製品紹介|AppGuard公式サイト
发布时间:2026-09-11 | 浏览:2
業務環境の変化に加え、 攻撃手法も日々巧妙化・多様化。 新たなマルウェアや未知の脅威への対応は、 いまや“いたちごっこ”の様相を呈しています。
アンチウイルスソフトでは防げない 未知のマルウェア
EDRは運用負荷と予算の壁が 立ちはだかる
部門・拠点で セキュリティレベルに差がある
いくら対策しても、 現場の“うっかり”がリスクになる
レガシー端末やサポート切れOSの 保護が追いつかない
UTMやVPNなど通信機器の パッチ適用が即時実施出来ない
OSなどソフトウェアへの パッチ適用が即時実施できない
その結果、セキュリティ運用はますます複雑化し、従来の「検知して対応する」方式では限界を迎えています。
だからこそ今、まったく新しい発想が求められているのです。
もはや、セキュリティを “戦い”とは呼ばせません。 脅威が侵入してから検知・ 対応する時代は、すでに終わりました。
AppGuardが実現するのは「要塞化」です。 マルウェアや攻撃者による遠隔操作による 破壊や不正アクセスなど、 あらゆる外部からの“不正な干渉”をシステムが 受け付けない状態を作り出します。 つまり、攻撃を検知して追いかけるのではなく、 そもそも攻撃が成立しないルールを 業務システムに課すこと。 それがAppGuardが導き出す答えです。
「要塞化」 - それは、戦わない防御。
「要塞化」とは、侵入した脅威と戦うのではなく、脅威が活動できない環境をあらかじめ創り出す防御概念です。
従来の検知型セキュリティが、建物に後付けされた「防犯システム」だとします。侵入や不審な動きを検知して、警報を鳴らすのがその役目です。それに対し「要塞化」は、建物の”構造”そのものを、セキュリティが前提となるように作り変える思想です。その建物の中では、許可された人物が、許可されたエリアで、決められた行動をとることしかできません。ルールに反する行動は”物理的に不可能”なため、侵入者は目的を果たすことなく、その活動を無効化されます。
脅威の正体や挙動を問うことなく、ただシステムの”正常”を維持し続ける。それが要塞化がもたらす、本質的な優位性です。
要塞化(Hardening)と 従来型アプローチの比較
AppGuardに実装されている 3つの制御
AppGuardは実行されるすべての命令に対し、「正当で安全かどうか」をリアルタイムに検証します。その結果、次の3つの制御を実現します。
起動制御 攻撃者が悪用する可能性のあるPowerShellなどの正規ツールを、直接起動できないようにします。業務で必要な場合でも、許可されたアプリケーション経由でのみ起動を許可し、攻撃者による“最初の一手”を封じます。
攻撃者が悪用する可能性のあるPowerShellなどの正規ツールを、直接起動できないようにします。業務で必要な場合でも、許可されたアプリケーション経由でのみ起動を許可し、攻撃者による“最初の一手”を封じます。
行動制御 ブラウザやOffice製品など、攻撃に利用されやすいアプリケーションに制限をかけます。たとえ悪用されても、システムフォルダやレジストリへの書き込み、他アプリのメモリ操作など致命的な行為を許しません。 さらに、特にリスクの高いアプリケーションは隔離された「安全な空間」で動作させ、呼び出し可能なプロセスやアクセス可能な領域を厳格に制御します。
ブラウザやOffice製品など、攻撃に利用されやすいアプリケーションに制限をかけます。たとえ悪用されても、システムフォルダやレジストリへの書き込み、他アプリのメモリ操作など致命的な行為を許しません。 さらに、特にリスクの高いアプリケーションは隔離された「安全な空間」で動作させ、呼び出し可能なプロセスやアクセス可能な領域を厳格に制御します。
領域制御 信頼されたシステムフォルダ以外からのプログラム実行を原則禁止します。ユーザーフォルダなどに不正ファイルが置かれても、有効なデジタル署名やフルパス記述など個別起動許可がなければ実行できません。 また、正規アプリケーションに不正な部品(DLLなど)を読み込ませる「DLLサイドローディング」攻撃も防ぎます。
信頼されたシステムフォルダ以外からのプログラム実行を原則禁止します。ユーザーフォルダなどに不正ファイルが置かれても、有効なデジタル署名やフルパス記述など個別起動許可がなければ実行できません。 また、正規アプリケーションに不正な部品(DLLなど)を読み込ませる「DLLサイドローディング」攻撃も防ぎます。
未知の脅威にも揺るがない 実行防止アーキテクチャ AppGuardは、プログラムの起動や挙動をリアルタイムに検証し、許可されていない動作を即時にブロックします。 起動制御・行動制御・領域制御の3つの仕組みが連携し、ゼロデイ攻撃やランサムウェアを含む未知の脅威を“成立前に封じ込める”実行防止型アーキテクチャです。
未知の脅威にも揺るがない 実行防止アーキテクチャ
AppGuardは、プログラムの起動や挙動をリアルタイムに検証し、許可されていない動作を即時にブロックします。 起動制御・行動制御・領域制御の3つの仕組みが連携し、ゼロデイ攻撃やランサムウェアを含む未知の脅威を“成立前に封じ込める”実行防止型アーキテクチャです。
脆弱性や環境に依存しない 普遍的な防御 AppGuardは、攻撃に不可欠な命令そのものを制御することで防御を成立させます。 そのため、正規ツールを悪用した攻撃からの防御はもちろん、パッチをすぐに適用できない業務システムを安全に稼働させることが可能です。
脆弱性や環境に依存しない 普遍的な防御
AppGuardは、攻撃に不可欠な命令そのものを制御することで防御を成立させます。 そのため、正規ツールを悪用した攻撃からの防御はもちろん、パッチをすぐに適用できない業務システムを安全に稼働させることが可能です。
スキャン不要で、システムを止めない セキュリティ基盤 従来の検知型のように定期スキャンや定義ファイル更新を必要としないため、PCやサーバーに余計な負荷をかけません。 安全性の判定は実行時に瞬時に行われるため、セキュリティ処理で業務を中断することなく、快適で安定したシステム環境を維持できます。
スキャン不要で、システムを止めない セキュリティ基盤
従来の検知型のように定期スキャンや定義ファイル更新を必要としないため、PCやサーバーに余計な負荷をかけません。 安全性の判定は実行時に瞬時に行われるため、セキュリティ処理で業務を中断することなく、快適で安定したシステム環境を維持できます。
導入事例 CASE STUDY
人々の暮らしに不可欠な「水」。社会インフラを長年支え続けてきた荏原電産は、労働人口の減少という時代の要請に応えるべく、水インフラの運用を最適化するクラウドサービス「Rurion」を開発しました。しかし、利便性の向上は、サイバー攻撃という新たなリスクと表裏一体でした。この脅威から水管理システムを守り、安定稼働させ続けるという使命を全うするため、彼らが最後のピースとして選んだのがAppGuardだったのです。
創立113年目を迎えたJTBは、地球を舞台に「交流創造」を通じて、旅がもたらす感動や共感を届け、お客様、地域、社会の課題解決に挑戦しています。絶えず変化するセキュリティリスクに向き合うために2018年から未知の脅威に対抗するためのエンドポイントのセキュリティ対策の1つとしてAppGuardを運用してきました。
JFEスチールは競争力の強化に向けて、DXを推進しています。同時に強化しているのが生産現場、いわゆるOTのセキュリティであり、DXの取り組みとセキュリティを両輪で進めるDX with Securityの方針を掲げて活動しています。 クローズドだった生産現場がオープン環境に変わっていくことを考え、制御システムを操作する端末の保護に、オフライン環境でも動作し軽量かつ厳密にセキュリティを守れると評価し、AppGuardを採用しました。
この数年、国内の医療機関ではランサムウェアの被害が相次ぎ、最悪のケースでは長期にわたって通常の医療行為を停止せざるを得ない事態にまで追い込まれました。埼玉医科大学病院は、この深刻な事態を目の当たりにして、「クローズドネットワーク」の神話に頼ったセキュリティ対策から脱却し、ゼロトラスト的なアプローチを模索。侵入されることを前提に、それでも暗号化されない対策として「AppGuard」を導入しています。
千葉市社会福祉協議会は、2020年4月の千葉市社会福祉事業団との合併を機に、拠点ごとに行っていた既知の脅威に対するセキュリティ対策に加えて、Emotetなどの新たに急増した脅威や未知の脅威への対応策を検討しました。 AppGuardを選択した理由は、ウイルスが侵入しても悪さをさせないことと、職員のITリテラシーに左右されずに運用できることです。AppGuard導入後は、怪しいソフトウェアが動作しないためPCのセキュリティを強化できるのはもちろん、他のさまざまな業務を担当している中、AppGuardの運用は手間が少なく、大きな安心感を得られています。
越前市役所では職員が効率的に業務を進め、住民に便利なサービスを届けるためにデジタル技術を積極的に活用しており、その前提としてサイバーセキュリティも重視してきました。そして総務省の対策方針見直しを機に、端末のさらなる保護を目指してAppGuardを導入。より柔軟な働き方やゼロトラストの実現も視野に入れています。
幅広いお客様にITシステムの構築や導入支援といったサービスを提供してきたNCS&Aでは、サイバー攻撃の巧妙化、高度化を踏まえ、もう一段高いセキュリティ対策が必要だと考えていました。人的・技術的な対策を講じても、うっかり悪意あるファイルを開いてしまう可能性はゼロにできない前提で「AppGuard」を選び、約1ヵ月という限られた期間で迅速に導入を完了しました。
「地域社会への積極的な貢献」を掲げ、50年以上にわたって熊本市で医療サービスを提供してきた弓削病院では、それまで運用してきたウイルス対策ソフトの「重さ」と未知のウイルス対策に悩んできました。電子カルテ導入をきっかけにAppGuardを導入し、Emotetをはじめとする脅威から病院の重要なシステムを守るとともに、PCの運用ルールやガバナンスの徹底にも生かしています。
製品ラインナップ LINEUP
アンチウイルスやEDRとどう使い分けるべきですか?
アンチウイルスやEDRは「検知と対応」を担う重要な防御層です。 AppGuardはそれらを置き換えるのではなく、「要塞化」という新たな層を加えて多層防御を完成させる役割を担います。 たとえるなら、AV/EDRが侵入者を見つけ対処する「警備員」だとすれば、AppGuardはたとえ侵入を許しても内部で悪事をさせない「建物の構造ルール」そのものです。 検知技術の死角を突く脅威に対する「最後の砦」として併用いただくことで、互いの長所を活かした、より盤石なセキュリティ体制を構築できます。
導入にかかる期間はどれくらいですか?
PC100台程度であれば約1ヶ月、サーバー10台程度であれば約3ヶ月を見込んでいます。 但し、PCやサーバーの台数、ネットワーク環境、導入拠点数などお客様毎に様々な要因がございますので、お打合せのうえ導入スケジュールをご提示させて頂きます。
他のセキュリティ製品と併用できますか?
はい、併用可能です。 AppGuardは、既にご導入頂いているウイルス対策製品や、EDR/XDRなどの事後対策製品と補完関係にあり、併用可能です。
システム要件 SYSTEM REQUIREMENTS
Windows 7 SP1 Home/Pro/Enterprise/Ultimate 32/64bit (※1)
Windows 8 Pro/Enterprise 32/64bit
Windows 8.1 Pro/Enterprise 32/64bit
Windows 10 Home/Pro/Enterprise/LTSB/LTSC 32/64bit
Windows 10 IoT Enterprise (LTSC含む) 32/64bit
Windows 11 Home/Pro/Enterprise 64bit
Windows 11 IoT Enterprise 64bit
組込み機器にAppGuard Workstationを導入するには弊社指定の検証が必要となります。詳細につきましては弊社までお問合せください。 記載のないOSのサポートについては弊社までお問い合わせください。
KB4474419 が適用されているか、もしくは以下ページ内の「パッケージの詳細」に記載のある KB番号が適用されていること https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=38222b3b-2bd2-4269-880d-35feddf42984 https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=3589375e-8147-4d21-b3ad-fc27bd126d6c
※1つのWindows端末に対して複数ユーザーアカウントによるログオン(サインイン)並びにユーザーの切り替え操作は行わない前提となります。
Windows 7 SP1 Home/Pro/Enterprise/Ultimate 32/64bit (※1)
Windows 8 Pro/Enterprise 32/64bit
Windows 8.1 Pro/Enterprise 32/64bit
Windows 10 Home/Pro/Enterprise/LTSB/LTSC 32/64bit
Windows 10 IoT Enterprise (LTSC含む) 32/64bit
Windows 11 Home/Pro/Enterprise 64bit
Windows 11 IoT Enterprise 64bit
下記エディションへの導入につきましてはいくつかの制約事項がございます。詳細につきましてはサポートまでお問合せください。
Windows XP SP2 Home/Pro 32 bit (※2)
Windows XP SP3 Home/Pro 32 bit
下記エディションへの導入につきましては弊社指定の検証が必要となります。詳細につきましてはサポートまでお問合せください。
KB4474419 が適用されているか、もしくは以下ページ内の「パッケージの詳細」に記載のある KB番号が適用されていること https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=38222b3b-2bd2-4269-880d-35feddf42984 https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=3589375e-8147-4d21-b3ad-fc27bd126d6c
※1つのWindows端末に対して複数ユーザーアカウントによるログオン(サインイン)並びにユーザーの切り替え操作は行わない前提となります。
Windows 7 SP1 Home/Pro/Enterprise/Ultimate 32/64bit (※1)
Windows 8 Pro/Enterprise 32/64bit
Windows 8.1 Pro/Enterprise 32/64bit
Windows 10 Home/Pro/Enterprise/LTSB/LTSC 32/64bit
Windows 11 Home/Pro/Enterprise 64bit
KB4474419が適用されているか、もしくは以下ページ内の「パッケージの詳細」に記載のある KB番号が適用されていること https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=38222b3b-2bd2-4269-880d-35feddf42984 https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=3589375e-8147-4d21-b3ad-fc27bd126d6c
Windows Server 2008 R2 SP1 Standard/Enterprise/Datacenter (※1)
Windows Server 2012 Standard/Datacenter
Windows Server 2012 R2 Standard/Datacenter
Windows Server 2016 Standard/Datacenter
Windows Storage Server 2016
Windows Server 2019 Standard/Datacenter/Essentials
Windows Server IoT 2019 Standard/Datacenter/Essentials/Storage/Telecommunications
Windows Server 2022 Standard/Datacenter/Datacenter Azure
Windows Server 2022 Essentials
Windows Server IoT 2022 Standard/Datacenter/Storage/Telecommunications
Windows Server 2025 Standard/Datacenter/Datacenter Azure/Essentials
Windows Server IoT 2025 Standard/Datacenter
下記OSへの導入につきましては弊社指定の検証が必要となります。詳細につきましては弊社までお問合せください。
Windows Storage Server 2008 R2 SP1
Windows Storage Server 2012 R2
下記OSへの導入につきましては対応バージョンに指定があります。詳細につきましては弊社までお問合せください。
Windows Server 2025 Standard/Datacenter/Datacenter Azure/Essentials
Windows Server IoT 2025 Standard/Datacenter
組込み機器にAppGuard Serverを導入するには弊社指定の検証が必要となります。詳細につきましては弊社までお問合せください。
KB4474419 が適用されているか、もしくは以下ページ内の「パッケージの詳細」に記載のある KB番号が適用されていること https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=ac54099f-27ab-4e36-befd-a29c67ddeb6f#PackageDetails
Desktop Experience を備えたインストールであること。
SBC(Server Based Computing)環境での利用はサポート対象外です。VDI (Virtual Desktop Infrastructure)環境でのサポートについては個別にお問い合わせください。
Windows Serverでの複数ログオンセッションは、同時接続2セッションのみを制限つきでサポートします。詳細は こちら をご参照ください。
Windows 7 SP1 Home/Pro/Enterprise/Ultimate 32/64bit (※1)
Windows 8 Pro/Enterprise 32/64bit
Windows 8.1 Pro/Enterprise 32/64bit
Windows 10 Home/Pro/Enterprise/LTSB/LTSC 32/64bit
Windows 11 Home/Pro/Enterprise 64bit
KB4474419 が適用されているか、もしくは以下ページ内の「パッケージの詳細」に記載のある KB番号が適用されていること https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=38222b3b-2bd2-4269-880d-35feddf42984 https://www.catalog.update.microsoft.com/ScopedViewInline.aspx?updateid=3589375e-8147-4d21-b3ad-fc27bd126d6c
Windows IoT Platformをはじめとした組込みOSは、各社利用ライブラリに違いがある為、事前検証が必要となります。 弊社にて検証用ツールをご用意しております。OS情報を添えて個別にお問い合わせください。
導入事例を もっと知りたい方へ CASE STUDY
資料ダウンロード DOCUMENT