企業を狙うサイバー攻撃の大半はエンドポイントから始まり、侵害の約70%がこれらのデバイスに及んでいると、IDCの調査は報告している。こうした攻撃は、設定が不適切なシステム、古いOS、承認されていないソフトウェアのインストール、あるいはユーザーの不適切な行動を足がかりにする。
長年にわたり、エンドポイントセキュリティツールはこうした脆弱性の抑制に取り組んできた。しかし現在、比較的新しいプレーヤーが、システムのロックダウンと最新状態の維持に向けた、より包括的なアプローチで差別化を図ろうとしている。
Syxsense Secureは、自らを「脆弱性スキャン、パッチ管理、エンドポイントセキュリティを単一のクラウドコンソールに統合したIT管理・セキュリティソリューション」と位置付けている。IT管理者がエンドポイントシステムを監視・制御できる機能豊富な製品だが、競合製品と比べてどうなのだろうか。
エンドポイントセキュリティ市場
エンドポイント保護は、Kaspersky、Symantec、McAfee、Microsoft、Trend Microといったおなじみの名前が支配する大きな市場だ。リモートワーカーに対するリモートデバイスの数が増えるにつれて、ウイルス対策ソフトウェアやエンドポイントセキュリティソリューションへの投資も比例して増加している。エンドポイントの脆弱性を生む典型的な要因にはノートPCやスマートフォンがあるが、IoT(モノのインターネット)デバイスの増加も新たな脅威を生み出している。この市場では米国が首位を占めている一方、コンピューティングインフラの近代化を進める中国でも需要が急速に高まっている。こうした問題がなくなることはなく、セキュリティ市場が混雑する中でも、Syxsenseには差別化の機会がある。
Syxsenseの主な機能
Syxsenseは、脅威の検知と防止、パッチ管理、リモート管理の機能を統合することを目指している。単一のコンソールから、Windows、Mac、Linuxのデバイスを制御できる。システムはMicrosoft Azure上で稼働するクラウドベースだ。主な機能は次のとおり。
- ソフトウェア脆弱性スキャン:古いソフトウェアやパッチ未適用のソフトウェアを検出する。
- セキュリティコンプライアンス違反と未対処の脅威経路のスキャン:Syxsenseは、人気のゲームプラットフォームSteamなど、不適切なソフトウェアがシステムにインストールまたは実行されているかどうかを判定できる。Fortniteのようなブラウザベースのゲームが起動された場合も同様だ。このソフトウェアを無効化またはアンインストールするようSyxsenseを設定したり、管理者に警告だけを送信したりできる。
- OSおよびサードパーティ製パッチの展開:パッチ適用はインテリジェントに行われ、順序に沿って実施できるほか、エンドユーザーへの影響を最小限に抑えるようスケジュール設定できる。
- Windows 10の機能更新プログラムを展開
- 主要OSにパッチを適用
- 検出とインベントリ:リアルタイムのデバイス検出に加え、デバイスのタイムラインとインベントリ履歴を提供する。
- 総当たり攻撃経路とユーザーアカウント違反の自動スキャン
- 安全でないパスワードと不適切なユーザーアカウントポリシーをロックダウン
- 未使用システムをリモートでアーカイブ
- デバイスの隔離:感染または脅威にさらされたデバイスを隔離し、修復、パッチ適用を行ったうえでオンラインに復帰させられる。
- 一目で分かる監査:デバイスのコンプライアンスとシステムの健全性を単一画面で検査できる。
- リモートコントロール:SyxsenseにはRDPクライアントが組み込まれており、すべてのRDPアクティビティを記録する。
- ファイアウォール監視:開放ポートと無効化されたファイアウォールをスキャンし、ファイアウォールをリモートで再有効化できる。
- シンプルなコラボレーション:クラウドコンソールを通じて、ITチームとセキュリティチームが自動的に連携し、攻撃経路を特定して閉鎖できる。
- デバイス位置マップ:把握しているすべてのデバイスの位置を直感的に表示する。
- ユーザーアカウント数無制限
- 音声/人工知能(AI)制御
- 論理的エアギャップリレー
全体として、これらの機能により、管理者はポリシーの策定・適用、コンプライアンスのシステム監査、望ましい頻度でのソフトウェアパッチ適用を実施するための、シンプルながら強力なツールを手にできる。ソフトウェアはHIPAAなどの主要な規制プロトコルに加え、Sarbanes Oxleyなど銀行・金融セクターに影響する規制や、エネルギーセクターを規定する法律にも準拠するよう設計されている。
ユースケース
Syxsense Securityは、小規模なITチームでも容易に監視・管理できる、拡張性の高いエンドポイントセキュリティソリューションだ。このソフトウェアは、社内コンピューターの膨大なインベントリ向けのセキュリティ対策というより、リモートワークと、所在が把握しにくいデバイスを念頭に構築されている。リモート勤務者が大半を占める企業は、自社のニーズに非常によく適合した製品としてSyxsense Securityを検討すべきだろう。
これは特にエネルギーセクターに当てはまる。そこではコンピューティングシステムが広大な地理的範囲に分散し、監視されないままになることも多い。石油パイプライン事業者は、監視・保守に割ける人員が限られる中、数千マイルに及ぶインフラを運用することがある。ポンプハウスやバルブサイトはほぼ無人で稼働できるが、こうした拠点のコンピューターは、少人数であることも多いリモートITチームが保護・保守しなければならない。Syxsenseのリアルタイム監視機能は、こうしたチームに迅速な状況把握と同じく迅速な対応能力をもたらし、2021年のColonial Pipelineへのサイバー攻撃のような、さらなる操業停止の回避に役立つ。
差別化要因
Syxsenseはユーザーインターフェースのシンプルさを大きな強みとし、リモートシステムをリアルタイムで一目で管理できるようにしている。一方、多くの競合製品はこうしたシステムのスナップショット分析を提供する。システムへのパッチ適用では、同社が更新カタログを管理するため、ITチームがパッチを手動でダウンロードしてネットワーク全体に配布する必要がない。リモートデスクトップは、両方のコンピューターがインターネットに接続されていれば、ネットワーク外のクライアントでも問題なく動作する。さらに、このソフトウェアは、全体を機能させるための追加ブリッジを必要とせず、単一画面から複数のOSを処理できる。
評価
Capterraでは約60人のレビュアーが、Syxsenseに総合4.6/5の評価を付けている。特に頻繁に称賛されているのは、Syxsenseがクラウドベースでオンプレミスのサーバー設定を必要としないことを踏まえた、システムのWebコンソールと導入の容易さだ。ユーザーはリモートアクセス機能と自動パッチ適用にも感銘を受けている。一方で、利用可能な設定オプションの多さに圧倒され、分析麻痺に陥ったと感じるレビュアーもいる。多くのユーザーがSyxsenseに乗り換えた理由はクラウドソリューションであることで、オフプレミスのデバイスとも問題なく連携できる。
Syxsenseの著名な顧客には、Goodwill、Best Western Hotels & Resorts、Five Below、Citizens National Bankなどがある。
料金
Syxsense Secureの料金は、10台の場合、年間960ドルからとなる。詳しい料金情報については、導入を検討する顧客は14日間のトライアル期間も利用でき、最大10万台まで対応する。
結論
パンデミック後、私たちは無数の企業向けデバイスをあちこちに分散させ、同じ数だけ新たな脆弱性を生み出した。積極的な対策を講じなければ、こうした脆弱性はほぼ確実に悪用される。Syxsenseのような企業が提供するものへの明確なニーズが存在する。
Syxsenseは、強力なエンドポイント保護ソリューションでこの課題に応えている。しかも、現代のハイブリッドワークやリモートワークに適した製品だ。パッチ適用、エンドポイントセキュリティ、脆弱性スキャンを単一のクラウドコンソールで管理する、世界初のセキュリティソフトウェアを目指しているという点で、包括的なパッケージになっている。ヘルスケアや金融といった機微性の高い分野で信頼される名前であり、現在および過去のユーザーからも高い評価を得ている。強力で根付いた競合製品がひしめく市場に存在するが、Syxsenseの価値提案は説得力があり、間違いなく検討に値する。