エンドポイント保護とは、ネットワークへの侵入口の防御に重点を置くサイバーセキュリティの実践およびソフトウェアソリューションです。これにより、マルウェアや悪意のある人物からネットワークを守ります。
社内でネットワークを利用したり、複数の拠点を接続したり、リモートワーカーに対応したりする企業が増える中、エンドポイント保護ソリューションは不可欠です。
さまざまな組織がエンドポイント保護を利用してネットワークを保護する方法を、以下で紹介します。
1. Bladex
Bladexは、ラテンアメリカ諸国の複数の中央銀行が地域の対外貿易を促進するために設立した多国籍銀行です。パナマに本社を置き、26カ所の拠点で200人弱の従業員を擁するBladexは、地域経済に欠かせない存在です。
拡大するデジタル環境に対応するため、Bladexはゼロデイ攻撃をはじめとする多数の高度な脅威からの保護を必要としていました。また、リモートワーカーや別拠点の従業員も保護する必要があり、CrowdStrikeとの協業によってこれを実現しました。
「従来製品をFalconのクラウドネイティブソリューションに置き換えたことで、Bladexのデジタルトランスフォーメーションが加速し、インフラコストが削減され、厳格な規制に対応できるよう銀行のセキュリティも向上しました」と、BladexのCISOであるJuan Jose Chang氏は述べています。
業種: 金融・銀行
エンドポイント保護ソリューション: Falcon Device Control – Endpoint Device Control、Falcon Insight EDR、Falcon Mobile – Endpoint Detection and Response、Falcon X – Automated Threat Intelligence
成果:
- 350台超のエンドポイントを保護
- セキュリティインフラコストを50%削減
- 月間のヘルプデスクへの平均問い合わせ件数を25件から0件に削減
- 事業構築プロジェクトを加速
完全版のBladex and CrowdStrike事例を読む。
2. Finastra
Finastraは、企業向け金融テクノロジーの世界最大手の一つです。2017年にロンドンで設立され、10,000人超の従業員を擁するFinastraは、世界の金融セクター向けにクラウドベースのソリューションを構築・導入しています。
しかし、一貫したセキュリティ戦略がなく、エンドポイントの保護も不十分で、情報とデータのセキュリティを優先しない企業文化だったため、Finastraはセキュリティインフラをゼロから構築し、クラウド環境に組み込む必要がありました。
Symantecと協業することで、Finastraはエンドポイントと社内のデジタル資産を保護し、将来にわたって持続可能なセキュリティ戦略を策定できました。
「Symantecの統合型Cyber Defense Platformは素晴らしい選択肢です。統合プラットフォームへの移行は長期的な視点に立ったものです。このように広大な組織全体で基盤を正しく整えることが、明らかに最優先事項です」と、FinastraのCISOであるScott Barronton氏は述べています。
「阻止するために、私たち自身が実際に体験する必要はありません。Symantecはすでに脅威を把握し、その情報を製品に反映しているため、私たちは保護されています」
業種: 金融
エンドポイント保護ソリューション: Symantec Endpoint Protection、Symantec Endpoint Encryption、Symantec Advanced Threat Protection、Symantec Email Security.cloud
成果:
- 規制要件への堅牢なコンプライアンス対応
- 分散した拠点にある12,000台のエンドポイントを効率的に管理
- 統合型サイバーディフェンスプラットフォーム
- セキュリティベンダーの集約によるコスト効率化
完全版のFinastra and Symantec事例を読む。
3. Spicerhaart Group Services
Spicerhaart Group Servicesは、ウェールズとイングランドに200カ所超の拠点を持つ、英国を拠点とする不動産組織です。2,000人超の従業員を擁し、専用のコンタクトセンターも運営しています。顧客に対して、住宅の売買から賃貸、リース、住宅ローンまで幅広いサービスを提供しています。
SpicerhaartのITチームは、従来のソリューションを更新するのではなく、外部のエンドポイント保護およびファイアウォールソリューションを導入する道を選びました。Sophosのコスト中立型の選択肢とセキュリティツール・サービスのポートフォリオは、Spicerhaartにとって最適な選択肢でした。
「Sophos Intercept Xは、将来の攻撃に備える保険です。根本原因分析機能により、攻撃がどこから始まり、どこへ広がったのかを明確にグラフィカル表示できます」と、Spicerhaart Group ServicesのITインフラストラクチャマネージャーであるAndrew Chaplin氏は述べています。
「セキュリティツールボックスにこれが加わったことで、今はずっと安心感があります」
業種: 不動産
エンドポイント保護ソリューション: Sophos Central Endpoint Protection Advanced、Sophos Intercept X、Sophos Access Points、Sophos XG Firewall 550、Sophos Access Points
成果:
- 設定とポリシー策定が容易
- 高度な脅威およびゼロデイ脅威に対する統合保護
- インシデント対応を自動化
- リアルタイムのインサイトと制御機能を標準搭載
完全版のSpicerhaart Group Services and Sophos事例を読む。
4. Motortech
Motortechは、自動車部品およびアクセサリーの世界有数のメーカーです。世界で250人超の従業員を擁し、効率的なサプライシステムで知られ、世界中の顧客に高品質なサービスを提供しています。
サイバーセキュリティの動向を注意深く見守っていたMotortechは、特にサイバー脅威の数と能力が増大する中で、データの安全性を懸念していました。サイバー脅威対策でCheck Pointと協業してきた実績があり、同社はMotortechのエンドポイントを保護する最適なソリューションも提供しました。
「Check Point Quantumによって、驚くほど大きなセキュリティ上の優位性が得られます。あるパラメーターを厳格化する一方で、別のパラメーターを緩和できるからです」と、MotortechのIT責任者であるMarcus Morig氏は述べています。
「Check Point Harmony Endpointは、すべてのエンドポイントを完全に保護し、既知および未知の差し迫った脅威を確実に防止します」
業種: 石油・ガス
エンドポイント保護ソリューション: Check Point Quantum、Security Gateway、Check Point Harmony Endpoint
成果:
- データの暗号化、削除、圧縮からの保護
- ネットワーク上のエンドポイントを完全に可視化・カバー
- 作業負荷を大幅に削減
完全版のMOTOTECH and Check Point事例を読む。
5. Connecticut Water
Connecticut Waterは、コネチカット州とメイン州の59コミュニティで36万人超に水を供給する公益企業です。業務の大部分をデジタル化しており、業務運用を支える500台のエンドポイントからなるネットワークを運用しています。
セキュリティチームの規模が小さいConnecticut Waterには、企業ネットワークと産業制御環境の両方でエンドポイントを保護できる、導入しやすく効率的なソリューションが必要でした。失敗が許されない状況で、信頼性の高いネットワーク保護と脅威検知を求めていました。
「攻撃がどのように始まり、どのように終わったのか、まったく可視化できていませんでした。エンドポイント領域のフォレンジックプログラムもありませんでした」と、Connecticut Waterのサイバーセキュリティ責任者であるWill Perez氏は述べています。
「使い方に悩まされることなく脅威に対応できるEDR製品を求めているなら、Cybereasonを選んでください。Cybereasonなら、問題の特定に2時間ではなく30分で到達できます」
業種: 公益事業
エンドポイント保護ソリューション: Cybereason Next-Gen Endpoint Detection and Response Platform
成果:
- エンドポイントの可視性を向上
- 脅威ハンティングを効率的に自動化
- 振る舞い分析による高度な脅威検知
- 修復時間を短縮
完全版のConnecticut Water and Cybereason事例を読む。
6. Lasselsberger Group
Lasselsberger Groupは、原材料、建築資材、セラミックタイルを生産する同族経営企業です。オーストリアに本社を置き、中欧および東欧に生産拠点を展開し、現地市場と国際市場に製品を供給しています。
Lasselsbergerのセキュリティインフラは、大量の誤検知と、古くなったシグネチャベースの従来型アンチウイルス製品に悩まされていました。クラウドを利用しない環境から包括的なクラウドファーストのアプローチへ移行するにあたり、ランサムウェアから全社を保護し、見えない脅威を迅速に検知する必要がありました。
「私たちの見解では、CrowdStrikeはこれまでどの製品でも受けたことがないほど最高のサポートを提供しています。最初からそう感じていました」と、René Hochberger氏は述べています。
「相談や製品デモの段階でさえ、私たちの質問には細部に至るまで回答してもらえました」とHochberger氏は付け加えています。
業種: 製造
エンドポイント保護ソリューション: Falcon Insights(EDR)、Falcon OverWatch – Management Threat Hunting、Falcon Prevent – Next-generation Antivirus
成果:
- 2,500台のエンドポイントを保護
- 管理作業を週1日から週1時間に削減
- 未知の脆弱性の検知能力を向上
- 振る舞いベースの脅威の検知率を向上
完全版のLasselsberger Group and CrowdStrike事例を読む。