DEEP INSTINCT + MICROSOFT DEFENDER = 相乗効果
Microsoft Defenderのみで十分でしょうか?
Microsoft DefenderとDeep Instinctを組み合わせることで、ランサムウェアやファイルレスマルウェアなど、今日最も高度な攻撃を阻止することができます。
ギャップを埋めるために
素早く検知&対処するために必要なのは予防力
Deep Instinctの未知の脅威やランサムウェアを阻止する予防ファーストのアプローチと、Microsoft Defenderの調査、フォレンジック、インシデント対応機能と組み合わせることで、現代のサイバー脅威からエンドポイントを完全に保護するソリューションとなります。
メリットその1
ランサムウェアや未知の攻撃によるリスクを低減
今日、組織が直面する最大の脅威の1つがランサムウェアです。Deep Instinctは、ランサムウェアの攻撃が実行される前に阻止します。Microsoft DefenderとDeep Instinctを組み合わせることで、オンラインとオフラインの両方でリスクを低減し、クラウドベースのインテリジェンスへの依存度を下げることができます。
メリットその2
脅威への迅速な対処とROIの向上
Microsoft Defenderのような機械学習ベースのソリューションは、脅威が実行され阻止するまで待機する、リアクティブなものです。その間に、ユーザーは悪意あるファイルを操作する可能性があります。Deep Instinctは、プロアクティブな実行前防御を提供し、Microsoft Defenderと一緒に導入することで、複雑さを軽減しながら脅威への迅速な対処を実現し、合わせて400%以上の費用対効果を実現できます。
メリットその3
セキュリティ運用の最適化
最も貴重なリソースは人材です。セキュリティ人材は採用するのも維持するのも難しいものです。Deep Instinctの0.1%未満の誤検知率は、Microsoft Defenderに精度の高いアラートのみを送信することを約束します。その結果、チームの作業負荷が軽減され、最も重要な仕事に集中できる時間が増え、業務効率全体が改善されます。
併用による効果
エンドポイントセキュリティを強化するための「予防+検知&対応」の最強な組み合わせで、エンドポイントセキュリティを完成させます。
予防ファースト
ランサムウェア、ゼロデイ攻撃、未知の脅威を20ミリ秒未満で、実行前に予防検知を優先
ランサムウェアによるフォルダへのアクセス制御などに依存した実行後の検知と対処がメインランサムウェアの侵入を未然に防ぎ、攻撃者の滞留時間を最短化
プロアクティブなディープラーニング
未知の脅威を99%以上の精度で阻止し、誤検知率を0.1%未満に低減リアクティブな機械学習
ヒューリスティックと振る舞い分析に依存しており、脅威が実行された後の判定になる予防により脅威を効果的に排除しながら、疑わしい活動を可視化
自律型
クラウドや脅威情報のフィードなしに、ローカルエンドポイントで悪性・良性の判定を即座に実行クラウド依存型
レピュテーションと脅威の情報を得るためにクラウドベースのエンジンが必要であり、判定までに遅延が生じる場合があるクラウドへの依存度を下げることで、悪性・良性の判定を迅速化し、攻撃のライフサイクルの早い段階で既知および未知の脅威を防止
少ない
未知の脅威を積極的に防ぎつつ、CPUを1%未満の消費に抑える多い
スキャン処理中はシステムリソース消費が大きい(20%以上)システムリソース消費が減少し、全体的なリソース要件が軽減される
必須ではない
オフラインの状態でもシステムを保護必須
サービス提供のためにオンライン接続が必要既知および未知の脅威に対するオフライン保護は、クラウド接続への依存を抑え、有効性を向上させる
高くない
早期予防が不必要なアラートを減らす高い
大量のアラートの処理と正確な分析には時間とリソースが必要不必要なアラートやデータを減らし、イベント分析にかかる管理作業を簡素化
必要最低限
予防されたイベントのみを送信し、全体的なアラートの数を減らし、SOCチームの負荷を軽減自動化
攻撃データを関連付け、キャンペーンを明らかにし、対応を自動化調査・対応に必要な時間が大幅に改善され、関連コストも低減
最高の防御と、高い顧客満足度
「Deep Instinct は、検知エンジンのリリース日さらたあとに登場したゼロデイ脅威を多く検知しました。Deep Instinctにとっては未知かどうかは関係ないのでしょう、すべて実行前にブロックしました…」