サイバー犯罪者には、ランサムウェア集団やソーシャルエンジニアなどがおり、世界中の企業データを狙っています。組織はネットワーク、エンドポイントデバイス、ストレージを保護し、数百万ドル規模の損失や評判の毀損を避けようと奔走しています。
サイバーセキュリティは、企業や個人の機密情報を大規模に保護するデータストレージ管理において、とりわけ重要です。包括的なセキュリティプラットフォームは、従業員の多くがリモートで働く企業にとっても重要です。エンドポイントデバイスは、保護されていないネットワーク、長時間にわたるセッション、不十分な認証対策など、複数の脅威によって侵害される可能性があります。
主要なサイバーセキュリティソフトウェアプラットフォームとそのプロバイダーについて、以下で詳しく説明します。
適切なサイバーセキュリティプロバイダーの選び方
- セキュリティソフトウェアの機能。
- セキュリティソフトウェアのメリット。
- 主要なサイバーセキュリティソフトウェアプラットフォーム。
- セキュリティソフトウェアの比較。
- セキュリティソフトウェアのユースケース。
- サイバーセキュリティソフトウェアで確認すべき点。
セキュリティソフトウェアの機能。
サイバーセキュリティプラットフォームが提供する主な機能には、次のようなものがあります。
- クラウドセキュリティ:パブリッククラウド環境で稼働するデータやアプリケーションを対象とする
- 脅威インテリジェンス:悪意のあるトラフィックやサイバー攻撃のパターンを分析し、企業がそれらを認識できるようにする
- エンドポイントの監視と保護:エンドポイントデバイス上のトラフィックを分析し、そこで脅威を軽減する
- 拡張検知・対応(XDR):エンドポイントの検知・対応をセキュリティインフラの他のレイヤーにも拡張する
- データ分析:エンドポイントやネットワークのトラフィックを分析し、脆弱性や通常のトラフィックからの逸脱を明らかにする
セキュリティソフトウェアのメリット。
包括的なサイバーセキュリティプラットフォームを導入する企業が得られる主なメリットには、次のようなものがあります。
- エンドポイントに関する洞察を得る:エンドポイントデバイス上のトラフィックやアクティビティを可視化することで、安全でない運用を是正し、マルウェアや攻撃のパターンを把握できる。
- 脆弱性をより迅速に特定:設定ミスなど、脅威の発生源を正確に示すことで、企業は問題が侵害される前に対処できる。
- サイロ化したデータ保護を解消:セキュリティを企業インフラの複数のレイヤーに拡張し、デバイス、ネットワーク、ワークロード全体のデータを可視化できる。
主要なサイバーセキュリティソフトウェアプラットフォーム。
CrowdStrike Falcon。
エンドポイントの検知・対応(EDR)で知られるベンダーCrowdStrikeは、エンドポイントやその他のインフラ資産を監視し、脅威や攻撃を検知して侵害を防ぐプラットフォーム、Falconを提供しています。CrowdStrike Falconは、Gartnerの2021年マジック・クアドラントでリーダーに選出されました(エンドポイント保護プラットフォーム部門)。
CrowdStrikeの人工知能(AI)を組み込んだThreat Graphは、エンドポイントの
インデックス作成と行動分析を行うリソースであり、データベースに保存されたペタバイト規模の未加工データを分析します。Threat Graphを利用するには、ツールを管理できる十分な経験を持つ人員と、高性能コンピューティングリソースが必要です。CrowdStrike Falconは、大規模なITインフラを持つ大企業に適しています。
Falcon XDRはEDRの範囲を超え、組織のセキュリティインフラ全体を対象とする、拡張検知・対応のためのセキュリティ監視・脅威防止プラットフォームです。Falcon XDRはエンドポイントに加え、ネットワーク資産、メール、データ、クラウドで稼働するワークロードも監視します。CrowdStrikeのソフトウェアは、ITインフラのセグメントごとに異なるセキュリティツールを使うことで生じるサイロ化や危険を回避するよう設計されています。
主な差別化要因。
- エンドポイントのインデックスを作成し、ペタバイト規模の未加工データを保存する高性能分析ツール、Threat Graph
- 既存のCI/CDパイプラインと統合できる自動化用API
- 既存のCrowdStrikeプラットフォームにセキュリティツールを追加できるモジュール設計
- マネージド脅威ハンティング
- ウイルス対策技術
CrowdStrikeは4つのEDRプランを提供しています。
- Falcon Pro、エンドポイントあたり月額8.99米ドル
- Falcon Enterprise、エンドポイントあたり月額15.99米ドル
- Falcon Premium、エンドポイントあたり月額18.99米ドル
- Falcon Complete、価格はベンダーへの問い合わせが必要
関連記事:主要なXDRセキュリティソリューション。
McAfee MVISION。
McAfee MVISIONは、クラウド環境とオンプレミス環境の双方を保護する、クラウドベースのセキュリティ製品スイートです。GartnerはMcAfeeをリーダーに選出しました(エンドポイント保護プラットフォーム部門の2021年マジック・クアドラント)。MVISIONは、デバイス、転送中のデータ、アプリケーション
およびインフラ環境を対象とします。
MVISIONは、ユーザーアクセス分析、クラウド利用統計、クラウドアクティビティ監査を提供します。McAfeeは、あらかじめ構築されたポリシーテンプレートを組織に提供し、保存中か転送中かを問わず、すべてのクラウドサービスに作成したポリシーを適用します。
このプラットフォームでは、クラウドサービスに接続されたサードパーティーアプリケーションにもポリシーを適用できます。また、次世代ファイアウォール、セキュリティ情報・イベント管理(SIEM)、暗号鍵管理サービスなど、他の企業向けセキュリティソリューションとも統合できます。
主な差別化要因。
- ユーザーがクラウドストレージ向けに設計できるデータ損失防止ポリシー
- 特定のエンドポイントデバイスへの企業データのダウンロードをブロック
- セキュリティ設定の誤りを検出する監査
- マルウェアの検知と除去
- 適用されたアクセス制御ポリシーに基づき、ID・アクセス管理(IAM)との統合を通じて実現するリアルタイムの適応型認証
価格の詳細は、導入を検討する顧客がベンダーに問い合わせる必要があります。
Palo Alto Prisma Cloud。
Palo Alto Prisma Cloudは、ハイブリッドクラウドとマルチクラウドのインフラ、アプリケーション、データを保護するために設計されたクラウドベースのセキュリティプラットフォームです。Palo Altoは、顧客が組み合わせて統合できる5つの異なるモジュールを提供しています。
Prisma Cloudはクラウドネイティブのソリューションであり、Cloud Code Securityは、コードとコンテナイメージのスキャンやGitHubリポジトリの脆弱性管理をDevOpsチームに提供し、ソフトウェア開発にセキュリティを組み込みます。
Cloud Workload Protectionはパブリッククラウドとプライベートクラウドのワークロードに対応し、コンテナ、サーバーレス関数、クラウド仮想マシンなど、複数のワークロードにセキュリティ対策を提供します。また、脆弱性やコンプライアンス上のリスクを明らかにし、アクセス制御も提供します。
Cloud Network Securityモジュールは、ネットワークとコンテナに対してIDベースのマイクロセグメンテーションを実装し、DevOpsチームがセキュリティ上の停滞なくワークロードのデプロイを続けられるようにします。このツールで保護される各ホストとコンテナには暗号学的IDが付与され、,Prisma CloudはIPアドレスではなくIDに基づいてトラフィックを管理します。
主な差別化要因
- パブリッククラウドのカバレッジを組織のセキュリティインフラに追加するクラウドサービスプロバイダーAPI
- ポリシーの自動推奨生成とポリシー・アズ・コードに対応したマイクロセグメンテーションポリシー管理
- 未使用の権限の監視や権限監査を含む、最小権限アクセスのためのCloud Infrastructure Entitlement Managementモジュール
- パブリッククラウドのストレージ環境向けマルウェアスキャン
Prisma Cloud Enterprise Editionの料金は、Palo Altoが使用リソースの管理に用いるクレジットに紐付いています。価格の詳細は、導入を検討する顧客がベンダーに問い合わせる必要があります。
Bitdefender GravityZone
Bitdefenderは、規模を問わずさまざまな組織に包括的な脅威検知、監視、マルウェア対策を提供しています。2021年には北米地域で、Gartner「Peer Insights Customer’s Choice」エンドポイント保護プラットフォームに選出されました。4つのプランは、企業規模に応じて設計されています。GravityZone Business Security、GravityZone Advanced Business Security、GravityZone Elite、GravityZone
Ultra。
大規模企業向けのGravityZone Ultraには、XDR機能とMITREの攻撃手法が含まれます。BitdefenderがXEDRと呼ぶ拡張検知・対応機能により、セキュリティチームはワークステーションやサーバーでEDR技術を実行できます。リスク分析機能はエンドポイントの設定ミスを監視し、企業が実施すべきセキュリティ改善の優先順位を付けます。
もう1つのエンタープライズプランであるGravityZone Eliteは、ファイルレス攻撃のブロック、設定ミスのスキャン、ランサムウェアの標的となったファイルの自動バックアップを提供します。ネットワーク攻撃防御には、ラテラルムーブメント、SQLインジェクション、ボットネット攻撃の検知が含まれます。
主な差別化要因
- リスク分析とユーザー行動の特定
- 実行前検知
- Splunkなどのセキュリティ運用ソフトウェアとの統合に対応
- Microsoft Hyper-Vを含む主要なハイパーバイザーと連携
価格の詳細は、購入を検討する顧客がベンダーに問い合わせるか、Bitdefenderの価格計算ツールを利用する必要があります。
Symantec Advanced Threat Protection
Broadcom傘下で提供されるSymantec Advanced Threat Protectionは、エンドポイントデバイス、メール、ネットワーク向けの脅威防御・修復プラットフォームです。Broadcomは、2021年のGartnerマジック・クアドラント(エンドポイント保護プラットフォーム部門)でビジョナリーに、Forrester Waveのクラウドセキュリティゲートウェイ部門でリーダーに認定されました。管理コンソールから企業内を検索して侵害の痕跡を探し、
エンドポイントからファイルを抽出して調査できます。
このプラットフォームは相関分析ツールのSymantec Synapseを使用し、エンドポイントで検知された脅威と企業ネットワークやメールで発生したイベントを関連付けるため、セキュリティアナリストは重複するインシデントを管理する必要がありません。Symantec Cynicは、サンドボックス化とペイロードのデトネーションを行うツールで、機械学習(ML)機能を用いた分析で悪意のあるアクティビティを検知し、サンドボックステストを実行して高度な攻撃を調査します。
主な差別化要因
- ブラックリスト登録や隔離などのエンドポイント管理機能
- サードパーティー製サンドボックスに対応
- ネットワークトラフィック分析とフォレンジック機能を備えたSecurity Analyticsツール
- Content Analysis。ネットワーク、メール、エンドポイントからのトラフィックを検査し、機械学習で未知のファイルを調査する、他のSymantecツールと連携可能なマルウェア対策製品
Advanced Threat Protectionは、Broadcomのライセンスを受けたパートナーまたは販売代理店を通じて購入します。
Fortinet Security Fabric
Fortinetは、同社が提供する多数のネットワークおよびクラウドセキュリティソリューションを包含する、広範なファブリックプラットフォームを提供しています。ファブリックのコンソールであるFortinet Fabric Management Centerを使うと、エンドポイントセキュリティ、XDR、SIEMなどの製品を含むセキュリティ運用を企業が管理できます。ファブリックにはFortinetのネットワークセキュリティソリューションも含まれ、Fortigateという次世代ファイアウォールのハードウェアアプライアンスと、Fortinetのソフトウェア定義型広域ネットワーク(WAN)を提供します。ネットワークセキュリティソリューションはさらに、
SSLインスペクションと仮想プライベートネットワーク(VPN)も提供します。
ゼロトラストもセキュリティファブリックの構成要素です。Fortinetのゼロトラストネットワークアクセスソリューションは、モノのインターネット(IoT)エンドポイントを特定し、ネットワーク上の各デバイスをスキャンして脆弱性を調べます。顧客は、マイクロセグメンテーションや、複数要素認証、シングルサインオン(SSO)などのIAMツールも導入できます。
Fortinetは、クラウドベースの環境向けに設計されたウェブアプリケーションセキュリティを提供しており、企業メール向けのゼロデイ攻撃対策や、ハイブリッドクラウド向けのFortiGate-VMを備えています。クラウドセキュリティソリューションには、クラウドアクセスセキュリティブローカー(CASB)が含まれます。
主な差別化要因
- セッション単位でのリモートアプリケーションアクセス
- FortiGate(NGFW)。ネットワークファイアウォール部門でGartnerマジック・クアドラントのリーダーに認定された製品
- 脅威インテリジェンスと研究を行うFortiGuard Labs。その脅威インテリジェンスの概要とゼロデイ研究はFortinetの顧客に提供されます
- Azure、Google、Alibabaなど、複数のパブリッククラウドプロバイダーに対応するクラウドセキュリティソリューション
Fortinet Security Fabricの価格は、ベンダーへの問い合わせにより確認できます。
関連記事:主要な脅威インテリジェンスプラットフォームとツール
Trend Micro Vision One
Trend MicroはマネージドXDRプロバイダーであり、Gartnerの2021年マジック・クアドラント(エンドポイント保護プラットフォーム部門)でリーダーに認定されています。Trend Micro Vision Oneは、広範なソースから収集したデータを分析する必要がある企業向けのXDRです。Workbenchツールはこのソフトウェアの管理ハブであり、潜在的な攻撃、そのモデル上の重大度、および攻撃によって影響を受けるエンドポイントの数をすべて表示します。さらに、イベントの概要を示し、既知の攻撃タイプを関連する
攻撃によって影響を受けるエンドポイントの数も表示します。また、イベントの概要を示し、既知の攻撃タイプを関連するMITRE ATT&CKフレームワークのリソースに関連付けます。
Remote Shell機能を使うと、管理者はエンドポイントにリモートアクセスして悪意のあるファイルを調査できます。顧客は不審なメールやマルウェアを含むメールを隔離し、従業員の受信トレイからリモートで削除して、最初の送信者をブロックできます。
Vision Oneでは、カスタム検知基準を設計し、デバイスやネットワーク上のその他のポイントを監視して不審な挙動を検知できます。検索機能では、クエリ検索とプレーンテキスト検索の両方を利用できます。
主な差別化要因
- クラウドアプリケーションのアクティビティやアカウント侵害など、幅広いアクティビティを対象とするZero Trust Risk Insights
- Trend Microの脅威アナリストによる調査へのアクセスと24/7サポート窓口を含む、XDRのマネージドサービスオプション
- ファイルの復元などの自動修復機能
- リスク指標をロールベースで表示
- MITRE ATT&CKのデータに関連付けられた脅威インサイト
Trend Micro Vision Oneの価格は、ベンダーへの問い合わせにより確認できます。
セキュリティソフトウェアの比較
| コンテナセキュリティ | コンプライアンス管理 | XDR | サンドボックス | |
|---|---|---|---|---|
| CrowdStrike Falcon | ✅ | ✅ | ✅ | ✅ |
| McAfee MVISION | ✅ | ✅ | ✅ | ✅ |
| Palo Alto Prisma Cloud | ✅ | ✅ | ✅ | |
| Bitdefender GravityZone | ✅ | ✅ | ✅ | |
| Symantec ATP | ✅ | |||
| Fortinet Security Fabric | ✅ | ✅ | ✅ | ✅ |
| Trend Micro Vision One | ✅ |
一部の機能は各ベンダーの他のソフトウェアでも利用できます。
セキュリティソフトウェアのユースケース
「このプラットフォームはクラウドベースなので、アーキテクチャレビューはそれほど必要ありません。また、CrowdStrikeの『単一の軽量エージェント』は単なるバズワードではなく、実際にそのとおりです。一部の古いマシンでは、従来のAVソリューションをFalconに置き換えたことで、ユーザーエクスペリエンスが向上しました。自社管理からFalcon Completeチームによる管理へ移行する際の引き継ぎも、非常に簡単でシームレスでした」—消費財業界の情報セキュリティマネージャー、Gartner Peer Insightsに掲載されたCrowdStrike Falconのレビュー
「GravityZoneは、仮想化ワークロードにエンドポイント保護を提供する非常に効率的な手段です。VMwareと簡単に統合できるため、セキュリティを損なうことなく、高密度の仮想環境でのリソース使用量を最小限に抑えられます。…リソースを効率的に利用することで、ESXホストのコストを削減できます。集中管理コンソールを使えば、複数の仮想環境を1つのコンソールに統合でき、既存のvSphereタグをポリシーの割り当てに利用できます」—ソフトウェア業界のシステムアーキテクト、Gartner Peer Insightsに掲載されたBitdefender GravityZoneのレビュー
「2014年に始めた当初、ITセキュリティ、ネットワークセキュリティ、インフラストラクチャセキュリティの各チームは小規模で分断されていました。しかし現在では、エンドツーエンドの本格的な社内セキュリティチームになっています。…特に印象的なのは、Palo Alto Networksが、移行の進展に合わせてクラウド対応製品を提供し、ビジョンの完全性を示していることです。これに、顧客中心主義との明確な整合性と、導入したソリューションの統合の容易さが加わります」—Globe TelecomのCISO、Anton Bonifacio、Palo Alto Networksの導入事例。
「[Symantec ATP]は、Symantec独自のウイルス対策製品や、さまざまなベンダーのセキュリティ製品と互換性があります。高度なウイルス分析により、発生する可能性のある脅威を知らせてくれます。ユーザーグループとの統合により、このアプリケーションを通じて、社内の全ユーザーに生じる可能性のあるセキュリティ上の弱点を監視できます。また、検出した弱点を他のセキュリティ対策と共有することもできます」—食品・飲料業界のシステムスペシャリスト、Gartner Peer Insightsに掲載されたSymantec Advanced Threat Protectionのレビュー
サイバーセキュリティソフトウェアで確認すべき点
- 新しいテクノロジーへの対応:企業が今後導入する予定の次世代テクノロジーがある場合は、選択するセキュリティベンダーが、それらを保護するための充実したツール群を備えていることを確認してください。
- 対応の迅速さ:ITチームやDevSecOpsチームにとって、カスタマーサポートは極めて重要です。優れたカスタマーサポートで知られるセキュリティプロバイダーを選ぶようにしてください。ユーザーベースから評判を確認できます。
- 使いやすい管理コンソール:レイアウトが直感的でなければ、役に立ちません。ソフトウェアのデモを依頼し、ナビゲーションや機能について、できるだけ多くの質問をしてください。