ID基盤を狙うランサムウェアへ 検知だけでは
終わらせない。
復旧まで支援するITDR

Semperis(センペリス)は、
Active Directory/Entra IDなどの
ID基盤のセキュリティを強化する
「ITDRR」ソリューションです。

平時のリスク可視化から、有事の検知・
封じ込め・復旧までを一気通貫で支援します。

企業の課題

ランサムウェア攻撃による
「Active Directory掌握 」
の恐怖

昨今、依然として社会問題化するランサムウェア攻撃は、脅迫の圧力を高めるために大規模な事業停止を狙います。
その中で大きな標的となっているのが、Active Directory(AD)などのIDや認証の基盤です。
攻撃者は同領域を制圧することで最終的に特権IDまで獲得し、組織全体へと攻撃範囲を広げていきます。
直近の国内で発生したランサムウェア被害も、正規IDを悪用することでEDRのような既存セキュリティツールを回避し
「Active Directoryの侵害」から大規模な感染と事業停止を成功させてきました。

年商500億円規模の企業では、
AD停止による事業損失は
1か月あたり
30~60億円とも。
ADは「止まること自体が許されない」
システムです。

ID基盤が大きなリスクになる一方、対策は十分ではありません

  • 認証基盤の重要性に対して、
    対策が追いついていない

    認証基盤の重要性に対して、対策が追いついていない

    AD/Entra IDは認証・権限管理を支える重要な基盤である一方、設定不備や運用の属人化が残りやすく、狙われた際の影響が大きい領域です。

  • 既存の防御策だけでは、
    カバーが難しい

    既存の防御策だけでは、カバーが難しい

    EDRや境界防御、バックアップを導入していても、認証経路の悪用やAD内部の改ざんまでは十分に対応できないケースがあります。

  • ひとたび侵害されると、
    被害が広がりやすい

    ひとたび侵害されると、被害が広がりやすい

    ADが侵害されると、権限昇格や横展開、セキュリティ製品の無効化など業務停止へと発展。検知だけでなく封じ込め・復旧まで見据えた対策が重要です。

“ID基盤そのものを守る
新たなアプローチ”

ITDR

ITDR(Identity Threat Detection and Response)は、
ADやEntra IDなどのID基盤や認証基盤における不審な振る舞いを検知し対応できるセキュリティソリューションです。
PCやサーバー内部の挙動を監視するEDRとは保護対象が明確に異なり、
「ADに侵入されること」を前提に、不正なアクセスや権限変更を即座に検知・ブロックして被害拡大を防ぎます。

semperisのホワイトペーパー

【ホワイトペーパー】

「Active Directoryを保護する
新たなアプローチ——
ITDRRで実現する『検知』『修復』、
そして即時の『復旧』」

ITDRRの考え方とSemperisの全体像を詳しく解説した資料を無料でダウンロードいただけます。

ホワイトペーパーを入手

Semperisの特徴

検知で終わらない「ITDRR」で、
復旧までを一気通貫で対応

多くのITDR製品が「検知」までにとどまるなか、Semperisは改ざん・設定変更された箇所を元の状態へ自動で復旧できる点が最大の特徴です。IDに対する脅威への検知と対応(ITDR)に「復旧(Recovery)」を加えた「ITDRR​」のコンセプトで​平時の運用から検知・封じ込め・復旧までを単一プラットフォームで実現します。

  • 現状リスクを可視化し、
    改善につなげる

    継続的リスク評価で設定不備や運用リスクを可視化し、優先順位を付けて改善につなげます。

    1
  • 侵害の兆候を、
    早い段階で捉える

    不審な認証トラフィックやAD内部の重要な変更を継続的に監視。被害が拡大する前の初動対応を支援します。

    2
  • 有事の際の復旧まで、
    一気通貫で支援する

    改ざんポイントの特定・自動ロールバック、暗号化時のADフォレスト全体復旧も数クリックで実現。事業影響を抑え、迅速な復旧を後押しします。

    3

Semperis は
ITDRではなく“ITDRR”

AD/Entra ID の攻撃検知から
復旧までを網羅するプラットフォーム

  • ▶ ITDRR = Identity Threat Detection and
    Response, Recovery
    「アイデンティティ脅威の検知と対応+復旧」
  • ▶ AD/Entra の改ざん修復・暗号化時のリストアまで対応
  • ▶ 攻撃を受けても「業務停止を回避」する設計
ITDRRの図

Semperis導入で実現できること

  • ID基盤のリスクを
    正確に可視化

    AD/Entra IDの設定、権限、運用上の課題を可視化することで、どこから優先的に改善すべきかを明確にできます。

  • インシデント対応の
    迅速化

    異常の検知から原因特定、封じ込め、復旧までの流れを短縮し、セキュリティ対応のスピードを向上させることで、AD掌握による攻撃の横展開を未然に防ぎます。

  • 真のサイバー
    レジリエンスを実現

    多くのセキュリティツールはID基盤が健全である前提に機能します。ID基盤の改ざんや暗号化を、防ぐ・迅速復旧することで既存のセキュリティ対策の強化および事業継続性の強化を実現します。

「平時」から「有事」までを
カバーする製品群

  • DSP DSP
    Directory Services Protector

    AD/Entra IDに対する攻撃のリアルタイム検知/自動で改ざんを防止

    AD/Entra IDを常時監視し、平時のID基盤リスク可視化から、不正な権限変更や攻撃の兆候を検知。検知後は自動的に元の状態へ復元し、なりすまし攻撃にも対応します。

  • ADFR ADFR
    Active Directory Forest Rescue

    AD特化のバックアップ&リカバリ

    ADを即時復旧。マルウェアフリーな復元により再感染リスクを軽減し、手動では数ヶ月かかる復旧作業(29ステップ)を自動化して数十分〜数時間で完了します。

  • DRET DRET
    Disaster Recovery for Entra Tenant

    Entra ID特化のバックアップ&リカバリ

    誤操作や攻撃で削除・改ざんされたEntra IDの重要なクラウドIDリソース(ユーザー、グループ、ロール等)を迅速かつ確実に復元します。

semperisのフロー図
semperisのホワイトペーパー

【ホワイトペーパー】

「Active Directoryを保護する
新たなアプローチ——
ITDRRで実現する『検知』『修復』、
そして即時の『復旧』」

ITDRRの考え方とSemperisの全体像を詳しく解説した資料を無料でダウンロードいただけます。

ホワイトペーパーを入手

Active Directoryを知り尽くした 専門家集団 が開発

  • AD/Entra IDに
    特化した専門性

    Semperisは、AD/Entra ID領域に特化したITDR専業ベンダーです。MicrosoftでAD復旧手順を作成したスペシャリストやIDセキュリティの責任者を務めたメンバーが開発を手がけています。

  • リアルタイム検知と
    詳細な原因把握

    認証トラフィックの不正検知に加え、AD内で発生した変更内容を詳細に把握できるため、異常の早期発見から原因特定、対応判断までをスムーズに進められます。

  • 検知で終わらせない、
    復旧まで見据えた設計

    Semperisは、検知だけでなく、改ざん箇所の切り戻しやフォレスト全体の復旧プロセスまで見据えて設計されています。実際のインシデント対応で求められる、実効性の高い防御を実現します。

このような企業に最適です

  • まずは現状把握から
始めたい企業に

    まずは現状把握から
    始めたい企業に

    ADセキュリティアセスメントを通じて、設定不備や権限リスク、攻撃経路の洗い出しを行い、対策の第一歩として活用できます。

  • 侵害検知と封じ込めを
強化したい企業に

    侵害検知と封じ込めを
    強化したい企業に

    正規IDの悪用や不審な変更を早期に捉え、横展開や権限昇格といった意図しないAD内の変更を制御し、被害拡大を抑えられます。

  • 復旧体制まで
強化したい企業に

    復旧体制まで
    強化したい企業に

    ランサムウェア被害やAD改ざんを想定し、迅速な復旧体制を整えたい企業のBCP・サイバーレジリエンス強化に有効です。

アセスメントから導入・運用まで

東京エレクトロンデバイスが
伴走支援

  • 高品質×導入しやすい価格のアセスメントサービス 

    アセスメントを通じた現状把握・課題整理から必要な対策の検討、Semperisを利用した運用方針まで、お客様と伴走した支援を提供します。

  • お客様での運用を見据えた伴走体制 

    日本におけるSemperisの正規代理店として、導入時のサポートから運用後のサポートまで一気通貫で提供します。

FAQ

Active Directoryセキュリティに関する
よくある質問

Q ITDRとは何ですか?

ITDR(Identity Threat Detection and Response)は、Active Directory(AD)やEntra IDなどのID基盤上の認証トラフィックや振る舞いを監視し、アイデンティティに対する脅威を検知・対応するための仕組み/ソリューションカテゴリです。

Q EDRとITDRの違いは何ですか?

EDRはエンドポイント上のプロセスやファイル挙動を監視し、「端末に侵入された前提」で防御する仕組みです。一方ITDRは、「EDRをすり抜けてADなどID基盤に侵入された前提」で、認証・権限の振る舞いを監視・防御します。両者は競合ではなく、互いを補完する関係です。

Q Active Directoryはなぜ攻撃対象になるのですか?

ADはユーザー認証や権限、各種システムへのアクセスを一元管理する「企業の中枢基盤」で、多数の業務システムや設備が依存しているため、ここを制圧すれば事業そのものを止めやすいからです。さらに、20年以上利用されてきた技術で攻撃手法が出そろっており、ハイブリッド構成ではEntra ID側への踏み台にもなり得るため、格好の標的になっています。

Q ランサムウェア対策としてITDRは必要ですか?

近年主流のランサムウェアは、まずADを制圧してEDR無効化や権限昇格、横展開を行い、事業停止を狙う「第3世代」の攻撃に進化しています。このID基盤を起点とするフェーズは従来のEDRやバックアップだけでは十分にカバーしきれないため、ITDRによる監視・検知・対応が重要になっています。

Q Semperisとはどのような製品ですか?

Semperisは、Active Directory/Entra ID(および一部IdP)に特化したIDセキュリティ/ITDRソリューションで、平時のリスク可視化から、有事の検知・自動修復・バックアップ&復旧までを一気通貫で提供します。「止まらないID基盤」を実現することをコンセプトとしています。

Q Semperisと一般的なITDR製品の違いは何ですか?

多くのITDR製品が「検知中心」であるのに対し、SemperisはAD/Entra ID内部の変更の自動ロールバックや、ADフォレスト全体・Entraテナントのリカバリまで含めてカバーします。そのため「ITDR」ではなく、検知から復旧まで含む“ITDRR”プラットフォームとして位置づけられています。

Q Active Directoryのバックアップだけでは不十分ですか?

通常のバックアップはOSごと巻き戻す前提で、Microsoftの汎用手順だけでも約29ステップと非常に複雑で、復旧に数カ月かかるケースもあります。また、バックアップ自体にマルウェアや不正変更が含まれているリスクもあります。Semperis ADFRは「クリーンな新規OSに、正常時のADデータだけを戻す」設計で、この復旧手順を自動化し、マルウェア再感染リスクを抑えながら短時間で復旧できる点が異なります。

Q Entra IDにも対応していますか?

はい、対応しています。SemperisはADとEntra IDを一体として監視・保護する製品群を持ち、Entraテナント向けのSaaS型バックアップ&復旧製品(DRET)も提供しています。

Q Active Directoryのセキュリティリスクを可視化する方法はありますか?

Semperisの診断機能やアセスメントツールを用いることで、AD/Entra IDの設定不備、権限のゆらぎ、潜在的な攻撃経路などを継続的に評価し、リスクを見える化できます。優先度付きの改善項目リストとして整理することも可能です。

Q Active Directoryが停止すると企業にどのような影響がありますか?

ADが停止すると、ユーザー認証や業務システム、工場設備、Wi-FiなどADに依存する多くのサービスが止まり、実質的な「事業停止」に直結します。年商500億円規模の例では、AD停止1日あたり数億円レベルの損失が試算されており、数週間〜数カ月に及べば数十〜数百億円規模の影響になり得ます。

Q Active Directoryのセキュリティ対策は何から始めればよいですか?

まずは現状の可視化が重要です。AD/Entra IDの設定・権限・運用上の課題をアセスメントで棚卸しし、どこにどの程度のリスクがあるかを把握したうえで、優先度の高い脆弱性・誤設定から順に対処していくのが現実的なステップです。

Q 認証基盤への攻撃を検知するにはどのような方法がありますか?

AD/Entra ID上の認証トラフィックや重要オブジェクトの変更を常時監視し、通常と異なるパターン(不審なログイン、特権IDの変更など)を検知するITDRソリューションが有効です。Semperis DSPのように、検知と同時に変更内容を詳細に把握し、必要に応じて自動ロールバックできる仕組みを組み合わせると、より実践的な防御が可能になります。

Q ITDRはどのような企業に適していますか?

Active Directory/Entra IDを認証・権限管理の中核として利用している企業、特に業務停止が大きな損失につながる金融、製造、流通、公共などの組織に適しています。また、ハイブリッド構成(オンプレAD+Entra ID)を採用している企業ほど、ID基盤全体をカバーするITDRの重要性が高まります。

Q 既にEDRやSIEMを導入していますが、ITDRは必要ですか?

必要です。EDRは端末上の挙動、SIEMは各種ログの集約・相関分析を担いますが、ID基盤そのものの振る舞い監視や改ざんの自動修復、AD/Entraの復旧まではカバーしきれない場合が多いです。ITDRはそのギャップを埋め、EDRやSIEMと連携しながらIDレイヤーの防御と復旧を強化する役割を持ちます。

お問い合わせ

Semperisの詳細や導入のご相談、
ADセキュリティアセスメントのご希望など、
お気軽にご連絡ください。