非公開ユーザー
総合卸売・商社・貿易|社内情報システム(企画・計画・調達)|300-1000人未満|IT管理者|契約タイプ 有償利用
セキュリティソフトで利用
良いポイント
メイン画面でブロックされた脅威と、怪しいとされる脅威の件数が確認でき、そのまま内容確認や除外設定などの対応ができます。脅威判定ではハッシュからVirusTotalなどいくつかの外部サイトの評価を検索でき、除外判断の助けになります。とにかくDeepInstinctが怪しいと思った動作はいったん止めます。侵入を許してから後で調べるEDRもいいですが、まずは止めるという動作に価値を置く考え方もあります。
改善してほしいポイント
AI検知のため誤検知が起こることがあります。自社独自のツールであれば仕方ありませんが、WindowsアップデートやPCのドライバー、アップデートユーティリティの誤検知があった場合のホワイトリスト化はDeepInstinct社が行いますが、対応に数日かかることもあり、早めに対応してほしいところです。最近はまれですが、サイトがたまに遅くなることがあり、改善を要望していました。
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
当社はSymantec製品からの切り替えでした。大幅なコストアップになるタイミングで切り替えました。社内に専用サーバーを立てて運用していましたが、運用負荷が大きく、クラウド化により導入や管理がとても楽になりました。ライセンスコストはSymantecの新価格の約1/3程度でした。
検討者へお勧めするポイント
EDRもいいですが、そもそも疑わしいものを止めて侵入させないと考えるなら、良いソフトです。