3社連携、EDRフルマネージドサービスをクラウド提供(デル、Secureworks、CrowdStrike) | ScanNetSecurity
2024.04.26(金)

3社連携、EDRフルマネージドサービスをクラウド提供(デル、Secureworks、CrowdStrike)

デルとデル テクノロジーズは、次世代エンドポイント セキュリティ ソリューション ポートフォリオ「Dell SafeGuard and Response」を提供開始したと発表した。

製品・サービス・業界動向 新製品・新サービス
手を合わせる三者
手を合わせる三者 全 9 枚 拡大写真
デル株式会社と、EMCジャパン株式会社(デル テクノロジーズ)は6月6日、次世代エンドポイント セキュリティ ソリューション ポートフォリオ「Dell SafeGuard and Response」を同日より提供開始したと発表した。同ソリューションは、Secureworks株式会社のマネージド・セキュリティ、インシデント対応の専門知識、脅威行動分析と、CrowdStrike Japan株式会社のユニファイド エンドポイント保護プラットフォームを組み合わせたもの。

デルの執行役員 クライアント製品本部長であり、クライアントソリューションズ統括本部の田中源太郎氏は、新ソリューションの背景として「働き方の変化」を挙げた。具体的には、エンドポイントデバイスとそれが使われる場所が多様化しており、デルでもシェアオフィスを活用している。また、サイバー攻撃は複雑化・巧妙化し、セキュリティ人材の不足も深刻な問題であるとし、エンドポイントへのセキュリティ対策が必要であるとした。

こうした状況へのデルのアプローチとして、田中氏は「信頼できるデバイス」「信頼できるデータ」「信頼できるパートナー」、そして「エンドユーザの生産性を阻害しないこと」を挙げた。そして、それらを実現するのが、「SafeID」「SafeBIOS」「SafeData」であるとし、今回新たに「SafeGuard and Response」が加わる形となる。

「Dell SafeGuard and Response」は、防御フェーズとしてCrowdStrikeの次世代アンチウイルス「Falcon Prevent」、検知フェーズとしてEDR「Falcon Insight」およびSecureWorksのマネージドEDR「Managed Endpoint Protection」、対応フェーズとしてSecureWorksのインシデントレスポンス「Incident Management Retainer」が組み合わされており、田中氏は「現在考えうる業界最高の組み合わせである」とした。

CrowdStrike Japanのジャパン・カントリー・マネージャーである河合哲也氏は、CrowdStrikeについて「WE STOP BREACHES(情報漏えいは私たちが止める)」と自信を持って宣言している会社であると紹介した。そして、「攻撃手法の高度化」「ますます複雑化するセキュリティ対策」「専門知識を持つ人材の不足」といった状況から、セキュリティ対策は限界を超えているとした。

河合氏は、「この状況を打開するために、まったく新しいアプローチが求められており、それを可能にする技術がクラウドとAIである」とした。CrowdStrikeが提供するエンドポイント・セキュリティ・プラットフォームはクラウド・ネイティブであり、ユーザの評価が非常に高いことを特長に挙げた。その理由は「テクノロジー」「インテリジェンス」「専門家集団」であるという。

河合氏はCrowdStrikeの全体像を示し、クラウドサービスで提供されることと、ひとつのエージェントですべてのサービスを利用できるメリットを協調。ぜひ無料トライアルを試して欲しいと述べた。続いて、同社のセールスエンジニアである鈴木滋氏がEDR「Falcon Insight」のデモを行った。アラートの一覧画面では、左側にアイコンで重要度が示され、管理者がリモートから対処できるようになっている。また、全体像のツリー表示ではアラートの危険度がアイコンの色と大きさで表示され、ドリルダウンすることで攻撃者が送ったコマンドまで見ることができる。鈴木氏は、グラフィカルな表示により直感的に対処できると説明した。

SecureWorksの主席 上級セキュリティアドバイザーである古川勝也氏は、SecureWorksの概要とソリューションについて説明した。同社はインテリジェンス主導のセキュリティサービスおよびソリューションを提供している。同社のリサーチチームであるCounter Threat Unitでは、1日あたり2,900億のサイバーイベントを処理し、昨年は1,200件以上のインシデント対応を行っている。

SecureWorksは、「セキュリティ&リスク・コンサルティング」「マネージド・セキュリティ」「インシデント対応&管理」「脅威インテリジェンス」の大きく4つのサービスを提供しており、EDR機能はフルマネージに対応している。今回のソリューションではマネージド・セキュリティとインシデント対応&管理で連携している。また、ベンダニュートラルであることも特徴で、一元管理と相関分析の自動化を実現している。ただし、最終的には人による判断が重要であり、「実は非常に泥臭いこともやっている」と古川氏はいう。

古川氏は、クラウドへのシフトが加速しており、ゲートウェイからエンドポイントまで下がってきた。これに対応して、ディフェンスラインを広く、しかも下げているといた。また、今回の連携である24時間の監視サービス「SecureWorks Managed Endpoint Protection」、事前・事後のインシデント対応サービス「SecureWorks Incident Management Retainer」を紹介。SOCにおける独自開発のフォレンジック解析基盤「Red Cloak」についても説明した。

デルでは同ソリューションを、業界を問わず従業員1,000名以上の企業をメインターゲットとして販売するとしている。販売はデルが行う。これにより、窓口を一本化できるメリットもあるとした。価格はライセンス単位となり、ボリュームディスカウントも考えているという。また、必ずしもデルのPCに利用が限定されているわけではなく、他社製のPCに導入することも可能だ。インテリジェンスが2種類存在することになるが、SecureWorksが全体的な分析、CrowdStrikeが詳細な分析という棲み分けになるという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  4. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  5. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  6. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  8. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  9. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  10. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

ランキングをもっと見る