ソフォス Intercept X Endpoint

目次

ここでは複数のエンドポイント保護機能を搭載するソフォスの「Intercept X Endpoint」について調査。優れているポイントや、第三者からの評価、導入事例などから期待できる効果などについてまとめました。

ソフォス公式HPキャプチャ
引用元:ソフォス公式HP
https://www.sophos.com/ja-jp

Intercept X EndpointってどんなEDR?

ディープラーニングを統合し高度な検知を実現

検知機能に非常に優れていることがIntercept X Endpointの大きな特徴の一つ。従来のアンチウイルスに機械学習を使用したディープラーニングを統合することで事前・事後の両方に対応することができます。

組み込まれている人工知能が、潜在的な脅威を自動的に検出し、優先順位を付けて対処の必要性を通知。また攻撃チェーン全体を監視して動作を解析するため、高度な手法を用いたランサムウェア攻撃も阻止します。

専門家チームと組んでEDR運用を拡張・強化

EDRを拡張するXDRソリューションとして専用のSOCチームと管理者が、脅威検出や調査のためのデータを詳細に分析。環境の全体像を把握することで、組織や体制見直しを検討するなどさらなるセキュリティ強化につなげられます。

また、ソフォスの専門家チームが脅威ハンティングや検出、対応を行う24時間365日のフルマネージド型サービス・Sophos MTRも提供。専門家の分析を融合させて詳しい調査を行ったり、標的を絞り込んで複雑な脅威に対抗します。

Intercept X Endpointの第三者評価

Intercept X Endpointの導入事例

マルウェア対策の自動化で本来の仕事に集中

建築金物商社の水上は、統合セキュリティソフトのクラウド対応が不完全で、パターンファイル更新が遅れてしまうため、Intercept Xに完全に切り替えました。その結果、マルウェアの隔離や駆除は自動的に行い、後から通知が来るだけになったため運用の手間が大幅に軽減。本来の仕事に集中できるようになりました。

クラウドで対策できて管理・運用負担が軽減

鋳物・機械事業を営む虹技は、セキュリティ対策を見直す中で、コストパフォーマンスと運用実績を評価しIntercept Xを導入。クラウドさえあれば新しい状態の維持が可能なので海外出張の社員を個別に対策しなくてもよくなりました。また何かあればメールで通知が来るため運用負荷も軽減し、管理が楽になりました。

EDR導入にあたっての
課題を見る

編集チームまとめ

事前・事後の両方に対応するEDR製品は他にもありますが、Intercept X Endpointは機械学習を使用したディープラーニングを統合することで検知能力を上げ複雑なランサムウェア攻撃の対処ができる点が注目できます。

またEDR運用で専門チームと組めるサービスもあり、EDR導入で運用負担が増えるのを抑えます。MDRを選ぶ際には、機能の多さだけでなくこうしたサポート体制にも目を向けることが重要でベンダーサービスも要チェックです。

以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。

EDR製品を導入する際の
おすすめベンダー2選をチェック

ソフォスの企業情報

開発元 Sophos
日本法人 ソフォス株式会社
所在地(日本法人) 東京都港区六本木1-6-1 泉ガーデンタワー 7F & 10F
電話番号(日本法人) 公式ページに記載はありませんでした。
公式HP URL https://www.sophos.com/ja-jp
【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)