Trend Micro Apex One SaaSの機能一覧・できること

time

EDRの機能

  • エンドポイント監視(モニタリング)機能

セキュリティソフトの機能

Trend Micro Apex One SaaSの機能の評価

EDR

エンドポイント監視(モニタリング)機能

  • 端末の挙動記録 回答者数:3
    4.4

    エンドポイント端末にセンサーを常駐させ、ファイル操作やネットワーク接続、レジストリ情報、イベントログ、各種プロセスといった端末の動作情報を監視して記録する

解析・調査機能

  • クラウド脅威情報基盤による脅威分析 回答者数:2
    4.1

    EDR提供ベンダーが提供するクラウド上のインテリジェントプラットフォームによる脅威の分析を行う。インテリジェントプラットフォームとはEDR提供ベンダーが持つ脅威情報基盤をベースに日々の脅威情報がリアルタイムに集積されており、これらの情報に基づく最新かつ未知のリスクを分析できる

  • マルウェア解析 回答者数:2
    4.5

    エンドポイントのモニタリングにより蓄積したログをアンチマルウェアエンジンにより解析し、マルウェアの可能性がある挙動を検知する

  • 不正プログラムや不正侵入の解析 回答者数:3
    4.4

    「YARA(不正プログラムの特定・分類に用いられるオープンソースのツール)」や「Open IOC(IOC:Indicators of Compromise/脅威侵入の痕跡を定義するデータ規格)」などのルールに基づいた調査を行い、不正プログラムや侵入の痕跡を発見する

  • インシデント詳細解析 回答者数:3
    4.4

    さまざまな解析機能により検知された疑わしいプログラムやプロセスを、さらに詳細に解析する。例えば、サンドボックス(システムと切り離された仮想環境上で動作させて解析を行う)などが実装されている

検知・防御機能

  • マルウェア検知 回答者数:3
    4.7

    エンドポイント端末(PCなど)に対して、マルウェアとして報告されているファイルやハッシュ値に基づき検索を行うことで、マルウェアが存在するPCなどを特定する

  • アラート/警告 回答者数:3
    4.4

    エンドポイント端末でのマルウェアの発生、感染や侵入などを検知した場合に、ユーザーや管理者に警告する

  • ファイアウォール 回答者数:2
    4.5

    外部からの攻撃やマルウェアの脅威からエンドポイント端末を守る

  • セキュリティレベルの確 回答者数:2
    4.5

    エンドポイント端末(PCなど)にインストールされているアプリケーション情報を取得し、バージョンアップやパッチ更新が行われているかどうかを監視することで、端末のセキュリティレベルを確認する

  • ソフト自動更新 回答者数:2
    4.5

    ビジネスで使われることの多い代表的なアプリケーションソフトを、バックグラウンド処理により強制的に最新版に更新する

インシデント対策機能

  • システム制御 回答者数:1
    4.0

    感染や侵入が検知された場合、インシデントが解決されるまでネットワークの切断やアプリケーションソフトの非アクティブ化などを行う

  • プロセスの自動停止 回答者数:1
    4.0

    マルウェアの疑いがある挙動を検知した場合に、該当するプロセスを自動停止する

  • 管理者によるプロセス停止 回答者数:2
    3.0

    マルウェアと疑われるプロセスが動作しているPCを、管理者によりリモートで停止できる

  • インシデントレポート 回答者数:2
    4.0

    ネットワークやインフラに関連する傾向と脆弱(ぜいじゃく)性のレポートを作成する

  • 管理コンソール 回答者数:3
    4.4

    利用者端末(エンドポイント)のログ情報を解析・分析した結果などを、Web画面などで一元管理する

セキュリティソフト

基本機能

  • マルウェアスキャン 回答者数:12
    4.1

    各種デバイスやブラウザ、ネットワークをスキャンし、ウイルスの場所を特定し、ユーザーまたはIT管理者に警告する

  • 継続的なスキャン 回答者数:12
    4.4

    エンドポイントを常にスキャンし続け、脅威の発生源を特定することにより、システムの安全性を維持する

  • ファイアウォール 回答者数:8
    3.7

    ネットワークトラフィックを監視/フィルタリングすることにより、セキュリティを強化する

  • Webの保護 回答者数:12
    4.1

    有害なWebサイトなどへのアクセスを無効にしたり、マルウェアのダウンロードを実行させないようにブロックする

  • メール保護 回答者数:6
    2.5

    迷惑メールやフィッシング攻撃、添付ファイル内のウイルスなどを検出/識別し、スパムフォルダや隔離された領域に移動させる

  • 自動アップデート 回答者数:12
    4.5

    プログラムやウイルス定義ファイルなどを自動的に更新し、システムを常に安全な状態に保つ

  • クロスプラットフォーム対応 回答者数:6
    4.2

    企業が包括的なセキュリティ対策を行えるよう、さまざまな種類の端末やサーバ、アプライアンスといった幅広いコンポーネントへアンチウイルス機能を提供する

ITreviewに参加しよう!