長峰 有佐

カヤバ株式会社|一般機械|保守・運用管理|1000人以上|ユーザー(利用者)|契約タイプ 有償利用

企業所属 確認済 利用画像確認
投稿日:

安定したセキュリティソフト

EDRで利用

良いポイント

過去14日間にわたって詳細なログの調査ができるところが気に入っています。
別サービスでSIEMも利用していますが、何か検知があった際にその前後で何をしていたのか確認する際に、検索しやすく活用しやすいです。

続きを開く

長峰 有佐

KYB株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

SIEMと連携したセキュリティソフト

EDRで利用

良いポイント

収集したログをSIEMで分析を行っています。時折SIEMにおいてアラートがあるのですが、その内容が誤検知であるかどうかを確認する必要があります。
基本的にはSOCに依頼していますが、時間がある場合、または簡単な内容の場合は自分たちでログを調査することができます。
頼れるSOCを用いることも大切ですが、自分たちでもできることも同様に大切であるため、その両方を満たす製品であることに満足しています。

続きを開く

長峰 有佐

KYB株式会社|一般機械|保守・運用管理|1000人以上|IT管理者|契約タイプ 有償利用

企業所属 確認済
投稿日:

サイバー攻撃被害を防ぐためのセキュリティ対策

EDRで利用

良いポイント

フルログを14日間保管するため、何かあった際、あるいはトラブルの問合せの際に調査を行うことができます。
管理コンソール上からバージョンアップしていないソフトをインストールしていないか、CVEコードに基づいた検索ができるため、必要な人にアップデートするよう通知することができました。

続きを開く

ITreviewに参加しよう!