ヴイエムウェア VMware Carbon Black

目次

ここではクラウドサービスを提供するヴイエムウェアのEDR「VMware Carbon Black」について調査。脅威を特定する仕組みや防御能力などセキュリティ製品としての特徴や導入事例などをご紹介します。

ヴイエムウェアク公式HPキャプチャ
引用元:ヴイエムウェア公式HP
https://www.vmware.com/jp.html

VMware Carbon BlackってどんなEDR?

次世代アンチウイルス+EDRで
運用効率化

VMware Carbon Black(以下、カーボンブラック)は複数のエンドポイントセキュリティ機能を統合するEDRです。次世代アンチウイルスとEDR(検知&対応)との組み合わせにより強力な運用サポートを実現します。

次世代アンチウイルスは誤検知が少ないため、真の脅威かどうかの判断がしやすくなります。そのためEDRにより脅威を検出してから対応まで迅速に行うことができ、セキュリティ対策や運用担当者の負担を軽減します。

セキュリティ機能を拡張する関連製品を用意

カーボンブラックはセキュリティをさらに強化する関連製品も用意されており、クラウド対応でテレワークも含めた組織全体の保護までカバーしたり、クラウド上での独自技術を用いた振る舞い分析で攻撃を予測しシャットアウトできます。

またデータセンターのコンピュータやシステムにかかる負荷をかけないようにする専用のワークロード機能も追加が可能。それにより攻撃対象領域を縮小し、マルウェア、ファイルレス攻撃、既知・未知の両方の攻撃をブロックします。

VMware Carbon Blackの
第三者評価

公式HPに記載がありませんでした。

VMware Carbon Blackの導入事例

専門家でなくともインシデントに
対応可能

ユミルリンク社では働き方改革やテレワークといった時代の流れに合わせ、セキュリティを強化するためにVMware Carbon Blackを導入。その結果、EPPとEDR機能により専門家でなくともインシデントに対応可能になり、社外ネットワークもカバーできるのでテレワーク中のPCの監視や保護もできるようになりました。

社内のセキュリティ運用負荷を
大幅に軽減

キャッシュレス決済サービスを提供するトランザクション・メディア・ネットワークスは未知のサイバー攻撃検知と迅速対応を実現するためVMware Carbon Blackを導入。次世代アンチウイルスに加えてEDR機能も搭載しているため、SOCサービスを活用することにより社内のセキュリティ運用負荷を大幅に軽減することができました。

EDR導入にあたっての
課題を見る

編集チームまとめ

ヴイエムウェアはマルチクラウド環境でビジネス向けソリューションを提供する会社で、アンチウイルスやEDR製品にもそのノウハウが生かされています。そのためリモートワークの普及でセキュリティ強化を検討中の企業に適しています

EDRを導入してもセキュリティの範囲が拡大すれば運用負担は増大します。ベンダーの中にはEDR運用代行を行うところも出てきています。このサイトではさまざまなベンダーが対応するサービスについても調査しました。

以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。

EDR製品を導入する際の
おすすめベンダー2選をチェック

ヴイエムウェアの企業情報

開発元 VMware社
日本法人 ヴイエムウェア株式会社
所在地(日本法人) 東京都港区 芝浦 3-1-1 田町ステーションタワーN18階
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.vmware.com/jp
【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)