非公開ユーザー
三星化学工業株式会社
・動いているのか分からないくらい。軽いのかは不明。他社製ウィルス対策ソフトと共存できる点がよい。
・既知と未知をそれぞれ負担することで、防御はある程度は防げると感じます。
・監視サービス付きはよいと思います。
EDRカテゴリーの製品において、ITreviewユーザーから得られたレビュー評価をもとに製品をさまざまなランキングでご紹介します。
気になる製品にチェックを入れて比較表を作成し、自社に最適な製品の選定にご活用ください。
※カテゴリー別のユーザーレビュー数が上位10件の製品をランキング対象としています(レビュー投稿時の利用用途で選択されたカテゴリー)。
※ユーザーレビュー数が10件以上の製品のみをランキング対象としています。
※ランキングの内容は、タブを押すことで表示内容を切り替えられます。
※同じ点数の場合、小数点第二位の数値でランキングを構成しています。
1位
1位
非公開ユーザー
三星化学工業株式会社
・動いているのか分からないくらい。軽いのかは不明。他社製ウィルス対策ソフトと共存できる点がよい。
・既知と未知をそれぞれ負担することで、防御はある程度は防げると感じます。
・監視サービス付きはよいと思います。
非公開ユーザー
導入も運用も簡単で、「おまかせ」状態でいられること。
EDRのR(Response)をどう対応するかが一番の悩みどころであり、最近はAIで完結する製品も出てきていますが、
「AIへお任せで良いの?」というモヤモヤとした気持ちもあり、最終的に人間が判断してくれる製品を探したところ、KeepEyeと出会いました。
老舗の国内セキュリティ会社出身の方が多く関わっている製品なので、最終的なRe...
非公開ユーザー
Emotetが世界的に流行しており、セキュリティの強化が必要となっていたが、
ただ、単純にEDRを導入するだけでは、運用の手間が増えることが懸念されていました。
KeepEyeではEDRの運用を行ってもらえるので、不審な動作が検知された場合も、
確認を依頼するだけの簡単な作業で対応が完了するため、運用の手間がほとんどかかりません。
非公開ユーザー
1.KeepEyeの良いところはMSの無償アンチウィルスソフトウェア「Defender」のアラートを拾ってくれ、KeepEye自身が見つけるアラートだけでなく、Defenderが検知したアラートも管理者宛に通知してくれるところです。
2.ユーザ側でのホワイトリスト登録が不要な事。導入当初はかなりの数のアラートメール、特にDefenderの誤検知情報が管理者宛にメール通知されていたが、Def...
2位
2位
非公開ユーザー
EDRだけで無く、ID管理やNG-SIEMも取りそろえており、Crowdstrikeの製品群で情報セキュリティソフトとしてほとんどの範囲をカバーできるかと思います。
非公開ユーザー
MDRのFalcon Completeも契約し、24時間365日体制の監視と復旧対応がおこなわれるので、運用が非常に楽になりました。
今まではマネージドサービスを利用していなかったため、夜間や休日はウィルス感染が発生していないか不安で休んだ気がしませんでしたが、精神的ストレスからも解放され急な対応も減りました。
非公開ユーザー
メーカーのMDRサービス(Falcon Complete )が利用出来るため、何か問題が起きてもプロに対応を任せることが出来る安心感があります。
以前はEPP製品を利用していましたが、発生したアラートの内容を理解することも困難で、いつも不安を感じていました。
その不安が解消され、大変満足しています。
非公開ユーザー
EDRの導入は誤検知や過検知の調整に時間がかかると聞いていましたが、
CrowdStrikeでは小数のパイロット機導入ではいずれの検知もなく、すぐに本運用に切り替えることができました。
本運用後も誤検知は数か月に1件あるかどうかの頻度で、運用上の負荷はまったくと言っていいほどありませんでした。
3位
3位
西廼 雄二
株式会社田中食品興業所
SKYSEA Client Viewは自動で情報収集してくれるので大変便利なツールです。我が社はオンプレで利用していますが、社内のネットワークに接続されていないローカルでの使用時でも確実にログを保存し、オンラインになると即座にサーバに送信されるので助かります。よく社内の人からサーバで共有していたファイルがないと問い合わせが来ますが、ファイル名などのキーワードで検索して原因を突き止められます。...
藏澤 博文
児玉株式会社
リモート操作が便利にできる。クライアントPCのログをいろいろな角度から取得することができる。この2点に尽きます。ほかにもいろいろな機能があるのですが使い切れていません。
黒松 健史
株式会社ダイキチ
管理画面がユーザー目線で作られており、設定したい項目に関して直感的に操作できることが優れています。IT資産管理やセキュリティ強化に非常に有効なツールとなっています。
水越 涼太
株式会社アーシャルデザイン
優れている点・好きな機能
①ダッシュボード機能
③Windowsへのインストール
③デバイス制御
④ソフトウェア配布
4位
4位
非公開ユーザー
京都薬品工業株式会社
従来型のサイバーセキュリティシステムでは最新の攻撃に対処できなくなってきている事から、その被害を最小限に留め、感染後の対応まで委託できるシステムを探し、Cybereason社のEDRに辿り着きました。
過去10年、日本でも有名なM社やS社のEDRを試しましたが、管理画面が英語表記であることやセキュリティ設定が複雑で、感染を防ぐことに傾倒して端末ごとにレベル設定をして管理することに手を焼いて...
佐々木 仁
株式会社トランジットジェネラルオフィス
優れている点・好きな機能
・サポートが充実
非公開ユーザー
北海道エアポート株式会社
インシデントやアラームの発生状況を一画面で視覚的に表現してくれるのでとても見やすいです。
発生状況を表すサークルをクリックするだけで詳細へのドリルダウンも行えるところが管理者にとっては便利です。
非公開ユーザー
検知、報告だけだと少し辛いが、今は通信を遮断する機能もあるので基本的な措置はほとんど手で実行する必要はないです。
なので、普段の業務としてはほとんどやることはない感じです。
5位
5位
藤田 崇芳
軽急便株式会社
・パターンファイル型のウイルスソフトではないので、新種のウイルスが発表されても気にしなくて良い所は安心です。
・クライアントエージェントのアップデートが管理サイト側でグループに適用するだけで勝手に更新されるので手間がかならない。
安田 博志
安田金属工業株式会社
既知のウイルスのファイルパターン等でウイルス判定する仕組みではないので、未知、新規のウイルスに対しても機能してくれるのでより安心できます。
竹口 忍
株式会社翻訳センター
月額450円というお手軽な価格でマルウェア対策までできるので、コストパフォーマンスは非常に高いです。そして、CylancePROTECTの最大のメリットは、AIを使った検知です。これにより既存のものだけでなく、まだない、未知の危険まで察知・回避してくれているため、ウィルスソフトのアップデートなどを逐一気にすることなく、毎日、安心して業務ができる点、とても有り難いです。
非公開ユーザー
万協製薬株式会社
ふるまい検知で、危険度を表示してくれるので、知らないマルウェアが入っていたとしても調べる事が出来る。
間違いなくメーカーからのソフトで、出所が分かっている、使わなければいけないソフトを許可し、その後は全て危険な物は隔離の設定にしておけば、ほぼ安心して運用できるのではないかと思います。
その方法で、今の所弊社は問題が出ていないのでお任せで運用しています。
6位
6位
緒方 挙
京都ノートルダム女子大学
Windows の開発元であるMicrosoft社が、世界規模の利用者基盤から得られる脅威インテリジェンスを活用し提供している高品質なエンドポイントセキュリティ製品です。導入が容易で費用が不要と、PC管理者としてはありがたい存在です。
山崎 将之
株式会社電巧社
Microsoft Defendar for Endopointの良いところは、個別にライセンスを付与する事により
Intuneと連携して端末を管理しながら、クライアント別の脆弱性を検知、隔離する事が出来る点と、
端末がNWに接続してさえいればクイックスキャン・フルスキャンを遠隔で実施する事が出来るため、
全社的に端末のスキャンを実施したいと思った時に、端末名orIPから対応する事が出...
安藤 研人
株式会社ナ・デックスプロダクツ
優れている点・好きな機能
・Microsotと同じ会社が作っていることもあり、導入をしてもOSの動作を妨げることなく使用ができる。
・機能時にも問題はなく、マルウェア、スパイウェアを自動検知してくれて管理者に即時通知してくれます。
遠山 友博
トーヨーコーケン株式会社
優れている点・好きな機能
AzureAD環境下なので、Intuneで配布がかなり容易に行えること。
状況がダッシュボード上で把握出来ること
SOCサービスと連携出来るため安心感が高いこと
ITreviewに参加しよう!