テクマトリックス/自律型AIエンドポイントセキュリティ「SentinelOne」の販売を開始- AIと自動化で事業継続とTCO削減を実現するXDR -

  • このエントリーをはてなブックマークに追加

近年、標的型攻撃やランサムウェアなどのサイバー攻撃による被害が拡大し続けており、従来型のシグネチャによるパターンマッチングをベースとしたアンチウイルス製品のみでの対策では限界を迎えています。テクマトリックスでは、上記の課題を解決するために、クラウド上の分析を行うことなく、エンドポイントのエージェントのみで、脅威の検知から脅威からの防御・修復などのインシデント対応を「自律的」に行うことが可能となる「SentinelOne」を取り扱いすることにいたしました。
 テクマトリックス株式会社(本社:東京都港区、代表取締役社長:由利 孝、以下「テクマトリックス」)は、SentinelOne, Inc.(本社:米国 カリフォルニア州、最高経営責任者:Tomer Weingarten、以下「SentinelOne」)と販売代理店契約を締結し、本日より販売を開始します。

 近年、標的型攻撃やランサムウェアなどのサイバー攻撃による被害が拡大し続けています。攻撃者の技術や攻撃範囲も拡大しており、従来のファイルベースのマルウェアのみならずファイルレス攻撃やエクスプロイト、不正マクロ、悪意あるスクリプトなど、従来型のシグネチャによるパターンマッチングをベースとしたアンチウイルス製品のみでの対策では限界を迎えています。それに伴い、エンドポイントセキュリティ製品にはシグネチャに依存しない検出力と侵入後の早期対応、復旧まで見据えた包括的な対策が求められています。

 SentinelOneは次世代のサイバーセキュリティプラットフォームとして、脅威ファイルやマクロの検査、ファイルレス攻撃までを含めたさまざまな攻撃テクニック(MITRE ATT&CK対応)を検知する高度なAIエンジンを備えたNGAV機能に加え、特許技術であるStoryline™による脅威に関連するプロセスの行動の追跡、及び侵害を受けた際にも自動修復する機能を備えたソリューションです。SentinelOneの自律型のAIエンジンにより、クラウド上の分析を行うことなく、エンドポイントのエージェントのみで、脅威の検知から脅威からの防御・修復などのインシデント対応を「自律的」に行うことが可能です。SentinelOneは業界で権威ある企業からも高い評価を受けており、例えば、2020年版のMITRE ATT&CK評価では、WindowsとLinux環境の両方の環境で検知漏れが全くなく、唯一100%の可視性を実現したという結果を出しています。

【SentinelOneの特長】
EPP+EDR、XDR
 ハッシュファイルの照合に加え、AIエンジンを活用した静的ファイル分析、振る舞い分析を行い、脅威ファイルの隔離やプロセス停止を行うとともに、万が一ランサムウェアの攻撃を受けた際にも自動的に元の状態に戻すことができます。またオンプレ・クラウド・IoTなど様々なデバイスからデータを収集、AIエンジンを用いて相関分析を高速化し、作成した検知・対応ルールにて、対応の自動化を図るXDRを提供します。

▶Storyline™ テクノロジー
 SentinelOneの特許取得済み技術で、AIエンジンがイベント毎に検知された不審な行動を記録するとともにイベントを自動的に相関して、ストーリーをリアルタイムに作成します。記録されたイベント情報から、関連プロセスの停止やファイル隔離及び必要に応じて修復することが可能です。

▶脅威ハンティング
 エンドポイントから定期的にデータを収集しNGAVだけでは見つけることのできない高度な侵入を検知する脅威ハンティング機能や、ユーザが自由に検知・対応ルールを作成できるカスタムルール機能を提供します。

▶デバイス制御
 エージェントによる USBデバイス、Bluetooth、ファイアウォールの制御を管理コンソールから一括管理することにより、エンドポイントにおける侵入やデータ漏洩などのリスクを制御することができます。

【SentinelOne テクノロジーマップ】

【今後の展開について】
 テクマトリックスでは、SentinelOne社のディストリビューターとして同社の販売パートナー様と協力し、今後3年間で10億円の販売を目標とします。今後本製品の導入・運用支援サービスも展開してく予定です。

【SentinelOne社からのエンドースメント】
 TechMatrixと提携して、SentinelOneのセキュリティソリューションを日本市場に提供できることを嬉しく思います。 お客様の業務負荷への影響を最小限に抑えながら、ランサムウェアなど最新のセキュリティリスクと脅威を防御、検知、インシデント対応するための自律的なアプローチにより、SentinelOneは、市場をリードするセキュリティソリューションとして位置付けられています。 日本は、SentinelOneにとって非常に重要な地域であり、パートナーランドスケープを拡大し、事業を拡大していくことが最優先課題です。TechMatrixとのパートナーシップは、日本のすべてのお客様がSentinelOneの特許取得済みの振る舞いAIを活用した業界をリードするエンドポイントセキュリティを導入できるようにする上で非常に重要なマイルストーンです。

SentinelOne
ワールドワイドチャネル担当 バイスプレジデント
Ken Marks

【SentinelOne社について】
 最新の高度なサイバー攻撃は思いのままにエンドポイントを侵害しており、従来のセキュリティアプローチでは太刀打ちできていません。そこでこれまでにない新しいエンドポイント保護アプローチを開発することを目的に、SentinelOneが設立されました。このアプローチではAIと機械学習を活用して既知及び未知の脅威を阻止します。詳しくは下記公式サイトをご参照ください。公式サイト:https://jp.sentinelone.com/

【テクマトリックス株式会社について】
 テクマトリックス(東証一部:3762)は、クラウドコンピューティング時代に技術革新をもたらす情報基盤技術のインテグレーションを提供する「情報基盤事業」と、ソフトウェア技術を駆使し顧客の抱える問題領域におけるベストプラクティスを実装したアプリケーションの提供を行う「アプリケーション・サービス事業」を提供しています。
 「情報基盤事業」分野では、独自の目利き力を活かし、北米を中心に高い技術力、競争力、成長力をもつ次世代ネットワーク、セキュリティ、ストレージ等の製品やサービスを見極め、単なる製品販売にとどまらない高付加価値なフルラインのサービスを届けています。公式サイト:https://www.techmatrix.co.jp

 

 

注目記事:MVNOとは?初心者にもわかりやすく解説 「本当に安くなるの?」

  • このエントリーをはてなブックマークに追加

SNSでもご購読できます。