代アンチウイルス機能を備えています。未知のマルウェアやランサムウェアなどの各種脅威への対策をサポートするだけでなく、USBやSDカードなどのリムーバブルメディアデバイスやThunderboltデバイスを、組織全体で利用する際に必要な可視性と制御をサポートするデバイスコントロール機能を搭載しているのが特徴です。また、AndroidやiOSといったモバイルデバイス上の悪意あるアクティビティを検知して不正アクセス対策をサポートし、端末環境でのビジネス遂行を後押しします。
■専門家主導のハンティングと24時間365日体制のMDR
EDR(エンドポイント検知・対応)機能をベースに、エンドポイントの可視化をサポートし、悪意のある活動の検知や優先順位付けを支援する仕組みです。さらに、サイバーセキュリティの専門家チームと提携し、システム環境内で脅威アクターを追跡する脅威ハンティングを提供する仕様です。また、24時間365日体制で専門家主導のAIを活用したMDR(マネージド検知・対応)サービスである「Falcon Complete Next-Gen MDR」も用意されており、企業の運用負荷を抑えながら侵害阻止への対策をサポートする構成となっています。
■アイデンティティ保護と次世代SIEMによる統合セキュリティ
エンドポイントに留まらず、人間、非人間、SaaSを含むアイデンティティに対する統合セキュリティにより、侵害対策のサポートに努めます。また、統合エージェントとエージェントレス保護を組み合わせたクラウドセキュリティにより、新しいAIモデルスキャンや専用ダッシュボードを用いたAI保護環境を整えています。さらに、侵害を単にログ記録するだけでなく、阻止へのアプローチに配慮した最新のAIネイティブなエンジンである次世代SIEM「Falcon Next-Gen SIEM」を同一のプラットフォーム上に統合し、次世代のセキュリティ運用センター(SOC)の構築を後押しする設計となっています。
「Cybereason EDR(サイバーリーズン イーディーアール)」は、サイバーリーズン合同会社が提供する、組織内のエンドポイント環境を監視して侵入後のサイバー攻撃の検知をサポートするクラウド型の次世代エンドポイントセキュリティ(EDR)プラットフォームです。侵入防止を目的とする従来の多層防御をすり抜ける巧妙なサイバー攻撃に対し、侵入されることを前提として対処するためのソリューションであり、数万台規模のエンドポイント環境の監視に対応しています。富士キメラ総研が2024年12月19日に発行した「2024 ネットワークセキュリティビジネス調査総覧(市場編)」において、次世代エンドポイントセキュリティの国内市場で評価されている実績を有しているのが特徴です。Windows、Mac OS、Linux、さらに各種サーバを含む多様な環境の監視に対応しており、攻撃の全体像をビジュアライズして初動対応を後押しします。
■1秒間に800万回のビッグデータ解析とAIによる振る舞い分析
組織内のエンドポイントを監視し、インメモリデータベース上で1秒間に800万回の問い合わせを行います。収集した情報に対し、AIを活用して悪意のある振る舞いを多角的に分析することで、従来の対策をすり抜ける複雑な未知のサイバー攻撃のリアルタイムな検知をサポートし、管理者に伝達する仕組みです。また、イスラエル軍の諜報部隊(Unit 8200)でサイバーセキュリティに携わった創業者たちの経験や培った技術が製品開発に活かされています。
■サイバー攻撃の一連の流れを特定するMALOPと可視化
独自の分析エンジン(Hunting Engine)を搭載しているのが強みです。エンドポイントから取得したログを横断的に分析して統計的に異常な行動を検知し、異常な行動を「証拠」として収集します。さらに関連する証拠の集まりを「不審事項」として監視し、攻撃性の高いものを「MALOP(Malicious Operations)」、すなわちサイバー攻撃の一連の流れとして特定する仕様です。解析された結果は日本語の管理画面上で時系列に沿ってグラフィカルに表示されるため、管理者は事象の全体像を直感的なインタフェースで把握しやすくなります。
■遠隔隔離とセキュリティ業務の負荷軽減
不審な事象を時系列で解析し、悪質な事象は赤色で分かりやすく表示します。管理画面上で詳細なドリルダウン調査を行えるほか、遠隔から影響のある複数の端末に対してネットワーク隔離を実行可能です。業務上の都合でネットワーク隔離ができない特定の端末には、個別の対応を行うこともできます。さらに、セキュリティ業務の負荷軽減をサポートするためのレポート生成機能を標準で搭載しており、インシデント発生時の報告業務に活用しやすい設計です。エンドポイント上で動作するセンサーは、ユーザーモードで稼働するため、端末への動作負荷に配慮して軽快に設計されています。
■1秒間に800万回のビッグデータ解析とAIによる振る舞い分析
組織内のエンドポイントを監視し、インメモリデータベース上で1秒間に800万回の問い合わせを行います。収集した情報に対し、AIを活用して悪意のある振る舞いを多角的に分析することで、従来の対策をすり抜ける複雑な未知のサイバー攻撃のリアルタイムな検知をサポートし、管理者に伝達する仕組みです。また、イスラエル軍の諜報部隊(Unit 8200)でサイバーセキュリティに携わった創業者たちの経験や培った技術が製品開発に活かされています。
■サイバー攻撃の一連の流れを特定するMALOPと可視化
独自の分析エンジン(Hunting Engine)を搭載しているのが強みです。エンドポイントから取得したログを横断的に分析して統計的に異常な行動を検知し、異常な行動を「証拠」として収集します。さらに関連する証拠の集まりを「不審事項」として監視し、攻撃性の高いものを「MALOP(Malicious Operations)」、すなわちサイバー攻撃の一連の流れとして特定する仕様です。解析された結果は日本語の管理画面上で時系列に沿ってグラフィカルに表示されるため、管理者は事象の全体像を直感的なインタフェースで把握しやすくなります。
■遠隔隔離とセキュリティ業務の負荷軽減
不審な事象を時系列で解析し、悪質な事象は赤色で分かりやすく表示します。管理画面上で詳細なドリルダウン調査を行えるほか、遠隔から影響のある複数の端末に対してネットワーク隔離を実行可能です。業務上の都合でネットワーク隔離ができない特定の端末には、個別の対応を行うこともできます。さらに、セキュリティ業務の負荷軽減をサポートするためのレポート生成機能を標準で搭載しており、インシデント発生時の報告業務に活用しやすい設計です。エンドポイント上で動作するセンサーは、ユーザーモードで稼働するため、端末への動作負荷に配慮して軽快に設計されています。
「ISM CloudOne(アイエスエム クラウドワン)」は、クオリティソフト株式会社が提供する、IT資産管理とエンドポイントセキュリティ対策をクラウド上で一元化する統合型のセキュリティ対策ツールです。企業の情報を守るため、オフィス内だけでなく、テレワーク端末や外出先のPC、さらには海外拠点にいたるまで、インターネットに接続された多様なデバイスをVPNなしで管理しやすい環境を整えられるのが特徴となっています。長年の開発実績に基づく15年以上の運用実績を重ねており、豊富な導入実績を有しているのが強みです。IT製品のレビュープラットフォームにおいて発表された「ITreview Grid Award 2026 Summer」のログ管理システムツール部門およびIT資産管理ツール部門において「High Performer」および「Leader」を受賞しており、情報システム管理者の業務負荷軽減や統制強化を後押ししています。
■エンドポイントを守る多層防御とふるまい検知機能
サイバー攻撃やマルウェアによる感染の脅威から企業のインフラを守るため、多層的なセキュリティ機能を搭載しているのが特徴です。怪しい動きを検知する「ふるまい検知」技術を備えており、未知のマルウェアの実行や不審な挙動の検出に寄与します。また、OSや各種アプリケーションソフトが最新の状態であるかを診断する脆弱性診断や、業務に無関係な禁止ソフトウェアの起動制御、USBメモリなどの外部デバイス制御といった保護機能を適用しやすい設計です。さらに、オプションとしてPC操作ログを記録・収集する「クライアント操作ログオプションPlus」も用意されており、不適切な操作の抑止や有事の際の原因追跡をサポートします。
■VPN不要で管理しやすいIT資産管理
クラウドサービスであるため、手動での物理的なサーバ構築やサーバ運用管理の手間を抑えられます。社内はもちろん、在宅勤務中のリモートワーク端末や、アジア、欧米、南米を含む世界55カ国以上の海外拠点にあるデバイスのハードウェア情報、ソフトウェアライセンスの保有状況を台帳化して一元管理しやすい仕様です。また、Active Directoryとのシステム連携であるADシステム連携や、グループ管理、遠隔地へのファイル・ソフトウェアの配布、リモートコントロールなどの各種運用機能を備えています。さらに、AXSEED社が提供するSPPMシステムとのシステム連携により、スマートデバイス(MDM)の管理機能も、一元的な利用を後押しする構成です。
■Windowsのパッチ更新とBitLocker暗号化の統合管理支援
情報システム担当者を悩ませるWindows Updateの管理のサポートを目指す設計です。各端末のアップデート適用状況をダッシュボード上で見える化し、ネットワークへの負荷を抑えながらパッチの適用管理を後押しします。また、Windows標準の暗号化機能であるBitLockerのキー管理を一元化する機能や、Microsoft Defenderの集中制御、さらに万が一の端末紛失時におけるリモートロックや指定フォルダのデータ削除といったWindows運用管理機能を備えており、セキュリティリスクの低減に役立ちます。
■エンドポイントを守る多層防御とふるまい検知機能
サイバー攻撃やマルウェアによる感染の脅威から企業のインフラを守るため、多層的なセキュリティ機能を搭載しているのが特徴です。怪しい動きを検知する「ふるまい検知」技術を備えており、未知のマルウェアの実行や不審な挙動の検出に寄与します。また、OSや各種アプリケーションソフトが最新の状態であるかを診断する脆弱性診断や、業務に無関係な禁止ソフトウェアの起動制御、USBメモリなどの外部デバイス制御といった保護機能を適用しやすい設計です。さらに、オプションとしてPC操作ログを記録・収集する「クライアント操作ログオプションPlus」も用意されており、不適切な操作の抑止や有事の際の原因追跡をサポートします。
■VPN不要で管理しやすいIT資産管理
クラウドサービスであるため、手動での物理的なサーバ構築やサーバ運用管理の手間を抑えられます。社内はもちろん、在宅勤務中のリモートワーク端末や、アジア、欧米、南米を含む世界55カ国以上の海外拠点にあるデバイスのハードウェア情報、ソフトウェアライセンスの保有状況を台帳化して一元管理しやすい仕様です。また、Active Directoryとのシステム連携であるADシステム連携や、グループ管理、遠隔地へのファイル・ソフトウェアの配布、リモートコントロールなどの各種運用機能を備えています。さらに、AXSEED社が提供するSPPMシステムとのシステム連携により、スマートデバイス(MDM)の管理機能も、一元的な利用を後押しする構成です。
■Windowsのパッチ更新とBitLocker暗号化の統合管理支援
情報システム担当者を悩ませるWindows Updateの管理のサポートを目指す設計です。各端末のアップデート適用状況をダッシュボード上で見える化し、ネットワークへの負荷を抑えながらパッチの適用管理を後押しします。また、Windows標準の暗号化機能であるBitLockerのキー管理を一元化する機能や、Microsoft Defenderの集中制御、さらに万が一の端末紛失時におけるリモートロックや指定フォルダのデータ削除といったWindows運用管理機能を備えており、セキュリティリスクの低減に役立ちます。
NEW
「TrendAI Apex One(トレンドエーアイ アペックスワン)」は、トレンドマイクロ株式会社が提供する、オンプレミス管理型の法人向けエンドポイントセキュリティ対策ツールです。本製品は、インターネットに接続できないクローズドな環境に置かれたデバイス群に対しても、セキュリティ維持をサポートできるのが特徴となっています。同社ではクラウド管理型の「TrendAI Vision One — Endpoint Security」への移行も推奨していますが、自社内での管理サーバ構築やクローズド環境の維持を必要とする企業に対して、本オンプレミス製品の新規販売および契約更新が継続されている状況です。IT調査機関が発表した2024年のエンドポイント保護に関するレポートにおいて同社がリーダーの1社として評価されているなど、その検出技術は多様な企業から支持されています。
■多層化された検出技術と振る舞い検知による防御
巧妙化するサイバー攻撃からエンドポイント端末の防護をサポートするため、複数の異なるセキュリティアプローチを組み合わせた多層防御を提供しています。パターンマッチングによる従来のスキャンのほか、ファイルが実際に動き出す前に特徴を分析して未知のプログラムを判定する機械学習型検索、実行中の挙動を監視して不審な動作の抑制をサポートする挙動監視などの機能を搭載しているのが特徴です。これにより、既知のウイルスだけでなく、対策パターンファイルが配布される前の未知の脅威やランサムウェアの攻撃に対しても企業のシステム環境の保護に寄与し、暗号化が試みられたファイルのバックアップなどの復旧機能も備えている仕様となっています。
■脆弱性対策をサポートする仮想パッチとレピュテーション技術
OSやインストールされたアプリケーションソフトに潜む脆弱性を狙ったサイバー攻撃への対策をサポートするため、脆弱性対策を提供する仮想パッチ機能を搭載しています。さらに、危険な接続先やフィッシングサイトへのアクセスをブロックするWebレピュテーション機能を備えており、不正なWebサイトを介したマルウェア感染や情報漏えいリスクの低減をサポートする設計です。また、同社の提供するスレットインテリジェンスを活用できる点も特徴であり、多数のリサーチャーを擁する脆弱性発見コミュニティであるZDI(Zero Day Initiative)が報告した脆弱性データを活用した脅威対策を後押しします。
■サイバーセキュリティプラットフォームとのスムーズなシステム連携
オプション機能を導入することにより、同社の統合サイバーセキュリティプラットフォームである「TrendAI Vision One」とのシステム連携に対応しています。このシステム連携により、エンドポイントだけでなく、メール、ネットワーク、クラウドにまたがる複数防御点からのテレメトリデータを統合して相関分析を行えるようになる仕組みです。攻撃の流れを単一の管理画面からビジュアル化して状況を把握しやすいほか、相関分析に基づくリスク判定や対応優先度の可視化、およびインシデントへの対処を後押しし、企業のセキュリティ運用負荷の低減をサポートする構成となっています。
■多層化された検出技術と振る舞い検知による防御
巧妙化するサイバー攻撃からエンドポイント端末の防護をサポートするため、複数の異なるセキュリティアプローチを組み合わせた多層防御を提供しています。パターンマッチングによる従来のスキャンのほか、ファイルが実際に動き出す前に特徴を分析して未知のプログラムを判定する機械学習型検索、実行中の挙動を監視して不審な動作の抑制をサポートする挙動監視などの機能を搭載しているのが特徴です。これにより、既知のウイルスだけでなく、対策パターンファイルが配布される前の未知の脅威やランサムウェアの攻撃に対しても企業のシステム環境の保護に寄与し、暗号化が試みられたファイルのバックアップなどの復旧機能も備えている仕様となっています。
■脆弱性対策をサポートする仮想パッチとレピュテーション技術
OSやインストールされたアプリケーションソフトに潜む脆弱性を狙ったサイバー攻撃への対策をサポートするため、脆弱性対策を提供する仮想パッチ機能を搭載しています。さらに、危険な接続先やフィッシングサイトへのアクセスをブロックするWebレピュテーション機能を備えており、不正なWebサイトを介したマルウェア感染や情報漏えいリスクの低減をサポートする設計です。また、同社の提供するスレットインテリジェンスを活用できる点も特徴であり、多数のリサーチャーを擁する脆弱性発見コミュニティであるZDI(Zero Day Initiative)が報告した脆弱性データを活用した脅威対策を後押しします。
■サイバーセキュリティプラットフォームとのスムーズなシステム連携
オプション機能を導入することにより、同社の統合サイバーセキュリティプラットフォームである「TrendAI Vision One」とのシステム連携に対応しています。このシステム連携により、エンドポイントだけでなく、メール、ネットワーク、クラウドにまたがる複数防御点からのテレメトリデータを統合して相関分析を行えるようになる仕組みです。攻撃の流れを単一の管理画面からビジュアル化して状況を把握しやすいほか、相関分析に基づくリスク判定や対応優先度の可視化、およびインシデントへの対処を後押しし、企業のセキュリティ運用負荷の低減をサポートする構成となっています。
NEW
「FFRI yarai(エフエフアールアイ ヤライ)」は、株式会社FFRIセキュリティが提供する、パターンマッチングに依存しないふるまい型のエンドポイントセキュリティ製品です。従来のセキュリティソフトが用いるパターンファイルによる検出とは異なり、攻撃者の思考を先読みした独自の5つの検出エンジンを搭載しているのが特徴となっています。これにより、巧妙化や複雑化を繰り返すサイバー攻撃や、対策が追いつかないゼロデイ(0-day)脆弱性を狙った未知の脅威に対しても高い防御力を発揮し、組織の重要な情報資産やシステム環境の保護をサポートする仕様です。
■攻撃者の思考を先読みした5つのハイブリッド検出エンジン
サイバー攻撃を検知・防御するため、特徴の異なる5つの検出エンジンを搭載しています。まず、OSやアプリケーションのセキュリティ脆弱性を狙った攻撃を検出する「ZDPエンジン」、実行前にファイルの内部構造をスキャンして判定する「Static分析エンジン」を備えているのが強みです。さらに、仮想的な保護領域内でプログラムを動作させて悪意ある挙動を検出する「Sandboxエンジン」、ビッグデータから特徴を解析する「機械学習エンジン」、動き出したプロセスの挙動を監視して検出するHIPSエンジンを組み合わせた多層防御を提供しています。
■導入後の設定変更に対応するスムーズな運用と丁寧な国内サポート
本サービスはインストール後、初期設定のまま利用を開始しやすいシンプルな設計となっています。そのため、導入後にセキュリティポリシーの細かな調整やチューニングを行う負担が少なく、企業のシステム管理者の日々の運用監視にかかる負担軽減に寄与する仕組みです。また、脅威インテリジェンスや不審なファイルの検体判定といったサポートが通常の契約範囲内に含まれており、自社の製品に精通した国内の専門エンジニアによる丁寧かつ柔軟な技術サポートを受けられるため、円滑な運用を後押しします。
■標準搭載されたMicrosoft Defenderとのスムーズなシステム連携
Windows 10以降のOSに標準搭載されている「Microsoft Defender」と同居して利用できるシステム連携に対応しているのが特徴です。Microsoft Defenderが備えるウイルス対策機能と、本製品のふるまい検知機能をシステム連携させて組み合わせることで、端末側(エンドポイント)での強固な多層防御体制をコストを抑えて効率的に構築しやすくなる設計となっています。管理ツールにはクラウド型の管理コンソールである「FFRI AMC」も用意されています。
■攻撃者の思考を先読みした5つのハイブリッド検出エンジン
サイバー攻撃を検知・防御するため、特徴の異なる5つの検出エンジンを搭載しています。まず、OSやアプリケーションのセキュリティ脆弱性を狙った攻撃を検出する「ZDPエンジン」、実行前にファイルの内部構造をスキャンして判定する「Static分析エンジン」を備えているのが強みです。さらに、仮想的な保護領域内でプログラムを動作させて悪意ある挙動を検出する「Sandboxエンジン」、ビッグデータから特徴を解析する「機械学習エンジン」、動き出したプロセスの挙動を監視して検出するHIPSエンジンを組み合わせた多層防御を提供しています。
■導入後の設定変更に対応するスムーズな運用と丁寧な国内サポート
本サービスはインストール後、初期設定のまま利用を開始しやすいシンプルな設計となっています。そのため、導入後にセキュリティポリシーの細かな調整やチューニングを行う負担が少なく、企業のシステム管理者の日々の運用監視にかかる負担軽減に寄与する仕組みです。また、脅威インテリジェンスや不審なファイルの検体判定といったサポートが通常の契約範囲内に含まれており、自社の製品に精通した国内の専門エンジニアによる丁寧かつ柔軟な技術サポートを受けられるため、円滑な運用を後押しします。
■標準搭載されたMicrosoft Defenderとのスムーズなシステム連携
Windows 10以降のOSに標準搭載されている「Microsoft Defender」と同居して利用できるシステム連携に対応しているのが特徴です。Microsoft Defenderが備えるウイルス対策機能と、本製品のふるまい検知機能をシステム連携させて組み合わせることで、端末側(エンドポイント)での強固な多層防御体制をコストを抑えて効率的に構築しやすくなる設計となっています。管理ツールにはクラウド型の管理コンソールである「FFRI AMC」も用意されています。


