マカフィー、インシデント対応の負荷を軽減する新ツール
マカフィー(インテルセキュリティ)は、企業のエンドポイントにおけるインシデント対応を支援するソリューション「McAfee Active Response」を提供開始した。
記者説明会に登壇したマーケティング本部シニアプロダクトマーケティングスペシャリストの中村穣氏(画面左)と米Intel SecurityテクニカルディレクターのScott Taschler氏(同右)
同製品は、エンドポイントにエージェントを導入することで、システムのイベントやステータス、ファイル情報などの情報を蓄積。インシデント発生時に、マルウェアが侵入した端末の特定や、外部接続の遮断といった対応を統合セキュリティ管理ツール「McAfee ePolicy Orchestrator(ePO)」より行うことが可能。指定した脅威に対して自動処理を行うといったカスタマイズにも対応する。
SIEM製品などとの連携のほか、同社エンドポイントセキュリティだけでなく、他社製品との共存することもできるという。
海外では2015年10月にリリースしていたが、日本語へ対応し国内市場へ投入した。サーバソフトとエンドポイント向けのエージェントで構成されており、100ノード利用時の市場予想価格は90万3960円。
(Security NEXT - 2016/01/28 )
ツイート
関連リンク
PR
関連記事
SNSの「なりすまし被害」対策サービス - SOMPOリスクら
金融庁ガイドラインに対応したコンサルサービス - Ridgelinez
運用改善やインシデント対応など、CISO向け支援サービス - NECら
実践的サイバー防御演習「CYDER」の開催日程が発表 - 受付も開始
「改訂新版セキュリティエンジニアの教科書」が発売 - 日本シーサート協議会
中小企業向けにネットワーク脅威の検知パッケージ - NTTセキュリティ
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも
SaaSの設定不備や不審操作を検出するソリューション - IIJ
漏洩アカウント情報を調査、通知するサービス - IIJ
「サイバーセキュリティ関係法令 Q&Aハンドブック」が改訂