チェック・ポイント・ソフトウェア・テクノロジーズ Harmony Endpoint

目次

ここではチェック・ポイント・ソフトウェア・テクノロジーズのEDR「 Harmony Endpoint」が提供するセキュリティソリューションや注目できる機能、第三者評価、導入事例などについてご紹介します。

チェック・ポイント・ソフトウェア・テクノロジーズ公式HPキャプチャ
引用元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP
https://www.checkpoint.com/jp/

Harmony EndpointってどんなEDR?

検知から復旧まで自動化し運用負担増を回避

Harmony Endpointは複雑化する脅威から組織やリモートワーカーを保護するセキュリティ ソリューションです。ファイルの暗号化やOSバックアップの侵害などランサムウェアの活動を素早く検知し防御します。

部分的に対応するのではなく、サイバーキルチェーン全体で攻撃を封じ込め、復旧までの作業の90%を自動化。検知してからどう対処すべきか判断するまでの時間を短縮し、管理者の運用負担を増加させる心配がありません。

柔軟性が高く必要に応じて
機能を追加できる

柔軟性の高いシステム構成になっており、クラウドにもオンプレミスにも対応。BASICプランだけでも攻撃対象範囲の縮小、攻撃を未然に阻止したり実行時の検知・保護を行うNGAV、Web保護、攻撃の調査・対応まで可能です。

また必要に応じて電子メールとWebのコンテンツの無害化・再構成やモバイル保護などリモートワークに最適化したオプション機能を追加できます。基本を押さえながら無駄なくセキュリティが構築できコスパにも優れます。

Harmony Endpointの第三者評価

※1 参照元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP(https://www.checkpoint.com/jp/harmony/advanced-endpoint-protection/)
※2 参照元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP(https://blog.checkpoint.com/security/harmony-endpoint-recognized-as-a-top-product-in-corporate-endpoint-protection-by-av-test/)

Harmony Endpointの導入事例

包括的なセキュリティソリューションを実現

運輸・倉庫業を営むIMCにとってセキュリティは非常に重要で、数あるベンダーの中からウイルス対策、ランサムウェア対策、フォレンジック、暗号化などを1つに統合しているチェックポイントを選択。包括的なソリューションが実現でき、導入後はフォレンジックのデータ分析も自動化し脅威を迅速に把握できるようになりました。

※参照元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP(https://www.checkpoint.com/customer-stories/imc-companies/)

管理・対応が自動化され他プロジェクトに専念

下着やスポーツウェアを製造するRegina Miracleは、これまでのセキュリティ対策ではマルウェア攻撃の急増に対応できなくなったため、Harmonyを導入。その結果、セキュリティの管理、監視、対応までが自動化されITチームの仕事が大幅に簡素化。メンバーを他のより戦略的なプロジェクトに専念させることができました。

※参照元:チェック・ポイント・ソフトウェア・テクノロジーズ公式HP(https://www.checkpoint.com/customer-stories/regina-miracle/)

EDR導入にあたっての
課題を見る

編集チームまとめ

Harmony Endpointの注目すべき点は、脅威の検知からシステムの保護、復元といった一連の流れをシステム側でほぼ自動化できることです。EDRは導入により懸念される運用業務負担増を少なくできるのは大きな効果です。

またリモートワークに合わせた機能追加でセキュリティ向上も可能なので、働き方改革にも対応。どこまでカバーできるか不安な場合は無料トライアルも利用できるので、自社に合ったEDRかどうか判断できます。

以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。

EDR製品を導入する際の
おすすめベンダー2選をチェック

チェック・ポイント・ソフトウェア
・テクノロジーズの企業情報

開発元 Check Point Software Technologies Ltd.
日本法人 チェック・ポイント・ソフトウェア・テクノロジーズ株式会社
所在地(日本法人) 東京都港区虎ノ門1-2-8 虎ノ門琴平タワー 25階
電話番号(日本法人) 03-6205-8340
公式HP URL https://www.checkpoint.com/jp/
【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)