読み方 : マイクロソフトディフェンダーフォーエンドポイント

Microsoft Defender for Endpoint【MDE】

概要

Microsoft Defender for Endpointとは、米マイクロソフト(Microsoft)社が提供する、パソコンなどの端末(エンドポイントデバイス)を保護するセキュリティ製品。端末に導入するソフトウェアとクラウドサービスを組み合わせた法人向けの製品で、高度なサイバー攻撃を検知し、対処するための包括的なセキュリティ機能を提供する。
Microsoft Defender for Endpointのイメージ画像

パソコンサーバスマートフォンなどネットワークの末端(エンドポイント)に対するマルウェア感染、不正アクセス、脆弱性悪用といった脅威を検知し、対応するためのクラウドベースのセキュリティ基盤である。

従来型のウイルス対策機能に加え、振る舞い分析や機械学習を活用した検知機能を備え、未知の脅威にも対応できる。各端末から収集されたログやイベント情報はクラウド上で分析され、攻撃の兆候や侵害の痕跡が可視化される。

EDREndpoint Detection and Response)機能を中核としており、攻撃の発生後にその影響範囲や侵入経路を追跡することができる。自動調査および自動修復機能により、検知した脅威に対して隔離やプロセス停止などの対処を自動的に実行する仕組みを備える。脆弱性管理機能により、ソフトウェアの更新状況や構成上の問題点を把握し、リスクを低減することができる。

Windowsをはじめ、macOSやLinuxモバイルOSにも対応しており、組織内の多様な端末を一元管理できる。管理者は専用の管理ポータルを通じてセキュリティ状況を監視し、ポリシー設定やインシデント対応を行う。Microsoft 365の各種クラウドサービスと連携することで、メールID管理など他領域の情報と統合的に分析することも可能である。

まとめ

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。