[新製品・サービス]
デル、マルウェア対策/EDRを運用込みで提供するパッケージ「Dell SafeGuard and Response」
2019年6月6日(木)IT Leaders編集部、日川 佳三
デルとEMCジャパンは2019年6月6日、マルウェア対策のソフトウェアから運用サービスまでをカバーする製品・サービス「Dell SafeGuard and Response」を発表した。CrowdStrike JapanとSecureWorks Japanがそれぞれ提供している4つの製品・サービスをパッケージ化し、販売/対応窓口をデルに一本化した。価格は要問い合わせ。主なターゲット顧客層は社員1000人以上の大企業。
Dell SafeGuard and Responseは、マルウェア対策のソフトウェアから運用サービスまでをカバーする製品・サービスである(図1)。(1)マルウェア対策ソフト、(2)EDR(エンドポイント検知・対処)ソフト、(3)EDRの運用監視サービス、(4)インシデント対応サービスの4つを自由に組み合わせ、単一のパッケージとしてデル1社から購入できる。
図1:Dell SafeGuard and Responseのカバー範囲(出典:デルとEMCジャパン)拡大画像表示
(1)のマルウェア対策ソフトは、CrowdStrike Japanの「CrowdStrike Falcon Prevent」を使う。マシンラーニング(機械学習)や振る舞い分析などを活用したソフトであるとしている。従来型のマルウェア対策ソフトとは異なり、未知のマルウェアにも対処できるほか、シグネチャの更新が要らない。
(2)のEDRソフトは、CrowdStrike Japanの「CrowdStrike Falcon Insight」を使う。エンドポイントで起こっている事象をログとしてクラウドに吸い上げて、管理画面で把握できる。サイバー攻撃の具体的な内容を把握できるほか、端末を隔離したり、端末にリモートログインしたりできる。
監視対象のエンドポイントにインストールするソフトウェアは、マルウェア対策ソフトとEDRソフトで共通のものを使う。単一のエージェントソフトだけで、マルウェア対策とEDR機能をカバーする。
(3)のEDRの運用監視サービスは、SecureWorks Japanの「SecureWorks Managed Endpoint Prevention」を使う(図2)。SecureWorks Japanがユーザーに代わって24時間365日体制で運用監視サービスを提供する。CrowdStrike JapanのEDRソフト(クラウド上の管理サーバー)とデータ連携し、エンドポイントを監視する。インシデント発生時には対処方法も提案する。
図2:SecureWorks Japanが提供するEDR運用監視サービスとインシデント対応サービスの内容(出典:SecureWorks Japan)拡大画像表示
(4)のインシデント対応サービスは、SecureWorks Japanの「Secureworks Incident Management Retainer」を使う。重大なインシデントが発生した際に、インシデントに対応して収束するためのチームを配備する。これにより、ユーザーは、危機的状況に必要なサポートと専門知識を得られる。さらに、事後対応だけでなく、今後起こり得るインシデントに対する事前対応計画の策定にも利用できる。
Dell EMC / エンドポイントセキュリティ / EDR / Secureworks / Dell
- 業務システム 2027年4月強制適用へ待ったなし、施行迫る「新リース会計基準」対応の勘所【IT Leaders特別編集版】
- 生成AI/AIエージェント 成否のカギは「データ基盤」に─生成AI時代のデータマネジメント【IT Leaders特別編集号】
- フィジカルAI AI/ロボット─Society 5.0に向けた社会実装が広がる【DIGITAL X/IT Leaders特別編集号】
- メールセキュリティ 導入のみならず運用時の“ポリシー上げ”が肝心[DMARC導入&運用の極意]【IT Leaders特別編集号】
- ゼロトラスト戦略 ランサムウェア、AI詐欺…最新脅威に抗するデジタル免疫力を![前提のゼロトラスト、不断のサイバーハイジーン]【IT Leaders特別編集号】
-
VDIの導入コストを抑制! コストコンシャスなエンタープライズクラスの仮想デスクトップ「Parallels RAS」とは
-
AI時代の“基幹インフラ”へ──NEC・NOT A HOTEL・DeNAが語るZoomを核にしたコミュニケーション変革とAI活用法
-
加速するZoomの進化、エージェント型AIでコミュニケーションの全領域を変革─「Zoom主催リアルイベント Zoomtopia On the Road Japan」レポート
-
14年ぶりに到来したチャンスをどう活かす?企業価値向上とセキュリティ強化・運用効率化をもたらす自社だけの“ドメイン”とは
-
-
-
-
生成AIからAgentic AIへ―HCLSoftware CRO Rajiv Shesh氏に聞く、企業価値創造の課題に応える「X-D-Oフレームワーク」
-
-
-
「プラグアンドゲイン・アプローチ」がプロセス変革のゲームチェンジャー。業務プロセスの持続的な改善を後押しする「SAP Signavio」
-
BPMとプロセスマイニングで継続的なプロセス改善を行う仕組みを構築、NTTデータ イントラマートがすすめる変革のアプローチ
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-
-



