エンドポイント セキュリティ ソリューションの比較

Cisco Secure Endpoint と競合製品の違いをご確認ください。

2021 年 3 月時点のデータ

Cisco Secure Endpoint

VMware Carbon Black

CrowdStrike Falcon

Microsoft Defender ATP

すべて展開

検出

統合されている検出技術の数16Cisco Secure Endpoint は、包括的に保護するために次のような複数の技術を活用しています。ファイルレピュテーション機能:ファイルの特性を迅速に判断、ウイルス対策機能:Mac OS と Windows の両方に対応し、カスタムシグネチャに基づいて検出することで、オンラインおよびオフラインを保護、少ないフィンガープリントでも可能なポリモーフィックマルウェア検出機能、システムプロセス保護エンジン:Windows の重要なシステムプロセスを他のプロセスによるメモリインジェクション攻撃から保護、Talos のデータセットを活用した機械学習ベースの分析機能、スクリプト保護機能、エクスプロイト防止機能:ディセプションテクニックを利用してメモリ内のアプリケーションを保護し、スクリプトとメモリを制御、ふるまい保護機能:ユーザー/エンドポイントのふるまいを継続的にモニターして、Living Off The Land(環境寄生)ツールなどの攻撃から保護、悪意あるアクティビティ防御機能によるランサムウェアへの対応、Talos のクラウドベース IoC(侵入の痕跡)、OpenIOC 形式のホストベース IoC、CLI キャプチャ、Secure Malware Analytics Advanced Threat Protection、Orbital:エンドポイント/アプリの高速クエリ(ライブおよびスケジュール)および詳細なフォレンジック スナップショット8Carbon Black は、次のような技術を採用しています。ウォッチリスト、次世代ウイルス対策機能、禁止リスト、レピュテーション割り当て機能、CB Analytics/Custom、USB デバイスブロック、サードパーティの Avira を活用したクラウド分析、ライブクエリ、ふるまいモデル11CrowdStrike Falcon は、次のような技術を採用しています。クラウドベースの次世代ウイルス対策機能、攻撃の痕跡(IoA)、不審なエンティティのブロック(インテリジェンスに基づく IoC を含む)、エクスプロイト軽減、ふるまいベースモデル、水平移動/ログイン情報ベースのアクセス、ML/AI、許可リスト、リアルタイム対応、エンドポイントクエリ、ファイルのサンドボックス分析13Microsoft Defender for Endpoint は、侵害の防御、侵害後の検出、調査、対応を行うツールです。次の機能が含まれています。脅威と脆弱性の管理機能、次世代保護機能(ファイルレス、ふるまいブロック、UEFI スキャナー)、攻撃対象領域の縮小機能(ハードウェアベースの分離、アプリ制御、エクスプロイト防御、ネットワーク保護、フォルダアクセス制御、Azure Site Recovery(ASR)、ネットワーク ファイアウォール、ウイルス対策)、ファイル詳細分析、Web 保護、脅威インテリジェンス、ウイルス対策スキャンエンジン、アプリ実行制限、ネットワークファイル検疫、調査パッケージの収集
Cisco Secure Endpoint は、包括的に保護するために次のような複数の技術を活用しています。ファイルレピュテーション機能:ファイルの特性を迅速に判断、ウイルス対策機能:Mac OS と Windows の両方に対応し、カスタムシグネチャに基づいて検出することで、オンラインおよびオフラインを保護、少ないフィンガープリントでも可能なポリモーフィックマルウェア検出機能、システムプロセス保護エンジン:Windows の重要なシステムプロセスを他のプロセスによるメモリインジェクション攻撃から保護、Talos のデータセットを活用した機械学習ベースの分析機能、スクリプト保護機能、エクスプロイト防止機能:ディセプションテクニックを利用してメモリ内のアプリケーションを保護し、スクリプトとメモリを制御、ふるまい保護機能:ユーザー/エンドポイントのふるまいを継続的にモニターして、Living Off The Land(環境寄生)ツールなどの攻撃から保護、悪意あるアクティビティ防御機能によるランサムウェアへの対応、Talos のクラウドベース IoC(侵入の痕跡)、OpenIOC 形式のホストベース IoC、CLI キャプチャ、Secure Malware Analytics Advanced Threat Protection、Orbital:エンドポイント/アプリの高速クエリ(ライブおよびスケジュール)および詳細なフォレンジック スナップショットCarbon Black は、次のような技術を採用しています。ウォッチリスト、次世代ウイルス対策機能、禁止リスト、レピュテーション割り当て機能、CB Analytics/Custom、USB デバイスブロック、サードパーティの Avira を活用したクラウド分析、ライブクエリ、ふるまいモデルCrowdStrike Falcon は、次のような技術を採用しています。クラウドベースの次世代ウイルス対策機能、攻撃の痕跡(IoA)、不審なエンティティのブロック(インテリジェンスに基づく IoC を含む)、エクスプロイト軽減、ふるまいベースモデル、水平移動/ログイン情報ベースのアクセス、ML/AI、許可リスト、リアルタイム対応、エンドポイントクエリ、ファイルのサンドボックス分析Microsoft Defender for Endpoint は、侵害の防御、侵害後の検出、調査、対応を行うツールです。次の機能が含まれています。脅威と脆弱性の管理機能、次世代保護機能(ファイルレス、ふるまいブロック、UEFI スキャナー)、攻撃対象領域の縮小機能(ハードウェアベースの分離、アプリ制御、エクスプロイト防御、ネットワーク保護、フォルダアクセス制御、Azure Site Recovery(ASR)、ネットワーク ファイアウォール、ウイルス対策)、ファイル詳細分析、Web 保護、脅威インテリジェンス、ウイルス対策スキャンエンジン、アプリ実行制限、ネットワークファイル検疫、調査パッケージの収集
必要なエンドポイントエージェント数1軽量な Cisco Secure Endpoint エージェント 1 つで、このチャートに記載されているすべての機能(SecureX Threat Response 含む)が提供されます。特に明記しない限り、記載されている機能を満たすために他のシスコ製品を導入する必要はありません。1ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。1ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。1ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。
軽量な Cisco Secure Endpoint エージェント 1 つで、このチャートに記載されているすべての機能(SecureX Threat Response 含む)が提供されます。特に明記しない限り、記載されている機能を満たすために他のシスコ製品を導入する必要はありません。ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。ここで説明されているすべての機能は、1 つのエンドポイントエージェントで実現できます。
継続的分析とレトロスペクティブ検出Cisco Secure Endpoint は、イベント発生時(ポイントインタイム)だけではなく、継続的に分析します。当初は悪意のないように見えたり、最初の防御層を回避したりする高度なマルウェアに対しても、過去にさかのぼって検出、警告、追跡、分析、修復が可能です。 制限付きVMware Carbon Black では、Carbon Black Cloud Endpoint Standard を利用して継続的に分析が行われます。脅威検出の一環として、レトロスペクティブ検出を手動で実行できます。制限付きCrowdStrike Falcon は、エンドポイントを 5 秒間で可視化する DVR 機能を備えています。脅威検出の一環として、レトロスペクティブ検出を手動で実行できます。制限付きDefender for Endpoint は継続的分析を採用していますが、脅威検出の一環としてレトロスペクティブ検出を実行することはありません。
Cisco Secure Endpoint は、イベント発生時(ポイントインタイム)だけではなく、継続的に分析します。当初は悪意のないように見えたり、最初の防御層を回避したりする高度なマルウェアに対しても、過去にさかのぼって検出、警告、追跡、分析、修復が可能です。 VMware Carbon Black では、Carbon Black Cloud Endpoint Standard を利用して継続的に分析が行われます。脅威検出の一環として、レトロスペクティブ検出を手動で実行できます。CrowdStrike Falcon は、エンドポイントを 5 秒間で可視化する DVR 機能を備えています。脅威検出の一環として、レトロスペクティブ検出を手動で実行できます。Defender for Endpoint は継続的分析を採用していますが、脅威検出の一環としてレトロスペクティブ検出を実行することはありません。
デバイストラジェクトリデバイストラジェクトリは継続して行われます。Cisco Secure Endpoint と SecureX Threat Response は、ホストがマルウェアを含むファイルをどのように処理しているかを、エンドポイント環境全体にわたってマッピングします。ファイル転送がブロックされたかどうかや、ファイルが検疫されたかどうかを確認できます。また、脅威を調査してアウトブレイクをコントロールし、最初の感染を特定することも可能です。Carbon Black では調査用のプロセスツリーがきわめてわかりやすく表示され、調査プロセスを視覚的に確認できます。CrowdStrike は、ホストごとにデバイストラジェクトリを実施します。Microsoft 社ソリューションでは、調査グラフを利用して、ホスト単位で詳細を表示します。
デバイストラジェクトリは継続して行われます。Cisco Secure Endpoint と SecureX Threat Response は、ホストがマルウェアを含むファイルをどのように処理しているかを、エンドポイント環境全体にわたってマッピングします。ファイル転送がブロックされたかどうかや、ファイルが検疫されたかどうかを確認できます。また、脅威を調査してアウトブレイクをコントロールし、最初の感染を特定することも可能です。Carbon Black では調査用のプロセスツリーがきわめてわかりやすく表示され、調査プロセスを視覚的に確認できます。CrowdStrike は、ホストごとにデバイストラジェクトリを実施します。Microsoft 社ソリューションでは、調査グラフを利用して、ホスト単位で詳細を表示します。
脅威の可視化、調査、封じ込めSecureX Threat Response は、ホストがマルウェア、ファイル、ドメイン、ネットワークアドレスをどのように処理するかについて、関係グラフを作成し、明確かつ簡潔に表示します。このグラフが、インシデントを調査し、脅威を迅速に封じ込めるための鍵となります。また、SecureX Threat Response では、ローカル/グローバルファイルの拡散情報および、より重要な、Talos 脅威インテリジェンス、Umbrella(DNS 用)、Secure Endpoint(グローバルインテリジェンス用)、Secure Malware Analytics(ファイル分析用)などからのデータに基づいて、攻撃を受けているシステムが明らかになるため、自動的に調査をしやすくなります。さらに、調査ツールから対応アクションや修復アクションを直接実施できます。制限付きCarbon Black では、ホストごとにデータが表示されますが、ホストがマルウェア、ファイル、ネットワークアドレス、ドメインをどのように処理しているかについては、視覚的に示されません。制限付きCrowdStrike Falcon は、Indicator Graph でインシデントをグラフ化しますが、強化機能や対応/修復アクション実行機能には制限があります。制限付きGraph(ベータ版)には、エンティティ(ファイル、ホスト)の関係がグラフで示されますが、詳細情報は限定されていて、強化機能や対応/修復アクション実行機能はありません。
SecureX Threat Response は、ホストがマルウェア、ファイル、ドメイン、ネットワークアドレスをどのように処理するかについて、関係グラフを作成し、明確かつ簡潔に表示します。このグラフが、インシデントを調査し、脅威を迅速に封じ込めるための鍵となります。また、SecureX Threat Response では、ローカル/グローバルファイルの拡散情報および、より重要な、Talos 脅威インテリジェンス、Umbrella(DNS 用)、Secure Endpoint(グローバルインテリジェンス用)、Secure Malware Analytics(ファイル分析用)などからのデータに基づいて、攻撃を受けているシステムが明らかになるため、自動的に調査をしやすくなります。さらに、調査ツールから対応アクションや修復アクションを直接実施できます。Carbon Black では、ホストごとにデータが表示されますが、ホストがマルウェア、ファイル、ネットワークアドレス、ドメインをどのように処理しているかについては、視覚的に示されません。CrowdStrike Falcon は、Indicator Graph でインシデントをグラフ化しますが、強化機能や対応/修復アクション実行機能には制限があります。Graph(ベータ版)には、エンティティ(ファイル、ホスト)の関係がグラフで示されますが、詳細情報は限定されていて、強化機能や対応/修復アクション実行機能はありません。
複数の検出方法Cisco Secure Endpoint は、検出に複数の手法を利用しています。ファイルレピュテーション、カスタムシグネチャに基づくウイルス対策エンジン、少ないフィンガープリントでも可能なポリモーフィックマルウェア検出機能、システムプロセス保護エンジン、機械学習エンジン、スクリプト保護機能、エクスプロイト防御機能、ふるまい保護機能:Living Off The Land(環境寄生)ツールなどの攻撃から保護する機能や悪意あるアクティビティ防御機能、Talos のクラウドベース IoC(侵入の痕跡)、ホストベース IoC、低拡散度の実行可能ファイル自動分析、CLI キャプチャ、Secure Malware Analytics Advanced Threat Protection(ATP)、Orbital:エンドポイント/アプリの高速クエリ(ライブおよびスケジュール)および詳細なフォレンジック スナップショットCarbon Black は、次のような技術を採用しています。ウォッチリスト、次世代ウイルス対策機能、禁止リスト、レピュテーション割り当て機能、CB Analytics/Custom、USB デバイスブロック、サードパーティの Avira を活用したクラウド分析、ライブクエリ、ふるまいモデルFalcon は、リアルタイムでストリーミングされる 120 種類のローカルイベントを検出でき、ハッシュとふるまいブロック、クレデンシャル盗難と権限のエスカレーション、ブートセクター、プロセス、スタック、その他の技術を採用しています。 Microsoft Defender for Endpoint は、侵害の防御、侵害後の検出、調査、対応を行うツールです。次の機能が含まれています。脅威と脆弱性の管理機能、次世代保護機能(ファイルレス、ふるまいブロック、UEFI スキャナー)、攻撃対象領域の縮小機能(ハードウェアベースの分離、アプリ制御、エクスプロイト防御、ネットワーク保護、フォルダアクセス制御、ASR、ネットワーク ファイアウォール、ウイルス対策)、ファイル詳細分析、Web 保護、脅威インテリジェンス、ウイルス対策スキャンエンジン、アプリ実行制限、ネットワークファイル検疫、調査パッケージの収集
Cisco Secure Endpoint は、検出に複数の手法を利用しています。ファイルレピュテーション、カスタムシグネチャに基づくウイルス対策エンジン、少ないフィンガープリントでも可能なポリモーフィックマルウェア検出機能、システムプロセス保護エンジン、機械学習エンジン、スクリプト保護機能、エクスプロイト防御機能、ふるまい保護機能:Living Off The Land(環境寄生)ツールなどの攻撃から保護する機能や悪意あるアクティビティ防御機能、Talos のクラウドベース IoC(侵入の痕跡)、ホストベース IoC、低拡散度の実行可能ファイル自動分析、CLI キャプチャ、Secure Malware Analytics Advanced Threat Protection(ATP)、Orbital:エンドポイント/アプリの高速クエリ(ライブおよびスケジュール)および詳細なフォレンジック スナップショットCarbon Black は、次のような技術を採用しています。ウォッチリスト、次世代ウイルス対策機能、禁止リスト、レピュテーション割り当て機能、CB Analytics/Custom、USB デバイスブロック、サードパーティの Avira を活用したクラウド分析、ライブクエリ、ふるまいモデルFalcon は、リアルタイムでストリーミングされる 120 種類のローカルイベントを検出でき、ハッシュとふるまいブロック、クレデンシャル盗難と権限のエスカレーション、ブートセクター、プロセス、スタック、その他の技術を採用しています。 Microsoft Defender for Endpoint は、侵害の防御、侵害後の検出、調査、対応を行うツールです。次の機能が含まれています。脅威と脆弱性の管理機能、次世代保護機能(ファイルレス、ふるまいブロック、UEFI スキャナー)、攻撃対象領域の縮小機能(ハードウェアベースの分離、アプリ制御、エクスプロイト防御、ネットワーク保護、フォルダアクセス制御、ASR、ネットワーク ファイアウォール、ウイルス対策)、ファイル詳細分析、Web 保護、脅威インテリジェンス、ウイルス対策スキャンエンジン、アプリ実行制限、ネットワークファイル検疫、調査パッケージの収集
動的ファイル分析Secure Malware Analytics は、Secure Endpoint に完全に統合されています。自動化されたデトネーションエンジンでは、複数の手法でモニター、細分化、分析を行います。また、サンドボックス認識型のマルウェアを効果的に防御します。クラウドベースのみ。Avira(サードパーティ製)を利用したクラウド分析、Lastline 社や Palo Alto Networks 社などのパートナーとの統合によるサンドボックス分析。制限付きFalcon Sandbox は、クラウド導入とオンプレミス導入に対応していますが、NGIPS、侵害検出(BDS)、侵害防止(BPS)などのサポートシステムとは統合できません。制限付きMicrosoft はクラウドベースのサンドボックス保護を提供しますが、オンプレミスの導入はサポートしていません。NGIPS、BDS、BPS のようなサポートシステムとは統合できません。
Secure Malware Analytics は、Secure Endpoint に完全に統合されています。自動化されたデトネーションエンジンでは、複数の手法でモニター、細分化、分析を行います。また、サンドボックス認識型のマルウェアを効果的に防御します。クラウドベースのみ。Avira(サードパーティ製)を利用したクラウド分析、Lastline 社や Palo Alto Networks 社などのパートナーとの統合によるサンドボックス分析。Falcon Sandbox は、クラウド導入とオンプレミス導入に対応していますが、NGIPS、侵害検出(BDS)、侵害防止(BPS)などのサポートシステムとは統合できません。Microsoft はクラウドベースのサンドボックス保護を提供しますが、オンプレミスの導入はサポートしていません。NGIPS、BDS、BPS のようなサポートシステムとは統合できません。
ファイル分析導入モデルオンプレミスとクラウドの両方に対応。Secure Malware Analytics のデトネーションテクノロジーは、Secure Endpoint に完全に統合されています。また、クラウドの利用に制限があるお客様の場合は、ファイル分析機能をオンプレミスソリューションに分離することもできます。Secure Malware Analytics は独自の分析機能、およびその他 100 種類の検出回避対策を使用するため、分析およびサンドボックス分析を回避しようとするマルウェアに検出されることはありません。Secure Malware Analytics は、最も幅広い分析技術を利用しています。具体的には、ホスト分析、ネットワーク分析、静的分析、動的分析、マスターブートレコードの実行前および実行後の分析機能などがあります。制限付きクラウドベースのみ。Avira(サードパーティ製)を利用したクラウド分析、Lastline 社や Palo Alto Networks 社などのパートナーとの統合によるサンドボックス分析。制限付きFalcon Sandbox は、クラウドとオンプレミスの両方に対応していますが、NGIPS、BDS、BPS などのサポートシステムとは統合できません。サンドボックス分析も、クラウドとオンプレミスの両方に対応していますが、NGIPS、BDS、BPS などのサポートシステムとは統合できません。制限付きMicrosoft はクラウドベースのサンドボックス保護を提供しますが、オンプレミスの導入はサポートしていません。NGIPS、BDS、BPS のようなサポートシステムとは統合できません。
オンプレミスとクラウドの両方に対応。Secure Malware Analytics のデトネーションテクノロジーは、Secure Endpoint に完全に統合されています。また、クラウドの利用に制限があるお客様の場合は、ファイル分析機能をオンプレミスソリューションに分離することもできます。Secure Malware Analytics は独自の分析機能、およびその他 100 種類の検出回避対策を使用するため、分析およびサンドボックス分析を回避しようとするマルウェアに検出されることはありません。Secure Malware Analytics は、最も幅広い分析技術を利用しています。具体的には、ホスト分析、ネットワーク分析、静的分析、動的分析、マスターブートレコードの実行前および実行後の分析機能などがあります。クラウドベースのみ。Avira(サードパーティ製)を利用したクラウド分析、Lastline 社や Palo Alto Networks 社などのパートナーとの統合によるサンドボックス分析。Falcon Sandbox は、クラウドとオンプレミスの両方に対応していますが、NGIPS、BDS、BPS などのサポートシステムとは統合できません。サンドボックス分析も、クラウドとオンプレミスの両方に対応していますが、NGIPS、BDS、BPS などのサポートシステムとは統合できません。Microsoft はクラウドベースのサンドボックス保護を提供しますが、オンプレミスの導入はサポートしていません。NGIPS、BDS、BPS のようなサポートシステムとは統合できません。
API サポートイベント、侵入の痕跡(IOC)、デバイスデータの取得には REST API を使用してアクセスします。環境に合わせて API のスクリプト作成およびカスタマイズができます。オープン API 利用。オープン API 利用。OAuth 2.0 認証を使用した API アクセス。
イベント、侵入の痕跡(IOC)、デバイスデータの取得には REST API を使用してアクセスします。環境に合わせて API のスクリプト作成およびカスタマイズができます。オープン API 利用。オープン API 利用。OAuth 2.0 認証を使用した API アクセス。
低拡散ファイル対応Secure Endpoint は、エンドポイント全体でわずかな数しか存在しない実行可能ファイルを自動的に識別し、クラウドベースのサンドボックスでそれらのサンプルを分析して、新たな脅威を発見します。標的型マルウェアや永続的で高度な脅威は、多くの場合、少数のエンドポイントから発生しますが、拡散度は高くありません。制限付きアプリの制御が必要です。手動であれば拡散度の低いファイルのリストを抽出できます。制限付きFalcon Discover が必要です。低拡散率のアプリケーションと実行可能ファイルのリストは、手動で抽出して分析用に送信できます。制限付き低拡散率のアプリケーションと実行可能ファイルのリストは、手動で抽出して分析用に送信できます。
Secure Endpoint は、エンドポイント全体でわずかな数しか存在しない実行可能ファイルを自動的に識別し、クラウドベースのサンドボックスでそれらのサンプルを分析して、新たな脅威を発見します。標的型マルウェアや永続的で高度な脅威は、多くの場合、少数のエンドポイントから発生しますが、拡散度は高くありません。アプリの制御が必要です。手動であれば拡散度の低いファイルのリストを抽出できます。Falcon Discover が必要です。低拡散率のアプリケーションと実行可能ファイルのリストは、手動で抽出して分析用に送信できます。低拡散率のアプリケーションと実行可能ファイルのリストは、手動で抽出して分析用に送信できます。
ファイルトラジェクトリ(感染経路追跡)Secure Endpoint および SecureX Threat Response は、侵害の範囲(該当するマルウェアの影響を受けるエンドポイントの数)を詳細に可視化できます。最初の感染を検出し、環境内のどのコンピュータで、いつマルウェアが最初に確認されたか、発生元はどこか、ホスト間をどのように移動するか、および、マルウェアによって確立された IP アドレス/ドメインとの接続を特定します。追加で必要となるシスコ製品はありません。制限付きCarbon Black の対象範囲の中心はローカルホストプロセスです。ファイルの観点から追跡したり、ファイルが移動した場所を追跡したりはしません。制限付きCrowdStrike は、(最初に確認された)ホスト間の移動、ネットワーク接続などに関連するデータを示します。制限付きDefender for Endpoint では、マルウェア感染の発生源および最初の感染データや、ネットワーク内での感染の動きは示されません。
Secure Endpoint および SecureX Threat Response は、侵害の範囲(該当するマルウェアの影響を受けるエンドポイントの数)を詳細に可視化できます。最初の感染を検出し、環境内のどのコンピュータで、いつマルウェアが最初に確認されたか、発生元はどこか、ホスト間をどのように移動するか、および、マルウェアによって確立された IP アドレス/ドメインとの接続を特定します。追加で必要となるシスコ製品はありません。Carbon Black の対象範囲の中心はローカルホストプロセスです。ファイルの観点から追跡したり、ファイルが移動した場所を追跡したりはしません。CrowdStrike は、(最初に確認された)ホスト間の移動、ネットワーク接続などに関連するデータを示します。Defender for Endpoint では、マルウェア感染の発生源および最初の感染データや、ネットワーク内での感染の動きは示されません。

防御

許可リストと拒否リストCisco Secure Endpoint は、Talos によって設定されたファイルの特性をオーバーライドする機能を備えています。ファイルの特性をオーバーライドできます。ファイルの特性をオーバーライドできます。ファイルの特性をオーバーライドできます。
Cisco Secure Endpoint は、Talos によって設定されたファイルの特性をオーバーライドする機能を備えています。ファイルの特性をオーバーライドできます。ファイルの特性をオーバーライドできます。ファイルの特性をオーバーライドできます。
ソフトウェアの脆弱性Secure Endpoint では、脆弱なアプリケーションの数と重大度を確認できます。また、環境内で該当のアプリケーションが確認されたエンドポイントの数も把握可能です。各アプリケーションの脆弱性は、関連する Common Vulnerabilities and Exposures(CVE)エントリにリンクできます。制限付きCarbon Black で CVE に関連する脆弱性情報をホストに提供するには、IBM BigFix と統合する必要があります。オプションで Cb LiveOps(アドオン)を追加すると、手動で脆弱性を確認できます。制限付きCrowdStrike Falcon Spotlight が必要です。ネットワーク上のホストに関連する特定の CVE を検索する方法はありません。Falcon は、攻撃の痕跡(IoA)情報を利用して、システム上のエクスプロイトを検出します。CVE はシステムの調査情報内に存在します。 Defender for Endpoint は、Windows 10 システム上のアプリケーションの脆弱性を示せます。
Secure Endpoint では、脆弱なアプリケーションの数と重大度を確認できます。また、環境内で該当のアプリケーションが確認されたエンドポイントの数も把握可能です。各アプリケーションの脆弱性は、関連する Common Vulnerabilities and Exposures(CVE)エントリにリンクできます。Carbon Black で CVE に関連する脆弱性情報をホストに提供するには、IBM BigFix と統合する必要があります。オプションで Cb LiveOps(アドオン)を追加すると、手動で脆弱性を確認できます。CrowdStrike Falcon Spotlight が必要です。ネットワーク上のホストに関連する特定の CVE を検索する方法はありません。Falcon は、攻撃の痕跡(IoA)情報を利用して、システム上のエクスプロイトを検出します。CVE はシステムの調査情報内に存在します。 Defender for Endpoint は、Windows 10 システム上のアプリケーションの脆弱性を示せます。
統合された高度な脅威からの保護(攻撃のデトネーション)Secure Endpoint では、組み込みのサンドボックス機能(Secure Malware Analytics を完全に統合することで実行可能)に加え、イベントの相互関連情報、2000 を超える IOC、数十億のマルウェアアーティファクト、理解しやすい脅威スコアが採用されています。Secure Endpoint は、必要な機能をすべて備えたウイルス対策クライアントでもあるため、既存の AV ソリューションを置き換えて PCI/HIPAA の監査要件を満たすこともできます。制限付きCarbon Black 単体では、クローズドループ ATP は提供されません。Carbon Black は、個別のライセンシング、サポート、および管理によって、Lastline や Palo Alto Networks などの他のベンダーと統合できます。サードパーティの Avira を利用したクラウド分析が可能です。CrowdStrike Falcon Sandbox には、700 種類の一般的な侵入兆候情報が含まれています。コンテンツ分析機能により、自動調査を通じて特定された疑わしいファイルがクラウドに送信され、追加検査を実施できます。
Secure Endpoint では、組み込みのサンドボックス機能(Secure Malware Analytics を完全に統合することで実行可能)に加え、イベントの相互関連情報、2000 を超える IOC、数十億のマルウェアアーティファクト、理解しやすい脅威スコアが採用されています。Secure Endpoint は、必要な機能をすべて備えたウイルス対策クライアントでもあるため、既存の AV ソリューションを置き換えて PCI/HIPAA の監査要件を満たすこともできます。Carbon Black 単体では、クローズドループ ATP は提供されません。Carbon Black は、個別のライセンシング、サポート、および管理によって、Lastline や Palo Alto Networks などの他のベンダーと統合できます。サードパーティの Avira を利用したクラウド分析が可能です。CrowdStrike Falcon Sandbox には、700 種類の一般的な侵入兆候情報が含まれています。コンテンツ分析機能により、自動調査を通じて特定された疑わしいファイルがクラウドに送信され、追加検査を実施できます。
サンドボックス認識型マルウェア対策Cisco Secure Endpoint では、独自の分析メカニズムをはじめ、100 種類の回避対策技術が採用されています。そのため、サンドボックス分析を回避しようとするマルウェアに検出されることはありません。制限付きCarbon Black は、高度な脅威からの独自の保護機能(ATP)やサンドボックスを採用していません。クラウド分析は、(サードパーティ製の)Avira を利用して実施されます。マルウェアのデトネーション機能を提供するには、Palo Alto Networks、Lastline などと統合する必要があります。サードパーティ製品と統合しても、ATP またはサンドボックス認識型マルウェアは検出できません。制限付きFalcon Sandbox では、サンドボックス認識型のマルウェアを検出できません。CrowdStrike は、ファイル実行時に静的ファイルデータとふるまいデータの両方を収集してクラウドに送信し、機械学習機能を利用して、ファイルがどれほど悪意のあるものなのかを示すスコアを付けます。ファイルが既知の侵入兆候を示している場合、ファイルによる侵害を防御できますが、ファイルを削除するわけではありません。ファイルに兆候(エクスプロイト対策)がない場合、そのアセットはリスクにさらされる可能性があります(アクションはブロックされません)。CrowdStrike を無効化または削除すると、以前のマルウェアコードがまだアセット上に残っているため、アセットがリスクにさらされます。制限付きMicrosoft Deep Analysis では、サンドボックス認識型のマルウェアは検出できません。
Cisco Secure Endpoint では、独自の分析メカニズムをはじめ、100 種類の回避対策技術が採用されています。そのため、サンドボックス分析を回避しようとするマルウェアに検出されることはありません。Carbon Black は、高度な脅威からの独自の保護機能(ATP)やサンドボックスを採用していません。クラウド分析は、(サードパーティ製の)Avira を利用して実施されます。マルウェアのデトネーション機能を提供するには、Palo Alto Networks、Lastline などと統合する必要があります。サードパーティ製品と統合しても、ATP またはサンドボックス認識型マルウェアは検出できません。Falcon Sandbox では、サンドボックス認識型のマルウェアを検出できません。CrowdStrike は、ファイル実行時に静的ファイルデータとふるまいデータの両方を収集してクラウドに送信し、機械学習機能を利用して、ファイルがどれほど悪意のあるものなのかを示すスコアを付けます。ファイルが既知の侵入兆候を示している場合、ファイルによる侵害を防御できますが、ファイルを削除するわけではありません。ファイルに兆候(エクスプロイト対策)がない場合、そのアセットはリスクにさらされる可能性があります(アクションはブロックされません)。CrowdStrike を無効化または削除すると、以前のマルウェアコードがまだアセット上に残っているため、アセットがリスクにさらされます。Microsoft Deep Analysis では、サンドボックス認識型のマルウェアは検出できません。

対応

脅威検出Secure Endpoint は、複数のソースからデータを自動的に補強する機能を備えているため、インシデントのトラッキングと脅威の修復を迅速に行えます。Secure Endpoint には、事前に用意されたクエリが 200 以上あります。そのため、osquery に基づいて構築されたテクノロジーを利用して、すべてのエンドポイントに対してライブクエリおよびスケジュールされたクエリを実行できます。アナリストは、サンドボックスに送信したサンプルにクエリを含む侵入兆候が残されている場合、サンドボックスから高度な検索インターフェイスにすばやく切り替え、事前に用意された関連クエリを利用できます。ケースブックを使用すると、監視情報を収集してグループ化し、名前を付与して注釈を付け、ケースに直接追加できます。他のアプリは、ホストアプリケーションのインターフェイスのまま監視情報を Cisco SecureX に送信し、レピュテーションを検索できます。ケースの注釈は、製品間で引き継がれます。制限付きCarbon Black は、エンドポイントのクエリに osquery を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。定義済みクエリの数は限られています(64 種類のみ)。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。制限付きCrowdStrike は、エンドポイントのクエリに Splunk Search を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。定義済みクエリの数は限られています(11 種類のみ)。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。制限付きMicrosoft は、エンドポイントのクエリに Kusto Query Language を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。
Secure Endpoint は、複数のソースからデータを自動的に補強する機能を備えているため、インシデントのトラッキングと脅威の修復を迅速に行えます。Secure Endpoint には、事前に用意されたクエリが 200 以上あります。そのため、osquery に基づいて構築されたテクノロジーを利用して、すべてのエンドポイントに対してライブクエリおよびスケジュールされたクエリを実行できます。アナリストは、サンドボックスに送信したサンプルにクエリを含む侵入兆候が残されている場合、サンドボックスから高度な検索インターフェイスにすばやく切り替え、事前に用意された関連クエリを利用できます。ケースブックを使用すると、監視情報を収集してグループ化し、名前を付与して注釈を付け、ケースに直接追加できます。他のアプリは、ホストアプリケーションのインターフェイスのまま監視情報を Cisco SecureX に送信し、レピュテーションを検索できます。ケースの注釈は、製品間で引き継がれます。Carbon Black は、エンドポイントのクエリに osquery を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。定義済みクエリの数は限られています(64 種類のみ)。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。CrowdStrike は、エンドポイントのクエリに Splunk Search を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。定義済みクエリの数は限られています(11 種類のみ)。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。Microsoft は、エンドポイントのクエリに Kusto Query Language を使用しますが、侵入兆候に対する高度なサンドボックス ソリューションと統合することはできません。さまざまなソリューションから監視情報を収集して、迅速に脅威を検出するためのケースブック(またはリボン)はありません。
マルウェア修復悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。
悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。悪意のあるファイルを自動的に検疫または削除できます。
マルウェアゲートウェイの特定マルウェアやその他のファイルのエントリポイントを明らかにすることで、レスポンダが迅速に根本原因を調査し、さらなる発生に対して適切に対応できるようにします。サードパーティ ソリューションへの統合ポイントを通じてのみ可能です。Falcon を使用することでインシデントの根本原因を特定できます。根本原因の特定が可能です。
マルウェアやその他のファイルのエントリポイントを明らかにすることで、レスポンダが迅速に根本原因を調査し、さらなる発生に対して適切に対応できるようにします。サードパーティ ソリューションへの統合ポイントを通じてのみ可能です。Falcon を使用することでインシデントの根本原因を特定できます。根本原因の特定が可能です。
カスタム検出エンドポイントのアクティビティに基づいて、エンドポイントとネットワーク制御側の両方にわたる疑わしいファイルや標的型攻撃に対し、管理者がすばやく包括的に保護するのに役立ちます。カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。 カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。
エンドポイントのアクティビティに基づいて、エンドポイントとネットワーク制御側の両方にわたる疑わしいファイルや標的型攻撃に対し、管理者がすばやく包括的に保護するのに役立ちます。カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。 カスタム検出とブロッキングを実行するには、カスタムのファイルハッシュを追加する必要があります。
ファイルの検索およびフェッチ管理者は、Secure Endpoint と SecureX Threat Response を利用して組織内の疑わしいファイルを検出し、インストールベースへの拡散を確認して、詳細な調査や分析のために、任意のエンドポイントからファイルを取得できます。Enterprise EDR を利用することで、エンドポイントのファイルを検索してフェッチできます。ファイルを検索してフェッチできます。制限付きファイルを検索することはできますが、フェッチはできません。
管理者は、Secure Endpoint と SecureX Threat Response を利用して組織内の疑わしいファイルを検出し、インストールベースへの拡散を確認して、詳細な調査や分析のために、任意のエンドポイントからファイルを取得できます。Enterprise EDR を利用することで、エンドポイントのファイルを検索してフェッチできます。ファイルを検索してフェッチできます。ファイルを検索することはできますが、フェッチはできません。
脆弱なアプリケーションの可視化Cisco Secure Endpoint は、エンドポイント環境内の脆弱なアプリケーションを検出し、管理者およびレスポンダが、パッチ管理プロセスを適切に指示および通知できるようにします。制限付きCarbon Black で CVE に関連する脆弱性情報をホストに提供するには、IBM BigFix と統合する必要があります。オプションで Cb Audit and Remediation Live Query(アドオン)を追加すると、手動で脆弱性を確認できます。制限付きCrowdStrike Falcon Spotlight が必要です。ネットワーク上のホストに関連する特定の CVE を検索する方法はありません。Falcon は、攻撃の痕跡(IoA)情報を利用して、システム上のエクスプロイトを検出します。CVE はシステムの調査情報内に存在します。 Windows 10 では、脆弱なアプリケーションと OS エンティティを表示できます。
Cisco Secure Endpoint は、エンドポイント環境内の脆弱なアプリケーションを検出し、管理者およびレスポンダが、パッチ管理プロセスを適切に指示および通知できるようにします。Carbon Black で CVE に関連する脆弱性情報をホストに提供するには、IBM BigFix と統合する必要があります。オプションで Cb Audit and Remediation Live Query(アドオン)を追加すると、手動で脆弱性を確認できます。CrowdStrike Falcon Spotlight が必要です。ネットワーク上のホストに関連する特定の CVE を検索する方法はありません。Falcon は、攻撃の痕跡(IoA)情報を利用して、システム上のエクスプロイトを検出します。CVE はシステムの調査情報内に存在します。 Windows 10 では、脆弱なアプリケーションと OS エンティティを表示できます。
DNS レベルの統合型保護マルウェアに関連付けられた悪意のあるドメインを公開し、ユーザーが Umbrella 統合を通じてアクセスを動的にブロックできるようにします。データ漏洩につながるコマンド & コントロールコールバックを防止し、ランサムウェアによる暗号化を阻止します。最新の脅威データと、ドメイン、IP、ファイルハッシュに関する履歴情報が提供されるため、迅速に調査できます。制限付きInfoblox サービスを利用して Carbon Black にドメインレピュテーション情報を提供し、関連付けと適用を行う必要があります。 制限付きFalcon DNS には Falcon Overwatch が必要です。DNS モニタリングとアラート発行を行うマネージドサービスとして提供されます。制限付きWeb コンテンツフィルタリングと Web 脅威保護機能を備えています(Windows 10 OS のみ)。
マルウェアに関連付けられた悪意のあるドメインを公開し、ユーザーが Umbrella 統合を通じてアクセスを動的にブロックできるようにします。データ漏洩につながるコマンド & コントロールコールバックを防止し、ランサムウェアによる暗号化を阻止します。最新の脅威データと、ドメイン、IP、ファイルハッシュに関する履歴情報が提供されるため、迅速に調査できます。Infoblox サービスを利用して Carbon Black にドメインレピュテーション情報を提供し、関連付けと適用を行う必要があります。 Falcon DNS には Falcon Overwatch が必要です。DNS モニタリングとアラート発行を行うマネージドサービスとして提供されます。Web コンテンツフィルタリングと Web 脅威保護機能を備えています(Windows 10 OS のみ)。
あらゆる脅威媒体にわたる広範な脅威情報Cisco Secure Endpoint は、Talos の脅威インテリジェンスと直接連動しているため、Talos で確認された問題をすぐに確認できます。Secure Endpoint を利用すれば、所属組織または他組織のファイアウォール、Web URL、DNS エントリ、その他のエンドポイント、または電子メールゲートウェイによって検出された脅威から、エンドポイントを即座に保護できます。また、すべての脅威媒体に関して脅威を一元的に確認できます。制限付きファイアウォール、エンドポイント、電子メールゲートウェイ、DNS などのさまざまな脅威媒体に関する情報が不足しています。制限付きファイアウォール、DNS、電子メールゲートウェイなどのさまざまな脅威媒体に関する情報が不足しています。制限付きファイアウォールや DNS などのさまざまな脅威媒体に関する情報が不足しています。
Cisco Secure Endpoint は、Talos の脅威インテリジェンスと直接連動しているため、Talos で確認された問題をすぐに確認できます。Secure Endpoint を利用すれば、所属組織または他組織のファイアウォール、Web URL、DNS エントリ、その他のエンドポイント、または電子メールゲートウェイによって検出された脅威から、エンドポイントを即座に保護できます。また、すべての脅威媒体に関して脅威を一元的に確認できます。ファイアウォール、エンドポイント、電子メールゲートウェイ、DNS などのさまざまな脅威媒体に関する情報が不足しています。ファイアウォール、DNS、電子メールゲートウェイなどのさまざまな脅威媒体に関する情報が不足しています。ファイアウォールや DNS などのさまざまな脅威媒体に関する情報が不足しています。

アーキテクチャ

オペレーティング システム サポートWindows(XP、7、10 以降)、MacOS、Linux、Android、iOS。Cisco Secure Endpoint は、Apple 社とシスコ間における API に関するパートナーシップの一環として、iOS を独自の方法で保護します。制限付きWindows、MacOS、Linux(モバイルデバイスの保護機能なし)。制限付きWindows、MacOS、Linux(Falcon for Mobile の追加購入が必要)制限付きMicrosoft が重点的に対象としているのは Windows 10 です。MacOS(EDR)と Linux もサポートしていますが、多くの保護機能は Windows 10 にのみ適用されます(自動調査/修復、ASR、Web コンテンツフィルタリング、Web 脅威防御など)。MacOS と Linux(SentinelOne、Ziften、Bitdefender を含む)のサポートに関する現在のパートナーシップが今後どうなるかは不明です。
Windows(XP、7、10 以降)、MacOS、Linux、Android、iOS。Cisco Secure Endpoint は、Apple 社とシスコ間における API に関するパートナーシップの一環として、iOS を独自の方法で保護します。Windows、MacOS、Linux(モバイルデバイスの保護機能なし)。Windows、MacOS、Linux(Falcon for Mobile の追加購入が必要)Microsoft が重点的に対象としているのは Windows 10 です。MacOS(EDR)と Linux もサポートしていますが、多くの保護機能は Windows 10 にのみ適用されます(自動調査/修復、ASR、Web コンテンツフィルタリング、Web 脅威防御など)。MacOS と Linux(SentinelOne、Ziften、Bitdefender を含む)のサポートに関する現在のパートナーシップが今後どうなるかは不明です。
導入モデルクラウドとオンプレミスの両方に対応Cisco Secure Endpoint は 100% クラウドで管理されるため、総所有コストが削減されます。また、米国政府など、クラウドの利用に制限がある組織向けにオンプレミスソリューションも提供しています。制限付き/クラウドのみ製品に応じて、オンプレミスまたはクラウドで提供されます。VMware Carbon Black Cloud Endpoint Standard(次世代 AV およびふるまい EDR)はクラウドベースのみです。App Control と Carbon Black EDR(ハイブリッド環境向けの脅威検出/インシデント対応ソリューション)は、オンプレミス環境で利用できます。制限付き/クラウドのみクラウドにのみ導入されます。現時点で民間企業/エアギャップネットワーク向けのオンプレミス導入はありません(Falcon Sandbox のみオンプレミス導入に対応)。制限付き/クラウドのみクラウドにのみ導入されます。現時点で民間企業/エアギャップネットワーク向けのオンプレミス導入はありません。
Cisco Secure Endpoint は 100% クラウドで管理されるため、総所有コストが削減されます。また、米国政府など、クラウドの利用に制限がある組織向けにオンプレミスソリューションも提供しています。製品に応じて、オンプレミスまたはクラウドで提供されます。VMware Carbon Black Cloud Endpoint Standard(次世代 AV およびふるまい EDR)はクラウドベースのみです。App Control と Carbon Black EDR(ハイブリッド環境向けの脅威検出/インシデント対応ソリューション)は、オンプレミス環境で利用できます。クラウドにのみ導入されます。現時点で民間企業/エアギャップネットワーク向けのオンプレミス導入はありません(Falcon Sandbox のみオンプレミス導入に対応)。クラウドにのみ導入されます。現時点で民間企業/エアギャップネットワーク向けのオンプレミス導入はありません。
オフラインサポートオフライン保護機能は、エクスプロイト防止機能、ウイルス対策機能、Secure Endpoint エンジンにより常時提供されます。Carbon Black は、VMware Carbon Black Cloud Endpoint Standard のオフラインサポートを提供しています。ホストがネットワークに接続されていない場合でも Falcon は引き続き実行されます。ただし、この機能の有効性は一般向けに実証されていません。Defender ATP は、攻撃対象の削減機能と AV を利用してオフライン保護機能を提供します。
オフライン保護機能は、エクスプロイト防止機能、ウイルス対策機能、Secure Endpoint エンジンにより常時提供されます。Carbon Black は、VMware Carbon Black Cloud Endpoint Standard のオフラインサポートを提供しています。ホストがネットワークに接続されていない場合でも Falcon は引き続き実行されます。ただし、この機能の有効性は一般向けに実証されていません。Defender ATP は、攻撃対象の削減機能と AV を利用してオフライン保護機能を提供します。
クローズドループの検出、他のプラットフォームとの統合Cisco Firepower ファイアウォール、Firepower NGIPS、Cisco Identity Services Engine、およびその他のプラットフォーム(Cisco Secure Email や Web Security など)と統合できます。この統合機能は、複数のプラットフォームを所有している組織向けのもので、このチャートに記載されている Cisco Secure Endpoint の機能を実行するために複数のプラットフォームを導入する必要はありません。制限付きオープン API 利用。一般的なスクリプト言語を取り込むことができます。Palo Alto Networks、Check Point、Blue Coat、Cyphort、Fidelis、Damballa、Splunk、Red Canary などのソリューションと統合できます。 Falcon API と Falcon Streaming API がサードパーティ向けに用意されています。制限付きDefender for Endpoint は、特定のサードパーティ製 SIEM ソリューションとオーケストレーション/自動化プラットフォーム、およびマネージド サービス プロバイダーと統合できます。Bitdefender、SentinelOne、Ziften など(MacOS と Linux 向け)、Palo Alto Networks、ThreatConnect(脅威インテリジェンス向け)、Morphisec(MTTD 向け)と統合できます。また、Skype for Business、Azure ATP、Office 365 Threat Intelligence、Microsoft Cloud App Security、Azure Information Protection、Microsoft Intune などの Microsoft 独自のサービスとの統合も可能です。
Cisco Firepower ファイアウォール、Firepower NGIPS、Cisco Identity Services Engine、およびその他のプラットフォーム(Cisco Secure Email や Web Security など)と統合できます。この統合機能は、複数のプラットフォームを所有している組織向けのもので、このチャートに記載されている Cisco Secure Endpoint の機能を実行するために複数のプラットフォームを導入する必要はありません。オープン API 利用。一般的なスクリプト言語を取り込むことができます。Palo Alto Networks、Check Point、Blue Coat、Cyphort、Fidelis、Damballa、Splunk、Red Canary などのソリューションと統合できます。 Falcon API と Falcon Streaming API がサードパーティ向けに用意されています。Defender for Endpoint は、特定のサードパーティ製 SIEM ソリューションとオーケストレーション/自動化プラットフォーム、およびマネージド サービス プロバイダーと統合できます。Bitdefender、SentinelOne、Ziften など(MacOS と Linux 向け)、Palo Alto Networks、ThreatConnect(脅威インテリジェンス向け)、Morphisec(MTTD 向け)と統合できます。また、Skype for Business、Azure ATP、Office 365 Threat Intelligence、Microsoft Cloud App Security、Azure Information Protection、Microsoft Intune などの Microsoft 独自のサービスとの統合も可能です。

統合

統合REST API 利用。オープン API 利用。一般的なスクリプト言語を取り込むことができます。Palo Alto Networks、Check Point、Blue Coat、Cyphort、Fidelis、Damballa、Splunk、Red Canary などのソリューションと統合できます。Falcon API と Falcon Streaming API がサードパーティ向けに用意されています。Defender ATP は、特定のサードパーティ製 SIEM ソリューションとオーケストレーション/自動化プラットフォーム、およびマネージド サービス プロバイダーと統合できます。Bitdefender、SentinelOne、Ziften など(MacOS と Linux 向け)、Palo Alto Networks、ThreatConnect(脅威インテリジェンス向け)、Morphisec(MTTD 向け)と統合できます。また、Skype for Business、Azure ATP、Office 365 Threat Intelligence、Microsoft Cloud App Security、Azure Information Protection、Microsoft Intune などの Microsoft 独自のサービスとの統合も可能です。
REST API 利用。オープン API 利用。一般的なスクリプト言語を取り込むことができます。Palo Alto Networks、Check Point、Blue Coat、Cyphort、Fidelis、Damballa、Splunk、Red Canary などのソリューションと統合できます。Falcon API と Falcon Streaming API がサードパーティ向けに用意されています。Defender ATP は、特定のサードパーティ製 SIEM ソリューションとオーケストレーション/自動化プラットフォーム、およびマネージド サービス プロバイダーと統合できます。Bitdefender、SentinelOne、Ziften など(MacOS と Linux 向け)、Palo Alto Networks、ThreatConnect(脅威インテリジェンス向け)、Morphisec(MTTD 向け)と統合できます。また、Skype for Business、Azure ATP、Office 365 Threat Intelligence、Microsoft Cloud App Security、Azure Information Protection、Microsoft Intune などの Microsoft 独自のサービスとの統合も可能です。

第三者機関による検証

AV 比較テストレポート 2019 年 12 月AV 比較テスト(2020 年 3 月~ 6 月および 8 月~ 11 月での 2 回のテストの平均):実環境での防御テストで 97.6% の高い防御率を達成(誤検出:約 1 件)。マルウェア防御テストで 99.9% の有効性を示し、誤検出は 0。制限付きAV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 98.5%(誤検出:約 3 件)。マルウェア防御テストで 100% の有効性を示し、誤検出は 0。制限付きAV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 97.6%(誤検出:約 20 件)。マルウェア防御テストで 99.7% の有効性を示し、誤検出は 0。制限付きAV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 99.8%(誤検出:約 6 件)。マルウェア防御テストで 100% の有効性を示し、誤検出は 0。
AV 比較テスト(2020 年 3 月~ 6 月および 8 月~ 11 月での 2 回のテストの平均):実環境での防御テストで 97.6% の高い防御率を達成(誤検出:約 1 件)。マルウェア防御テストで 99.9% の有効性を示し、誤検出は 0。AV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 98.5%(誤検出:約 3 件)。マルウェア防御テストで 100% の有効性を示し、誤検出は 0。AV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 97.6%(誤検出:約 20 件)。マルウェア防御テストで 99.7% の有効性を示し、誤検出は 0。AV 比較テスト(2020 年における 2 回のテストの平均):実環境の防御テストで防御率 99.8%(誤検出:約 6 件)。マルウェア防御テストで 100% の有効性を示し、誤検出は 0。
AV 比較 - Endpoint Prevention and Response(EPR)比較レポート 2020 年 12 月Cisco Secure Endpoint は、Endpoint Prevention and Response(EPR)比較レポート 2020 で戦略的リーダーに選ばれました。Secure Endpoint は、5 年間におけるエンドポイントあたりのコストが最も低いものの 1 つで、防止および対応機能の評価が最も優れていました。比較に参加しなかったか、名前を出しませんでした。制限付きCrowdstrike Falcon は、Endpoint Prevention and Response(EPR)比較レポートで戦略的リーダーに選ばれましたが、5 年間におけるエンドポイントあたりのコストが最も高いものの 1 つでした。比較に参加しなかったか、名前を出しませんでした。
Cisco Secure Endpoint は、Endpoint Prevention and Response(EPR)比較レポート 2020 で戦略的リーダーに選ばれました。Secure Endpoint は、5 年間におけるエンドポイントあたりのコストが最も低いものの 1 つで、防止および対応機能の評価が最も優れていました。比較に参加しなかったか、名前を出しませんでした。Crowdstrike Falcon は、Endpoint Prevention and Response(EPR)比較レポートで戦略的リーダーに選ばれましたが、5 年間におけるエンドポイントあたりのコストが最も高いものの 1 つでした。比較に参加しなかったか、名前を出しませんでした。
Radicati Endpoint Security Market Quadrant 2020Endpoint Security 部門で Cisco Secure Endpoint が最も高く評価され、トップ企業に選出されました。エンドポイントセキュリティ分野のトップ企業とは、「現在の市場リーダーとして、幅広い高度な機能と将来に対する堅実的なビジョンを備えた製品を提供し、技術力と戦略的ビジョンによって市場を形成」する存在と、Radicati 社が認めた企業です。制限付きVMware Carbon Black は、エンドポイント スペシャリストに選ばれました。制限付きCrowdstrike は、エンドポイント スペシャリストに選ばれました。 制限付きMicrosoft は、エンドポイント スペシャリストに選ばれました。
Endpoint Security 部門で Cisco Secure Endpoint が最も高く評価され、トップ企業に選出されました。エンドポイントセキュリティ分野のトップ企業とは、「現在の市場リーダーとして、幅広い高度な機能と将来に対する堅実的なビジョンを備えた製品を提供し、技術力と戦略的ビジョンによって市場を形成」する存在と、Radicati 社が認めた企業です。VMware Carbon Black は、エンドポイント スペシャリストに選ばれました。Crowdstrike は、エンドポイント スペシャリストに選ばれました。 Microsoft は、エンドポイント スペシャリストに選ばれました。

その他のサービス

サイバーセキュリティ保険サイバー保険の実現に向けたシスコ、Apple、Allianz、Aon のコラボレーションは、業界初の取り組みです。これらの 4 社が連携し、サイバーリスクに対して断固として立ち向かう包括的なフレームワークを組織向けに提供することにより、セキュリティを強化してリスクを軽減し、セキュリティが侵害された際にはそのコストを完全にカバーする適切なツールやサイバー保険にスムーズにアクセスできる体制の整備が進められています。提供されていません。制限付き保証には Falcon Complete が必要です。100 万ドルの保証を得るために、250,000 ドル以上の費用が必要です。また、厳密な制御機能と、評価済みのセキュリティ態勢を整えていることが求められます。提供されていません。
サイバー保険の実現に向けたシスコ、Apple、Allianz、Aon のコラボレーションは、業界初の取り組みです。これらの 4 社が連携し、サイバーリスクに対して断固として立ち向かう包括的なフレームワークを組織向けに提供することにより、セキュリティを強化してリスクを軽減し、セキュリティが侵害された際にはそのコストを完全にカバーする適切なツールやサイバー保険にスムーズにアクセスできる体制の整備が進められています。提供されていません。保証には Falcon Complete が必要です。100 万ドルの保証を得るために、250,000 ドル以上の費用が必要です。また、厳密な制御機能と、評価済みのセキュリティ態勢を整えていることが求められます。提供されていません。
マネージド セキュリティ サービスCisco Managed Detection and Response(MDR)は、エンドポイント以外にも拡張され、Cisco Secure Endpoint に加えて、Secure Cloud Analytics、Cisco Umbrella、Secure Malware Analytics(高度な脅威からの保護)と統合することで、高度な脅威、ネットワーク、DNS をカバーします。制限付きVMware Cb Cloud Managed Detection では、アラートの分析と優先順位付けによるアラート検証機能、トレンドモニタリング機能、根本原因分析のためのアラートのコンテキスト情報が提供されます。 制限付きFalcon MDR には、検出機能と対応機能が備わっています。ただし、使用できるのはエンドポイントデータのみです。制限付きMDR は、BlueVoyant 社や Red Canary 社などのパートナーから提供されます。
Cisco Managed Detection and Response(MDR)は、エンドポイント以外にも拡張され、Cisco Secure Endpoint に加えて、Secure Cloud Analytics、Cisco Umbrella、Secure Malware Analytics(高度な脅威からの保護)と統合することで、高度な脅威、ネットワーク、DNS をカバーします。VMware Cb Cloud Managed Detection では、アラートの分析と優先順位付けによるアラート検証機能、トレンドモニタリング機能、根本原因分析のためのアラートのコンテキスト情報が提供されます。 Falcon MDR には、検出機能と対応機能が備わっています。ただし、使用できるのはエンドポイントデータのみです。MDR は、BlueVoyant 社や Red Canary 社などのパートナーから提供されます。
管理型の脅威検出Cisco SecureX Threat Hunting は、隠れている高度な脅威を発見するのに役立つ、アナリスト中心のプロセスです。脅威が検出されると Cisco Secure Endpoint コンソールに通知が表示されるので、すぐ修復を開始できます。目的は、被害を受ける前に攻撃を検出して阻止することです。お客様は、SecureX Threat Response を活用することで、エンドポイントを超えて、ネットワーク、DNS、電子メール、およびその他のソリューションにまで範囲を拡張できます。制限付き脅威の検証は可能ですが、プロアクティブに検出することはできません。制限付きFalcon Overwatch は、24 時間 365 日体制で稼働し、アラートの優先順位付けを行います。ただし、使用できるのはエンドポイントデータのみです。制限付きMicrosoft Threat Experts サービスを利用した管理型脅威検出では、対象を絞った攻撃に関して通知を行います。また、専門家によるサポートをオンデマンドで提供します。
Cisco SecureX Threat Hunting は、隠れている高度な脅威を発見するのに役立つ、アナリスト中心のプロセスです。脅威が検出されると Cisco Secure Endpoint コンソールに通知が表示されるので、すぐ修復を開始できます。目的は、被害を受ける前に攻撃を検出して阻止することです。お客様は、SecureX Threat Response を活用することで、エンドポイントを超えて、ネットワーク、DNS、電子メール、およびその他のソリューションにまで範囲を拡張できます。脅威の検証は可能ですが、プロアクティブに検出することはできません。Falcon Overwatch は、24 時間 365 日体制で稼働し、アラートの優先順位付けを行います。ただし、使用できるのはエンドポイントデータのみです。Microsoft Threat Experts サービスを利用した管理型脅威検出では、対象を絞った攻撃に関して通知を行います。また、専門家によるサポートをオンデマンドで提供します。