非公開ユーザー

Akkodisコンサルティング株式会社|情報通信・インターネット|ITコンサルタント|1000人以上|ビジネスパートナー|契約タイプ 有償利用

企業所属 確認済 販売関係者
投稿日:

独特な調査画面が好印象

EDR,振る舞い検知ソフトで利用

良いポイント

他製品と違い「インシデント調査(プロセスの親子関係や読み込まれたdllの確認など)」が直感的で分かりやすく、操作がしやすい点が優れていると感じます。
例えばMDE(Microsoft Defender Endpoint)の場合、検知したアラートを詳細に調査する時はKQLと呼ばれる言語を使用する必要があります。
そのため、インシデント調査時にそれらの言語に精通したアナリストが社内に求められます。
Cybereason EDRは簡単なクリック操作で簡単に調査が行えます。
専門的なアナリストが確保できない部署でも十分に運用が出来るはずです。

続きを開く

ITreviewに参加しよう!