Cisco AMP-アーセナルに最適なツール
どのようなビジネス課題を解決できましたか?あるいは、どのようなメリットが得られましたか?
感染や侵入を防ぎ、セキュリティフットプリントを改善するのに役立ちます。ウイルスやマルウェアの誤検出が少なく、実際の感染の真陽性が少なくなります。
改善してほしいポイントは何でしょうか?
社内テトラサーバーを追加する前は、すべてのデバイスが一度に更新され、インターネットパイプが詰まっていました。しかし、オンサイトのテトラサーバーでは、自宅のデバイスがテトラアップデートを受け取れないため、「古い」と表示されます。更新には 2 つのサーバーのオプションが必要です。1 つはユーザーがデバイスを持ってオンサイトにいるとき用で、もう 1 つはユーザーがデバイスを持って現場にいるとき用です。自宅で。
この製品・サービスの良いポイントは何でしょうか?
この製品はクラウドベースで、オンサイトやオフサイトのデバイスと通信でき、知らないアプリを簡単にホワイトリストに登録したり、自分の環境で使用したくないものをブラックリストに登録したりできるのが気に入っています。ユーザーがアップデートのために持ち込まないデバイスをお持ちですか?隔離して、インターネット上のどこにも届かないようにすることができます!検出用のハッシュベースの機能は素晴らしいようで、誤検出になることもありますが、前述のように、選択したアプリをホワイトリストに登録できます。
検討者にお薦めするポイントがあれば記入ください
すべてのユースケースシナリオを考慮し、内部プロセスで既に存在しないデバイスのライセンスの削除が考慮されていることを確認してください。このアプリケーションはクラウドベースですが、ADに統合されておらず、デバイスがいつドメインから削除されたかを「認識する」ことはありません。オンデマンド VDI を使用する場合、適切なゴールデンイメージ設定を使用しなければ、同じ名前で複数のライセンスが使用されることがあります。デバイスを再構築する必要がある場合や、PC を複数回使用しても名前を維持している場合には、フルPCでも同じことが言えます。
彼らのサポートを活用してください。彼らは迅速に対応し、あなたと関わります。あなたの直接の許可なしに変更を加えることはなく、徹底的で有能です。私が望んだ(または望んでいた)答えが得られなかったのは、通常、その製品がアプリケーションの範囲外であったため、私が望んでいたことを実行できなかったことが原因でした。
続きを開く
Cisco AMP - Great Tool in your Arsenal
What problems is the product solving and how is that benefiting you?
Helping us to improve our security footprint, preventing infections and intrusions. Fewer false positives for viruses and/or malware, fewer true positives for actual infections.
What do you dislike about the product?
It can be a resource hog without rhyme or reason, before we added an internal Tetra server all of our devices would update at once and clog our internet pipe, but with our on-site tetra server, the devices at home won't get tetra updates, so they show up as being "out of date" - needs to be an option for two servers for the updates, one for when the user is on-site with the device, one for when they are at home.
What do you like best about the product?
I love that the product is cloud based, it can communicate with my devices that are on-site and which may be offsite, I can easily white list an app that they don't know about or black list something I don't want to be used in my environment. Have a device that a user won't bring in for updates? I can isolate it and prevent it from getting anywhere on the internet! The hash based functionality for detections seems to be great, sometimes it results in a false positive, but as noted above we can white list apps that we so choose.
Recommendations to others considering the product:
Take into account all of your use case scenarios, make sure that your internal processes take into account removing licenses for devices that no longer exist. The application - while cloud based - is not AD integrated and does not "know" when a device is removed from the domain. In the event that you use on demand VDI's you can have multiple licenses taken up with the same name if you don't use the proper golden image settings, the same can be true for full PCs if you have to rebuild a device or if you maintain the name across multiple iterations of PCs.
Make use of their support, they are responsive and will engage with you, no changes will get made without your direct permission, they are thorough and competent. The few times I've not gotten an answer I wanted (or hoped for) was usually because the product couldn't do what I wanted it to do as it was outside the scope of the application.
続きを開く