AI駆動EDR SentinelOne(センチネルワン)

SentinelOne(センチネルワン)

AIによる次世代セキュリティで、
ミリ秒で自動防御を実現

AI駆動EDR

脅威をミリ秒単位で自動検出・隔離・修復し、リアルタイムでサイバー攻撃から守ります。
従来のEDRを凌ぐ優れた保護・検知能力と迅速な復旧を実現する次世代EDRです。

SentinelOne の EDR 保護を回避する攻撃手法「BYOI」に関する報道について

アクトが提供する SentinelOne MSSP テナントをご利用のお客様環境においては、今回報道されている攻撃手法「BYOI(Bring Your Own Installer)」による影響を受けることはありません。

この攻撃手法は、ユーザが利用しているパソコンでローカルエージェントのアップグレードが許可されている環境にて発生する特有のリスクであり、適切に管理されていない場合にセキュリティリスクを招く可能性があります。

アクトでは、すべてのお客様環境において、以下のような対策を実施しています:

  • 「ローカルアップグレード承認」機能は無効化しており、ユーザーが任意にアップデートを行うことはできません。
  • 「ローカルアップグレード/ダウングレードのオンライン承認」ポリシーを適用し、管理者による明示的な承認がなければ実行できない設定としています。
  • すべてのエージェントのアップグレードは、コンソールからの一元管理により実施しており、オフラインでの操作を制限しています。

アクトでは、過去のインシデントや潜在的なリスクに基づき、お客様の環境を守るための対策を常に強化しております。今後も引き続き、最新の脅威情報に基づいた適切な対応を行ってまいります。

従来型アンチウイルスとSentinelOne(センチネルワン)の違い

従来型アンチウイルス/次世代アンチウィルス製品イメージ

ハードディスクに書き込まれる際にパターンファイルやヒューリスティックによるファイルスキャンで不正プログラムを検知

パターンファイルやヒューリスティック技術は既知の疑わしいファイル未知の実行形式ファイルであることが前提のためOS に組み込まれている機能や公開されている市販ツールなど信頼された機能やツールを悪用した攻撃の検知は困難

SentinelOne(センチネルワン)イメージ

既知の不正プログラムを検知するためのレピュテーション技術に加えクラウドに
依存しないオフラインで稼働する静的・動的両方に対応した自律型 AI 機能により動作前の不正プログラムおよび OS の機能や市販ツールの悪用による不正行為に対してローカル側で迅速に対処

SentinelOne(センチネルワン)

一般的なEDRの課題は・・・

の特長!

01

ミリ秒単位
自動検知・防御を実現

SentinelOne(センチネルワン)のAI駆動型セキュリティは、脅威をミリ秒単位で自動検出・隔離・修復します。
従来の分単位での対応では不十分なリアルタイムの脅威に対して、瞬時に対応することで被害を最小限に抑えます。
この即時対応力により、ビジネスの継続性を確保し、サイバー攻撃からの迅速な復旧を実現します。

ミリ秒単位の自動検知・防御イメージ
02

自動修復機能
万一被害を受けても即時回復

AI駆動の自動修復機能を備えており、脅威を検出すると同時に即座に隔離し、修復を行います。
この自動修復機能により、システムのダウンタイムを最小限に抑え、ビジネスの継続性を確保します。
従来の手動による修復作業に比べて迅速かつ効率的であり、攻撃を受けても業務への影響を最小限に抑えることができます。

自動修復機能イメージ
03

SOCで運用負荷と
コスト削減を実現

AIによる自動監視とアナリストの運用が融合したSOC運用監視。
ACTのSOCサービスは、他社に比べてコスト効率の良い運用サービスを実現します。
また、CISSP等の国際資格を保有した高スキルの弊社SOCが全て対応します。

EDR+SOCサービス

AI駆動EDR+SOCで
セキュリティ事故をゼロ

ACTのSOCサービスは、サイバーセキュリティの専門家が企業の安全を守るために全力でサポートします。
私たちはお客様に成り代わって、セキュリティ製品やサービスのアラートを調査・分析し、最適な対応を実施します。

国内唯一のIRパートナー

アクトはSentinelOne(センチネルワン)とMSSP契約を結ぶ認定パートナーであると同時に国内唯一のIRパートナーであり、もしもの時にお客さまの安全をより強固に守ります。

まるっとおまかせ

分析やお客様側の推奨作業をお知らせするだけではなくサイバー攻撃の抑止・マルウェア駆除・システムのロールバック、設定変更作業も代行。お客様での運用の手間がかかりません。

多言語対応

SOCアナリストが日本語と英語、両方にネイティブ対応。海外拠点とのやりとりもスピーディに対処いたします。

資料をダウンロード

ダウンロード資料

世界トップクラスの保護と検知能力

MITRE Engenuity ATT&CK® 評価においてその優れた防御力と検知力が実証されています。
最新の脅威に対しても高い対応力を持ち、AI駆動の技術で高度な攻撃をリアルタイムに検出し、防御します。
世界最高水準のセキュリティを提供していることを証明しており、企業のデジタル資産を確実に守ります。

世界トップクラスの保護と検知能力

導入事例

SentinelOne 導入スケジュール

SentinelOne(センチネルワン)導入スケジュール

SentinelOne 無料トライアル実施中

SentinelOne(センチネルワン)のトライアルを簡単4ステップで!
お問い合わせフォームよりお申込みください。

01
フォームにてお問い合わせ
 
02
弊社担当から連絡いたします
 
03
ライセンス数やトライアル開始日の設定
04
トライアルアカウント納品
コンソール説明

資料ダウンロード・お問い合わせはこちら

さらに詳しく知る

資料ダウンロード

プロに相談したい

お問い合わせ