Rapid7は、サイバーセキュリティの障壁を取り除くことに注力しています。サイバーセキュリティチームがネットワークセキュリティソリューションの未来を切り開く手助けをするだけでなく、多様な人材が活躍できるよう、さまざまな従業員グループ内の障壁も取り除いています。Rapid7は、スタッフの多様な視点が、攻撃者の手法、脆弱性管理、そして誰もが利用できる強力なセキュリティソリューションへの深い理解につながると考えています。
Rapid7にとって特に重要な課題の1つが、公共政策です。同社は、ブロックチェーンや暗号技術などの新たなテクノロジーの恩恵をより多くの人が安全に享受できるようにするには、より優れたサイバーセキュリティ政策、実践、認識が必要だと述べています。
そのためRapid7は、政府機関、企業、非営利団体、専門家と緊密に連携し、サイバーセキュリティ政策と法制度の未来づくりを支援しています。同社の使命は、責任ある実践を通じて顧客に利益をもたらすサービスを提供することです。
Rapid7のサイバーセキュリティ・ポートフォリオ
Rapid7は、さまざまなサイバーセキュリティのニーズに対応する幅広いサービスを提供しています。企業は、脆弱性の監視、検知と対応、分析、自動化、脅威インテリジェンスのための多数のツールを活用できます。
Insight Platform
主力製品は、ネットワーク環境全体からデータを収集し、脆弱性管理を簡素化するRapid7 Insight Platformです。継続的な監視など、人工知能(AI)を活用したツールによって、Rapid7のテクノロジーは業務を自動化し、攻撃を遮断することさえ可能にします。
この製品には、次のような機能があります。
- クラウドセキュリティ:クラウド上でセキュリティとコンプライアンスを管理し、ユーザーのイノベーションを促進します。
- XDR & SIEM:脅威インテリジェンスを組み込んだ自動化機能により、検知と対応を迅速化します。
- 脅威インテリジェンス:数千のリソースを監視し、脅威を特定して、潜在的な侵害を緩和します。
- 脆弱性リスク管理:リアルタイムのエンドポイント分析を備えた脆弱性管理を提供します。
- アプリケーションセキュリティ:アプリケーション開発の初期段階から、製品ライフサイクル全体にセキュリティを組み込みます。
- オーケストレーション&自動化:テクノロジースタックを統合し、カスタムワークフローを作成して、ITプロセスを迅速化します。
マネージドサービス
非常に多くの顧客がセキュリティニーズのためにRapid7を選ぶもう1つの理由は、サイバーセキュリティ製品ポートフォリオを補完する優れたマネージドサービスも提供していることです。
Rapid7のマネージドサービスについて、簡単にまとめます。
- マネージド脆弱性管理:社内で脆弱性管理の専門家を採用せずに、チームを拡張できます。
- マネージドアプリケーションセキュリティ:Rapid7のアプリケーション専門家が、スキャン、検証からペネトレーションテストまで、すべてを担当します。
- マネージド検知・対応:脅威に対する24時間365日の監視と防御を提供します。
Rapid7のパートナー
Rapid7は、イノベーションの推進に取り組んでいます。その方法の1つが、次のような多数のテクノロジーパートナーの支援を得ることです。
- Atlassian
- Cisco
- Mimecast
- CyberArk
- AWS
- McAfee
- ServiceNow
- Snyk
- Aruba
- BMC
- Box
- IBM
- Microsoft
- Palo Alto
ほかにも多数あります。テクノロジーパートナーは、クラウドセキュリティサービス、認証情報管理、ファイアウォール、仮想化、DevOpsと統合することで、Rapid7の顧客が製品をさらに有効活用できるよう支援します。
Rapid7は世界中で数千社のリセラーとも連携しており、誰もがサイバーセキュリティの障壁を乗り越えられるようにするという同社の使命を反映しています。リセラーまたはディストリビューターになることは、企業がRapid7からさらに大きな価値を得るもう1つの方法です。
リセラーは、包括的なサイバーセキュリティのトレーニングと認定、専門家によるサポート、Rapid7 Partner Portalのリソースを利用できます。リセラーは、Rapid7の製品やサービスの割引、価格保護、マーケティングプログラムへのアクセスなどの特典も受けられます。
ディストリビューターは、Rapid7の世界各地の販売地域でリセラーと連携し、サイバーセキュリティの実践を推進します。ディストリビューターは、リセラーと同様の特典に加えて、転売不可ライセンス、マーケティング資料やプログラム、共同の市場展開計画、定期的なビジネスレビューを無償で利用できます。
Rapid7のユースケース
ある企業は、Rapid7の堅牢なInsight Platformを利用し、完全かつ効果的なソリューションの提供において、これらのツールが不可欠だったと評価しています。
同社は、脆弱性テストとアラート通知、脅威インテリジェンス、リスク管理、エンドポイント保護などのツールを活用し、その他さまざまなツールと組み合わせて、堅牢なサイバーセキュリティエコシステムをシームレスに構築しました。
同組織がRapid7製品について特に評価した点は、使いやすさと魅力的なユーザーインターフェースでした。シンプルで直感的なため、アプリケーションのあらゆる機能に簡単にアクセスできます。また、企業がセキュリティ要件に合わせてソリューションをカスタマイズできる、幅広い選択肢が用意されているとの報告もありました。
同社は、サイバーセキュリティシステムの導入と運用において、マイナス面はなかったと報告しています。Rapid7のInsight Platformが持つ広範な機能が、必要不可欠なサイバーセキュリティのニーズをすべて満たしました。
その結果、同社の担当者は、検証を待つのではなく、脆弱性の発生時に正確に確認、測定し、対処できるようになったと述べています。同組織は、サイバーセキュリティダッシュボードを主要な担当者が利用できるようにしたため、通過する脅威やリスクをより多くの目で監視できるようになりました。
総じて、脆弱性が検知されるとすぐに是正措置を講じられるようになり、対応時間とプロアクティブなサイバーセキュリティ態勢が改善されました。
Rapid7に対するユーザーレビュー
TrustRadiusのユーザーは、全体的に肯定的な評価を報告しており、批判的なレビューはわずかです。5つ星中4.2の評価を得ており、顧客からは「脆弱性に関する信頼できる情報源」「非常に優れた脆弱性スキャナー」と評価され、スクリプトや自動化などの高度な機能も備えているとされています。
Gartner Peer Insightsの顧客からも、Rapid7の製品やサービスについて同様の肯定的な体験が報告されています。総合評価は5つ星中4.4で、レビュー投稿者のほぼ半数が5つ星を付けています。ユーザー評価は、製品機能が4.5、顧客体験が4.4です。
より批判的なレビューの中には、高度な機能の一部がかなり複雑で使いにくいという指摘があります。マネージドサービスによってこうした体験が改善された可能性を示すものはありません。
Rapid7の業界での評価
2012年以降に50以上の賞を獲得しているRapid7は、業界の専門家から一流のサイバーセキュリティ企業として認められています。手頃な価格で高品質な製品やサービスを提供していることに加え、DE&Iの取り組みも受賞歴に寄与しています。
Rapid7が近年受賞した賞の一部を紹介します。
- 2020年 マサチューセッツ州の働きやすい職場ランキング上位
- Gartner Peer Insights Customers’ Choice for SIEM 2020
- Gartner Peer Insights Customers’ Choice for Vulnerability Assessment 2020
- Frost & Sullivan 2019 Global SOAR Company of the Year
- Nucleus Research Hot Company to Watch 2020
- Forrester Wave Leader 2019 for Vulnerability Risk Management
- TechZone360 Tech Culture Workplace Excellence Award 2019
サイバーセキュリティ市場におけるRapid7
Rapid7は、サイバーセキュリティおよび脆弱性管理市場での事業歴がわずか10年の、まだ若い企業です。しかし、McAfee ePolicy Orchestrator、Symantec Client Management Suite、VMware vRealize Automation SaltStackなどの競合製品を抑え、市場で最も優れたサイバーセキュリティプラットフォームの1つとしてトップの地位に上り詰めています。
フィンテック企業やDeFiプラットフォームが増加する中、企業は暗号資産に投資し、その他のブロックチェーン技術も導入しています。世界中でサイバー脆弱性が増え続ける中、企業は、ブロックチェーン分野の脅威を含む、コストのかかる新たな脅威を管理、軽減、削減するため、先進的なサイバーセキュリティプラットフォームに目を向けています。
Rapid7は、可視性を高め、脆弱性管理を簡素化し、インテリジェントなセキュリティ自動化によって製品の効果を高めることで、企業のサイバーセキュリティエコシステムを改善する支援ができます。