トレンドマイクロ Apex One Endpoint Sensor

目次

ここではトレンドマイクロの高度な技術力で未知の脆弱性にも対応するEDR「Apex One Endpoint Sensor」についてリサーチ。検知能力やシステムの柔軟性などの特徴や導入事例についてご紹介します。

トレンドマイクロ公式HPキャプチャ
引用元:トレンドマイクロ公式HP
https://www.trendmicro.com/ja_jp/business.html

Apex One Endpoint SensorってどんなEDR?

EPPとEDR機能を統合し検知と対応を迅速化

Apex One Endpoint Sensorの旧製品名はアンチウイルスソフトで有名なウイルスバスターコーポレートエディション。AI技術で未知のファイルを検知するEPP機能と必要な対処につながるアラートEDR機能を統合しパフォーマンスを上げています。

対策が難しいと言われるファイルレスやランサムウェアなども自動脅威検出が可能で、感染すると該当ファイルを削除。検出のすべてのレイヤでノイズ除去技術が採用されているため誤検出が少なく、管理者の運用負担を最小化します。

拡張性に優れ連携することでXDR機能も実現

導入形態はSaaSとオンプレミスのどちらにも対応し、脅威の検出や調査・対処を単一のエージェント内で提供。拡張性にも優れており、攻撃対象領域をモニタリングするTrend Vision Oneの活用でXDR機能を実現します。

SaaS形態においては組織全体を包括的に可視化し、エンドポイントのみならず関連付けられる拡張した脅威調査を実施。さらにMDR(Managed Detection and Response) サービスを利用すればセキュリティチーム全体の強化も可能です。

Apex One Endpoint Sensorの
第三者評価

Apex One Endpoint Sensorの導入事例

管理者の個別対応が不要になり
負荷が軽減

LPガス事業を展開するTOKAIグループではIT・セキュリティ業務が多岐にわたり、工数が増加する一途だったため負荷軽減のためにApex Oneを導入。6,000台を超える端末を保護し、状況を一元的に可視化できるようになったため、管理者が個別対応する必要がなくなって運用管理負荷を大きく削減することができました。

持ち出しPCの感染状況もリアルタイムに確認

主に上下水道事業を行う日水コンはテレワーク導入により外部に持ち出されるノートPCが増加。感染状況がリアルタイムで見られなくなる不安を抱えていました。Apex One導入後はSaaS型のセキュリティに移行し、感染状況もリアルタイムで確認可能に。またオンプレミスのサーバー管理から解放され運用負荷も軽くなりました

EDR導入にあたっての
課題を見る

編集チームまとめ

トレンドマイクロはウイルスバスターシリーズで培われた技術・ノウハウが企業向けの先進セキュリティ対策にも活かされています。EDR製品については単体では不足する部分を機能統合やシステム連携でカバーできます。

またMDRサービスも提供しており、EDR運用が難しい企業をバックアップしています。このサイトではこの他にも、さまざまな機能を搭載したEDRや運用代行サービスを行うベンダーなどについても調査しています。

以下のページではEDRの選び方や、導入にあたってのおすすめベンダーをご紹介しています。

EDR製品を導入する際の
おすすめベンダー2選をチェック

トレンドマイクロの企業情報

開発元 Trend Micro Inc.
日本法人 トレンドマイクロ株式会社
所在地(日本法人) 東京都渋谷区代々木2-1-1 新宿マインズタワー
電話番号(日本法人) 03-5334-3601
公式HP URL https://www.trendmicro.com/ja_jp/business.html
【SOCの対応範囲別】
EDR+SOCを提供しているおすすめベンダー2選

「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供するパートナーの中でも、SOCサービスに強みのあるベンダーを紹介します。

監視から運⽤まで
まるっと任せられる
株式会社アクト
株式会社アクト
※引用元:アクト公式HP(https://act1.co.jp/cybersecurity/)
提供するのはこんなSOCサービス

24時間体制での監視・対応はもちろん、ホワイト/ブラックリスト登録や、感染影響の排除までを能動的にすべて対応。情シス側は作業報告を受けるだけで良いため、自社にリソースがない企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(能動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(能動的)
導⼊できるEDRは
センチネルワン
サイバーリーズン
   
自社のリソースも活用しながら運用していける
クロスポイントソリューション
株式会社
クロスポイントソリューション株式会社
※引用元:公式HP(https://cp-sol.co.jp/)
提供するのはこんなSOCサービス

日々のアラートをアナリストが精査・分析したうえで、通知。情シス側はその通知の指示やアドバイスに沿って対応するだけ。
自社のリソースをある程度活用しながら運用していきたい企業におすすめ。

対応サービス一例
24時間365日の監視
危険度が高い場合の自動隔離
アラート内容の精査
⼀次調査+⼆次調査
(レポート含む)
ホワイトリスト/ブラックリスト登録
(受動的)
感染影響の排除
(マルウェア・不正ファイルの削除など)

(推奨対応を提示)
導⼊できるEDRは
サイバーリーズン
クラウドストライク
   

【選定理由】Google検索「EDR 導入」でヒットしたベンダー40社の内、「センチネルワン」「サイバーリーズン」「クラウドストライク」のいずれかのEDRライセンスを提供している企業を調査。それぞれ以下の理由で選定しました(2023年2月15日調査時点)。
株式会社アクト:国内で唯一センチネルワンの公認IRパートナー(2023年2月時点)かつSOC運用を全般的に任せられる企業(※1)。
クロスポイントソリューション株式会社:セキュリティ運用・監視サービスを提供できるパートナーとしてのメーカー認定を持っており、なおかつ「24時間365日の監視」「アラート内容の精査」「⼀次調査+⼆次調査」の能動的な対応が唯一可能な企業。

※1参照元:センチネルワン公式HP(https://jp.sentinelone.com/press/act-co-ltd-signs-an-incident-response-partner-agreement-with-sentinelone-the-first-company-based-in-japan/)