GENZ, Inc.

全社の端末の保護向け EDRソフトのソフトウェアテスト|方針どおり動くかを検証

管理コンソールに端末が並んだことと、全社の端末で方針どおりに動くことは別です。GENZは導入したEDRソフトを自社の設定で検証し、期待結果で判定します。

支援事例

支援実績5,000件以上

支援実績を示す企業ロゴ 01
支援実績を示す企業ロゴ 02
支援実績を示す企業ロゴ 03
支援実績を示す企業ロゴ 04
支援実績を示す企業ロゴ 05
支援実績を示す企業ロゴ 06
支援実績を示す企業ロゴ 07
支援実績を示す企業ロゴ 08
支援実績を示す企業ロゴ 09
支援実績を示す企業ロゴ 10
支援実績を示す企業ロゴ 11
支援実績を示す企業ロゴ 12
支援実績を示す企業ロゴ 13

この記事はソフトウェアテストの専門家が監修しています

監修枡井 愼治株式会社GENZ 代表取締役

GENZは創業以来、5,000件以上のソフトウェアテスト・第三者検証を手がけてきたプロフェッショナルです。品質に関する課題やお悩みに、真摯に寄り添います。

代表取締役 枡井 愼治 株式会社GENZ 〒101-0062 東京都千代田区神田駿河台2-3-11 ヒューリック御茶ノ水ビル3F TEL:03-5244-4711
01 ISSUES

EDRソフトの導入後によくある不具合

導入後の不具合は、検知イベントの生成から隔離と遮断、除外の適用と通知の到達、エージェント(EDRエージェント)の配布と端末側の動作まで各所に出ます。誤りは守るべき挙動が検知されない側と業務が止まる側に働きます。

方針に該当する挙動なのに検知イベントが出ない

端末グループごとに割り当てた検知の方針の差が反映されない組み合わせが残ります。定めた条件に該当する挙動でも検知イベントが生成されません。

検知イベントの欠落

除外したはずの業務アプリが遮断されて止まる

除外設定の指定の仕方と適用の範囲が自社の運用と噛み合わないと、業務で正当に使うプログラムが遮断されます。その部門の業務が止まります。

業務アプリの遮断

定めた宛先へ検知イベントの通知が届いていない

通知は、管理者やメールとチャット、監視運用の委託先、チケットの各経路で欠落や重複が起きます。受け手の側では気づけず、送出側でしか観測できません。

定めた宛先への不着

配布したはずの端末にエージェントが入っていない

配布が届かない端末は守られないまま、管理コンソールの一覧にも現れにくくなります。停止した端末や長く接続していない端末も同じ形で視野から落ちます。

未導入端末の残存

エージェントの常駐で業務アプリの応答が落ちる

常駐するエージェントの影響が端末の起動や業務アプリの応答に出ると、現場は方針の緩和と例外の登録を求めます。積み上がるほど守る範囲が削れます。

端末の応答の低下
02 RISK

残存した不具合を放置したときに生じる問題

残った不整合は、業務の停止、現場からの要求による設定の後退、事故のときに説明を組み立てられない状態という別方向の帰結へ広がります。

EDRソフトの障害対応について、複数の担当者がモニターや資料を確認している実写画像。
03 REVIEW

静的テスト(レビュー)でおさえるべき観点

取り決めは文書として整っていないことが少なくありません。静的テスト(レビュー)では、運用の実態から引き出して形にし、投入された設定と照合します。観点は検知の方針と除外と端末グループと通知先と連携の5つです。

検知の方針の定め

守る対象と止める動作の定めを検知の方針と照合

どの挙動を検知イベントとするかを整理します。記録のみとするか遮断か隔離かという取り決めを、端末グループごとに投入された検知の方針と突き合わせます。

確認する資料
  • 守る対象の一覧
  • 動作の区分の定め
  • 検知の方針の設定
除外設定と適用範囲

業務で使うプログラムとフォルダを除外設定と照合

部門ごとに業務で正当に使うプログラムやフォルダの一覧を、登録された除外設定と適用の範囲と照合します。一覧にあるものが範囲に含まれているか、一覧にないものが紛れ込んでいないかの両方向を見ます。

確認する資料
  • 業務プログラム一覧
  • 対象フォルダの一覧
  • 除外設定と適用範囲
端末グループの割り当て

部門と拠点の区分を端末グループの割り当てと照合

部門や拠点や用途でどう束ねてどの方針を割り当てるかの取り決めを、投入された端末グループと割り当ての設定と突き合わせます。組織の改編では割り当てが一斉に変わるため、改編後の姿を先に定めます。

確認する資料
  • 部門と拠点の一覧
  • 端末の束ね方の定め
  • 割り当ての設定一覧
通知先と通知の条件

誰へいつ知らせるかの定めを通知先の設定と照合

検知イベントの重大度ごとに、誰へどの経路で知らせるかを整理します。その取り決めを通知先と通知の条件の設定に照らします。監視運用の委託をしている構成では、委託先の受け口も同じ扱いで見ます。

確認する資料
  • 重大度の区分表
  • 通知の経路の一覧
  • 通知の条件の設定
連携先の項目とキー

連携先へ渡す項目と紐づけキーの定めを仕様と照合

どの項目をどの粒度でどの時機に渡すかと紐づけキーの取り決めを、連携先の受け口の仕様に照らします。対象はログ基盤とIT資産管理とチケットの各系です。受け口の仕様は連携先ごとに異なります。

確認する資料
  • 連携先の一覧
  • 受け口の仕様書
  • 授受の項目と粒度
  • 紐づけキーの定め
04 TEST DESIGN

動的テストの設計・実行のポイント

端末構成と検知の方針と除外設定と通知先の掛け合わせは全数を確認できません。技法で範囲を絞り、合否を判定できる形にします。

STEP 01 端末グループと役割を区分する同値分割で分けた代表の端末で方針の効き方を見る
どう確かめるか

端末グループと役割の区分を同値分割で確かめる

部門や拠点や用途で束ねた端末グループは同値分割法で分け、代表の端末で方針が効くかを確かめます。管理コンソールを操作する役割の区分も同じ考え方で分け、参照できる範囲を検証します。

  • 01部門と拠点と用途で束ねた端末グループを同値分割法で分ける
  • 02代表の端末で検知の方針が効いていることを実機で確かめる
  • 03管理コンソールを操作する役割の区分も分けて参照範囲を検証する
OUTPUT区分別の効き方記録
STEP 02 除外の範囲と保持の境を確かめる除外の適用範囲と記録を保持する期間の境を選ぶ
どう確かめるか

除外の範囲と保持の境目を境界値分析で確かめる

除外の適用範囲の境目と、端末上の記録を保持する期間の境目は境界値分析で選びます。その境の前後で、遮断の扱いと検知イベントの生成が変わることを押さえます。

  • 01除外設定の適用の範囲の境目を境界値分析で選び出す
  • 02端末上の記録を保持する期間の境目もあわせて選び出す
  • 03その境の前後で遮断の扱いと検知イベントの生成が変わることを見る
OUTPUT境目前後の判定結果
STEP 03 方針と除外と通知先を表へ整理する遮断が起きる場合と起きない場合を対で判定する
どう確かめるか

方針と除外と通知先の重なりを、デシジョンテーブルで確かめる

端末グループごとの検知の方針と除外設定と通知の条件の重なりはデシジョンテーブルテストで整理します。隔離や遮断が起きる場合と起きない場合を条件の組として実機で検証します。

  • 01端末グループごとの検知の方針と除外設定の重なりを洗い出す
  • 02通知の条件も重なる条件としてデシジョンテーブルテストで整理する
  • 03隔離や遮断が起きる場合と起きない場合を実機で検証する
OUTPUT条件の組の対応表
STEP 04 隔離と解除の遷移と回帰を確かめる更新のあとも方針と除外設定が保たれるかを見る
どう確かめるか

隔離と解除の状態の遷移と、版更新後の回帰を確かめる

隔離から解除までの状態の移り変わりは状態遷移テストで押さえます。製品とエージェントの更新のあとも方針と除外設定が保たれることを回帰テストで確かめます。

  • 01隔離から解除までの状態の移り変わりを状態遷移テストで押さえる
  • 02製品とエージェントの更新のあとも方針が保たれるかを確かめる
  • 03除外設定と通知先の設定が保たれることを回帰テストで見る
OUTPUT遷移と回帰の記録
05 RATIONALE

私たちGENZが、このようなソフトウェアテストを代行します

固定費を抱えない人日単位のアサイン、監査にも使える独立した検証の記録、育成期間なしに活かせる専門ノウハウなど、第三者へのアウトソースには複数のメリットがあります。

OUTSOURCING RATIONALE THIRD-PARTY VERIFICATION

必要な時に必要な分だけ

人日単位のアサインで固定費を抱えず、繁忙期に増減できます。

独立した視点で品質を底上げ

独立した検証で偏りを排し、監査に使える客観的な記録を残せます。

専門ノウハウを即戦力で

JSTQB認定エンジニアが在籍し、対象領域固有の検証知見を育成期間なしに活用できます。

オフィスで担当者同士がノートPCを前に、EDRソフトのテスト観点を相談しながら整理している風景。第三者視点のテスト支援を想起させる実写写真。

専門知識を持ったテストエンジニアが、第三者の視点でテストするメリット

  • 一覧に並んでいても効いていない状態を事故より前に検出できる
  • 端末グループと検知の方針と除外設定と通知先の組まで確認できる
  • 固定費を抱えずに人日単位で全端末へ配る前の確認を差し込める
  • 展開判断の場で使える独立した検証記録と未確認の範囲が残る
06 SERVICE

5,000件以上の実績に裏付けられた検知と通知の検証

GENZはEDRソフトのベンダーや販売代理店と役割を分け、導入した企業様の側に立つ第三者として検証を担います。20年の第三者検証の経験を踏まえ、ISO 27001の体制のもとでテスト観点の設計から報告まで伴走します。

SVC 01

配布から通知までたどった観点の設計

観点はエージェントの配布から検知、隔離と遮断、通知と連携までの流れに沿って起こします。技法で範囲を絞り、合否を判定できる形に整えます。

EDRソフトの追加や改修と並行してテストを進め、検出した不整合を開発側へ戻す流れを示した赤白紙カード基調の無文字図解。
SVC 02

設定画面しか手掛かりがなくても参画

検知の方針や除外の一覧、端末グループの割り当てが管理コンソールの設定画面にしかなくても、観点の設計とテスト設計の支援から入ります。

EDRソフトの確認候補が掛け合わせで広がる様子を示した赤白紙カード基調の無文字図解。
SVC 03

検知が集中する局面での負荷の実測

検知イベントが集中する局面では、管理コンソールの一覧と検索と通知の処理を確かめます。GENZ社内の負荷テストの専門エンジニアが担います。

第三者の視点で計画・設計・実施・報告が一貫してつながる流れを示した赤白紙カード基調の無文字図解。
SVC 04

確認済みと未確認を書き分けた報告

どの端末構成のどの方針のどの経路まで確認し、どこが未確認かを書き分けて渡します。展開の判定と経営層や委員会への説明にご活用いただけます。

テストの証跡を保全し、確認済みの範囲と未確認の範囲を整理した切替可否の判断の材料にまとめる流れを示した赤白紙カード基調の無文字図解。
※本ページに記載の支援内容・範囲は一例です。実際のご支援内容・範囲は、お打ち合わせのうえでご状況に合わせて決定します。まずはお気軽にお問い合わせください。
07 FLOW

ご相談から納品までの流れ

対象の端末グループと検知の方針、除外設定と通知先を伺い、合意した範囲と優先順位でテストを進めます。

確かめる範囲と全社展開の予定を伺う

端末グループと検知の方針と通知先の範囲、導入と展開の予定を確認します。

リスクに基づくテスト設計と見積もり

業務の停止と通知の欠落の重さで優先順位を付け、工数を整理します。

テストを実施し発見事項を随時共有

合意した範囲を実行し、判断待ちの事項と重い不具合を都度共有します。

報告書を納品し是正後の再確認へ

結果と証跡、未確認の範囲と残るリスクを納品し、再確認の進め方を示します。

支援実績5,000件以上

全端末へ配る前の確認範囲をGENZに相談する

ご相談では、端末構成と検知の方針と除外設定と通知先の組み合わせをどこまで確認するかを整理します。導入と展開と版更新の場面ごとの優先順位と、必要な工数の考え方をお伝えします。必要事項を入力の上、お問い合わせください。内容を確認させていただいた上、担当者よりご連絡いたします。*がついている項目は必須項目です。