非公開ユーザー
Akkodisコンサルティング株式会社
他製品と違い「インシデント調査(プロセスの親子関係や読み込まれたdllの確認など)」が直感的で分かりやすく、操作がしやすい点が優れていると感じます。
例えばMDE(Microsoft Defender Endpoint)の場合、検知したアラートを詳細に調査する時はKQLと呼ばれる言語を使用する必要があります。
そのため、インシデント調査時にそれらの言語に精通したアナリストが社内に求められ...
振る舞い検知ソフトカテゴリーの製品において、ITreviewユーザーから得られたレビュー評価をもとに製品をさまざまなランキングでご紹介します。
気になる製品にチェックを入れて比較表を作成し、自社に最適な製品の選定にご活用ください。
※カテゴリー別のユーザーレビュー数が上位10件の製品をランキング対象としています(レビュー投稿時の利用用途で選択されたカテゴリー)。
※ユーザーレビュー数が10件以上の製品のみをランキング対象としています。
※ランキングの内容は、タブを押すことで表示内容を切り替えられます。
※同じ点数の場合、小数点第二位の数値でランキングを構成しています。
1位
1位
非公開ユーザー
Akkodisコンサルティング株式会社
他製品と違い「インシデント調査(プロセスの親子関係や読み込まれたdllの確認など)」が直感的で分かりやすく、操作がしやすい点が優れていると感じます。
例えばMDE(Microsoft Defender Endpoint)の場合、検知したアラートを詳細に調査する時はKQLと呼ばれる言語を使用する必要があります。
そのため、インシデント調査時にそれらの言語に精通したアナリストが社内に求められ...
非公開ユーザー
何となくの体感となりますが、社内のネットワーク内にファイルを開いたり、保存する際に、時間を要するので監視してくれているような気がします。あとは、通常利用において、何か気にすることもなく、ラストワンマイルを監視してくれているようです。
非公開ユーザー
過去にはEPP製品しか使ったことがなく、マルウェア関連の検知及び通知だけであった。
本製品のEDR機能では検知したマルウェア、デバイス(ユーザー)、通信などが図示されることでより視覚的にとらえやすい状態になっている。
また、「外部接続は成功しませんでした」などの対応コメントもあり、事後のアクションが取りやすくなっている。
他のEDR製品を使用したことがないので比較はできないが上記は良い...
非公開ユーザー
アプリ自体は非常に軽く、ユーザの業務にストレスを与えることなく稼働している。インストールもステルスで可能なのでユーザに対する事前の説明などが不要で全社への展開が行いやすい。
管理コンソールも視認性、操作性は良いと感じる。
またマニュアル等も機械翻訳ではなくきちんとした日本語なので読みやすい。
ITreviewに参加しよう!