Microsoft Defender for Endpoint/Businessの評判・口コミ 全107件

time

Microsoft Defender for Endpoint/Businessのユーザーレビュー・評価一覧

レビュー情報の絞り込み

評価で絞り込む

企業規模で絞り込む

詳細条件で絞り込む
ベンダーオフィシャルアイコン絞り込み内容の設定
  • 企業名・名前を公開

    • 企業名・名前を公開

      (25)
    • 非公開

      (72)
    • 企業名のみ公開

      (10)
    全てのチェックを外す
  • 業種

    • 小売・卸売

      (18)
    • 飲食・宿泊

      (0)
    • サービス

      (2)
    • IT・広告・マスコミ

      (49)
    • コンサル・会計・法務関連

      (0)
    • 人材

      (3)
    • 病院・福祉・介護

      (1)
    • 不動産

      (0)
    • 金融・保険

      (1)
    • 教育・学習

      (4)
    • 建設・建築

      (3)
    • 運輸

      (1)
    • 製造・機械

      (15)
    • 電気・ガス・水道

      (1)
    • 農林水産

      (0)
    • 鉱業

      (0)
    • 官公庁・自治体

      (0)
    • 組合・団体・協会

      (3)
    • その他

      (5)
    • 不明

      (1)
    全てのチェックを外す
  • 立場で絞り込み

    • ユーザー(利用者)

      (66)
    • 導入決定者

      (6)
    • IT管理者

      (29)
    • ビジネスパートナー

      (6)
    全てのチェックを外す

並び順

非公開ユーザー

大学|社内情報システム(企画・計画・調達)|1000人以上|IT管理者

企業所属 確認済 利用画像確認
投稿日:

機能は強力だが、日々の監視、詳細な分析に費やす時間がない

EDRで利用

この製品・サービスの良いポイントは何でしょうか?

Office365 A5の契約をしており、利用できる機能は活用しようということで運用をスタートさせました。各アラートに対するprocess tree、Incident Graph、Timeline表示などはグラフィカルで直感的に理解しやすいようにできており、何が、どの範囲まで影響を及ぼしているのか素人にもわかりやすいです。表示されている情報の中で気になる項目をクリックすると、Virus Totalでの評価と署名情報が瞬時にわかるので、危険度の判断もしやすいです。また、Automated Investigationsの機能や、使いこなすまでにはいたれていませんがAdvanced huntingでのクエリ実行は強力だと思います。OSのBuildに依存するところはありますが、調査に必要な通信ポートは維持しつつ、ネットワークからの隔離をワンクリックでできるIsolate machineの機能なども良い機能だと思います。

改善してほしいポイントは何でしょうか?

日本固有の問題として取り上げてもらえない可能性が高いのですが、日立ソリューションの秘文という暗号化製品をユーザーに利用させています。この秘文で暗号化されたファイルは一律「Suspicious executable with double extension」と判定されてしまい、毎日大量のアラートで埋め尽くされてしまう状況です。一件一件アラートをクリアにするしか方法がなく、運用上かなり厳しい状況です。秘文の利用をやめるという選択もありますがなんとかできると嬉しいです。また、Automated Investigationsの実行は管理者の承認があって初めて動く仕組みとなっているのですが、実行待ちの状態にあるアラートを個別に通知する機能が無いことも改善希望ポイントです。(公開APIを駆使すればできるのだろうと思いますが、標準機能であってほしいレベル)他にも中途半端な機械翻訳に翻弄されるよりもマシと前向きに捉えていますが、すべて英語であることと、特段問題が起きている訳ではありませんが、DefenderATPだけデータセンターのロケーションに日本がまだ無い点も改善されると気持ち的に安心できます。

どのようなビジネス課題を解決できましたか?あるいは、どのようなメリットが得られましたか?

機能は非常に強力で素晴らしい製品であるのですが、この製品を使ってセキュリティを最大限に高めるためには、人の手で日々ダッシュボードの状況を監視し、疑わしい動作がある場合は詳細な解析を行う作業が当然必要となってきます。セキュリティ専任担当として、常にこの製品だけに張り付いていられる状況であればまだ良いのですが、当方のような複数のシステムを同時運用している状況の中では、とても片手間で扱えるようなレベルでは無いというのが正直な感想です。実際、ある程度の規模の組織であれば、この分野の監視と運用はアウトソーシングして行うことが多いように思いますが、高額なA5のライセンス費用に上乗せして、さらに費用を捻出する理解を得ることは中々難しく、担当者の業務負荷が青天井で増している状況です。当然の話ですが、これを入れればそれで安心、という類の製品では無いので、運用体制を含め導入を計画する必要があります。

閉じる

非公開ユーザー

ソフトウェア・SI|社内情報システム(CIO・マネージャ)|1000人以上|IT管理者

企業所属 確認済
投稿日:

トライアルしてみた感想

EDRで利用

この製品・サービスの良いポイントは何でしょうか?

WindowsOSに標準搭載しているため、他のEDR製品のように配布・展開の手間が省ける点はいいです。Windows Defenderの上位版という事で期待を込めてトライアルしてみました。

続きを開く

非公開ユーザー

情報通信・インターネット|開発|1000人以上|ユーザー(利用者)

企業所属 確認済 利用画像確認 販売関係者
投稿日:

EDR製品としてのレビュー

EDRで利用

この製品・サービスの良いポイントは何でしょうか?

・OS付随でエージェントの新規インストールの必要なし。
・Microsoftの膨大なバックグラウンドがあり、他社ではまねできないSolutionとしての拡張がある。

続きを開く

非公開ユーザー

電気・電子機器|社内情報システム(CIO・マネージャ)|100-300人未満|導入決定者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

MDE

EDRで利用

良いポイント

契約している365のライセンス種別によりますが、Microsoft製品を利用している場合追加費用なしもしくは安価に利用することができる。
また基本的な機能、性能も他社の製品と比べても十分なものであり、安心して利用できる。
マルチプラットフォーム対応しており、macOSでも大幅な機能制限等はなく利用できる点もメリットの一つだと思います。

続きを開く

非公開ユーザー

株式会社リクルート|人材|品質管理|1000人以上|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済
投稿日:

Microsoft Defenderについて

EDRで利用

良いポイント

Microsoft Defenderについて、基本的に自動で作動しているので、検知すればテロップ出てきて、案内に沿って進めば処理できます。ただ、web閲覧の際になにか引っかかってしまった際に全部は網羅できていないと思います。その場合、手動でフルチェック(スキャン)を実施するといいと思います。

続きを開く

非公開ユーザー

ソフトウェア・SI|開発|100-300人未満|ユーザー(利用者)|契約タイプ 無償利用

企業所属 確認済
投稿日:

マイクロソフトが提供する無料のアンチウイルスソフト

EDRで利用

良いポイント

Windowsに搭載されてる無料のソフトなので、安心して使える。お金がかからないのも助かる。
Windows使っている人はこのソフトを使っている人が多そうだが、多機能にみれるがどこまで行えるのかわかりづらい。
無料だとどこか不安で、どこまでサポートしているのか多少不安になる。
したがって、私は他社ソフトも一緒につかっています。

続きを開く

非公開ユーザー

精密機械|宣伝・マーケティング|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

Microsoft製品との親和性を軸に置いたUIと分析データ

EDRで利用

良いポイント

優れている点・好きな機能
・WEB上で全体のセキュリティ情報が確認できる
・Windows OSにビルドインされているセキュリティ機能を使うため導入作業がない
その理由
・Microsoftのセキュリティ機能のためOSとの親和性が高いため

続きを開く

生田 一真

株式会社ナ・デックスプロダクツ|電気・電子機器|社内情報システム(その他)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

OSとの相性がとても良い

EDRで利用

良いポイント

優れている点・好きな機能
・OSであるWindwosと同じ会社が作っているということもあり、セキュリティのアップデートなどで動作が不安定になることがとても少ない。
・こまめにアップデートが掛かっているため常に最新のセキュリティが手に入る。

続きを開く

非公開ユーザー

その他小売・卸売|経営・経営企画職|300-1000人未満|ユーザー(利用者)

企業所属 確認済
投稿日:

わからないがofficeを使う人にはいいのでは?

EDRで利用

良いポイント

マイクロソフトが作っているセキュリティソフトなので今使っている既存のofficeに対応できているのだと思います。インストールがいらないので良いかと思います。

続きを開く

非公開ユーザー

ソフトウェア・SI|社内情報システム(開発・運用管理)|100-300人未満|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

諸問題を解決してくれるEDR

EDRで利用

良いポイント

優れている点・好きな機能
・大型WindowsUpdateがあっても既に対応されている。
・WindowsUpdateにより自動でパターンが更新される。
その理由
・他社製品だと大型アップデートから1~2ヶ月で対応されるのを待つが、Defenderにはそれが無い。
・ユーザーが特に意識しなくてもパターンは最新化される。
・Emotetメールに添付されたExcelを開いた時点で検知・隔離した。水際対策として期待できる。

続きを開く

ITreviewに参加しよう!