近年のサイバー攻撃の高度化により、企業や組織では「入口対策」「出口対策」「セキュリティオペレーションセンター(SOC)による運用監視」などさまざまなセキュリティ対策を行っています。しかしながら、サイバー攻撃は高度化しており、これまでの境界型防御では侵入を100%防ぐことが難しくなっています。そこで、侵入を許した場合でも攻撃の兆候を早期に検知・対処を行い、攻撃を成立させないという新たなアプローチが求められています。
Cybereason(サイバーリーズン)のエンドポイントセキュリティは、EDR機能を活用して効率よく防御でき、万が一侵入されてしまった後は攻撃者のわずかな兆候でも検知・対応することができます。
Cybereasonセキュリティプラットフォームは、エンドポイント全体の挙動を監視。複数の要素から「悪意のある活動」に着目し、攻撃の兆候をリアルタイムに解析し、脅威が発見された場合は即座に管理者へ通知します。
また、エンドポイント上で稼働する監視エージェントはクライアントへの負荷が最小限になるよう設計されており、ユーザ端末への影響が少なくスムーズな展開が可能です。
エンドポイント上で稼働する監視エージェントは、クライアントへの負荷が最小限になるよう設計されており、必要な設定情報等をパッケージ化したセンサを一斉にサイレントインストール※することができるため、ユーザ端末への影響が少なくスムーズな展開が可能です。
Cybereasonはエンドポイント全体を監視しているため、イベントが検知された場合に、ほかの端末への感染状況を即座に特定することができます。正確な状況把握、被害拡大の抑止措置、原因の特定といった、インシデントの初動対応をスムーズに実行することができます。また、全てのエンドポイントからのログ収集⇒解析⇒判断⇒連絡といった対応時間を大幅に短縮することができるため、コストの削減と高度なセキュリティ運用体制を両立させることが可能です。
Cybereasonの管理画面では、自動解析された結果がグラフィカルに表示されるため事象の全体像をスピーディに把握することが可能です。また、マルウェアがいつから侵入し、どのような侵害活動を行っているかを時系列で表示するため、根本原因の特定、報告までに必要な情報収集が効率的に行えます。
Cybereasonは、一連の動きに攻撃性があるかどうかを自動判定する特長的なエンジンを実装しています。攻撃性の判定には、エンドポイントから収集した大量のデータを独自の分析ロジックにより「攻撃に利用される可能性がある活動」を抽出します。
その上で、攻撃と疑われる事実や、攻撃と関係性のあるものについては、「疑わしい活動」として判定します。最終段階では、膨大な攻撃のシナリオと照らしあわせて、判定基準に合致したものを「悪意のある活動」として管理者に報告します。解析エンジンは、Cybereason社のセキュリティラボや第三者機関、コミュニティから脅威情報、攻撃手法を収集し、最新の脅威への対応力を高めています。
1エージェントで既知、未知、ファイルレス、ランサムウェアのブロックから、侵入後の悪意ある振る舞いに対する検知、対応、復旧までをカバーし運用効率のよいセキュリティを提供します。
1つの攻撃の侵入から現在までをリアルタイムに解析し、短時間で攻撃の全体像を把握することができます。
影響を受けた端末すべてに対して、遠隔から一度に端末を隔離、プロセス停止、ファイルの隔離、レジストリの削除を行うことにより被害を最小化します。
CybereasonのEDR機能はユーザーモードで動作するためOSのアップデートのたびに影響を受けにくい。ブルースクリーンを引き起こさず、かつ業務アプリケーションにも影響を及ぼしません。
管理ユーザーごとに、日本語と英語の切り替えが可能なため、状況/事象を即時に対策を行うことができます。
MDR(脅威監視対応サービス)によるセキュリティの専門家による監視/解析/報告やお客さま担当のCS/カスタマー・サクセスによる導入/運用支援にてお客さまをサポートします。
専任担当者がいない組織でも運用が可能な「Cybereason Simple Security」。
24時間 365日自動で攻撃の監視・対処ができ、自社にあったプランを選ぶだけで始められます。
Cybereason EDR/MDRサービスは、政府情報システムのためのセキュリティ評価制度であるISMAPに登録されました。政府が求める厳しいセキュリティ基準を満たしており、高いレベルでセキュリティ対策を実施できます。
マネージドセキュリティサービスは、24時間365日体制でさまざまなサービスに対するセキュリティ監視・分析・対処の統合窓口をご提供するサービスです。ソフトバンクでは、セキュリティだけではなくネットワークなどの窓口を統合してご提供することも可能です。
セキュリティ運用に加えてネットワーク運用をソフトバンクの窓口にて一元対応
ゲートウェイサービスに加え、クラウドサービス、エンドポイント製品など幅広い監視メニューをご提供
24時間365日の有人対応窓口による、緊急時の遮断対応の実施
条件に該当するページがございません
条件に該当するページがございません
新規導入のご相談、サービス仕様についてご相談をお受けしています。