Trellixと CrowdStrike

透明性、選択肢、責任
でサイバーレジリエンスを強化

CrowdStrike 以上に Trellix が選ばれる理由

最も広範なセキュリティプラットフォーム
  • リソース使用率が高いエンドポイントにフォーカスした CrowdStrike に対し、エンドポイント、メール、ネットワーク、データセキュリティ、アイデンティティ、クラウド全体を完全に制御します。
  • CrowdStrike がカバーしていない OS やオンプレミス、ハイブリッド、クラウドの環境に対する多様なセキュリティサポート。
業界をリードする検出と対応
  • Trellix は、エンドポイント以外でも多くの脅威を検出し、強力なフォレンジックと修復によって CrowdStrike よりも高速にその脅威を解決します。
  • インテリジェンスと低い誤検知率により、オンプレミス、ハイブリッド、クラウドを一括フォレンジックでブリッジし、CrowdStrike が認識できないものを検出して分析します。
専用設計の生成 AI
  • 生成 AI は人間のように調査して判断を下し、アラートとワークフローをエンドツーエンドで 100% カバーします。
  • 単純な質問に回答する CrowdStrike の基本的なチャットボットとは異なり、状況を認識して意図を理解できる AI がユーザーに変わって調査を実行します。
レジリエンスを考慮したアーキテクチャ
  • リスクの高いカーネルアップデートを年間最大 1,000 回実施する CrowdStrike に対し、カーネルに影響を与える操作はレジリエンスを目的とした 1 年に 4 回のみで、システム障害を最小限に抑えるように厳格にテスト・認定されています。
  • カーネルのフットプリントを最小限に抑えると共に、フルスケールの配備前に、変更期間オプションや、ゴールドイメージのテストオプションを提供します。

Trellix と CrowdStrike の重要な機能の比較

TrellixTrellix ロゴ
CrowdStrike
TrellixTrellix ロゴ
CrowdStrike

最も広範なセキュリティプラットフォーム

プラットフォーム

強力かつ高性能、ネイティブのオープンプラットフォーム
エンドポイント、サーバー、メール、ネットワーク、データ、 XDR まで、広範にセキュリティ制御を適用できる包括的でオープンなプラットフォーム。

制限がある上にエンドポイントにフォーカス
エンドポイント中心のアプローチでは、実際に可視化できるのは攻撃全体の一部のみで、その他のセキュリティ要件に対応できません。

配備

必要な場所にセキュリティを提供
オンプレミス、産業、エアギャップ、ハイブリッド、クラウドといった、あらゆる環境に対応します。

ワンサイズのみ
クラウドのみ。

管理

シンプルで拡張性に優れ、効果的な管理
OS やデバイス間で共通のポリシーを適用できる拡張性の高い管理アーキテクチャ。詳細でカスタマイズ可能なレポート機能により、リスクを最小限に抑え、応答時間を短縮できます。

すべてのデバイスに対応する包括的な機能が不十分
デバイス管理と OS のサポートが限定的。

重要資産の保護

重要資産の保護機能
専門的かつミッションクリティカルなシステム保護。OT、産業、SCADA で最も広範な認定済み保護機能を提供します。

すべての資産に同じように対処
画一的なアプローチで、OT、産業、SCADA などの重要な環境での実行は認定されていません。

業界をリードする検出と対応

保護効果

多層型の保護
誤検知が少なく、高精度のアラートを優先する広範な可視性を提供し、アナリストの負担を軽減します。1

誤検知が多いエンドポイント
誤検知の多さがアナリストの負担となっており、その数は Trellix の 2.5 倍です。2

脅威インテリジェンス

グローバルでオープンな視点
数億のセンサーで業界をリードするインテリジェンス、官民連携、Trellix の Advanced Research Center により、Trellix のお客様は、統合されたオペレーションインテリジェンスを通じて自信をもって脅威を理解し、それに対処できます。恐れるのではなく、理解することが効果的な保護には重要です。

狭い視野
マーケティング重視、攻撃者の偶像化、同社の脅威インテリジェンスの脅し戦術のために、あらゆる脅威に対する長期的なレジリエンスを顧客が構築できるようサポートするという目標から遠ざかっています。

検出

攻撃チェーン全体に対する多層防御
メール、ネットワーク、クラウド、アイデンティティ、サンドボックス、エンドポイントの複数の層で AI を活用した脅威検出を提供。ネイティブとオープンの両方のテレメトリソースを使用して、可能な限り迅速に検出し、修復することで、MTTD を短縮します。

検出チャンスは 1 回のみ
エンドポイント中心のため、サンドボックス、ネットワーク、メール、データセキュリティのテレメトリがなく、攻撃サイクルの初期段階で脅威を検出する能力が制限され、MTTD の増加を招いています。

修復

迅速な対応とリカバリ
完全な SOAR プラットフォーム、AI ガイド型プレイブック、手動オプションを備えた高度なロールバックと修復により、迅速な対応とリカバリを実現できます。

攻撃後のオプションは限定的
手動およびスクリプトベースの軽減。ロールバックがサポートされていないため、業務復旧までの時間が大幅に長くなります。

フォレンジック

必要なすべての場所に詳細なインサイトを提供
クラウドとオンプレミスのエンドポイントとネットワークにおいて拡張性に優れたフォレンジックを配備し、一括調査、一括フォレンジック、一括修復をサポートします。エンドポイントがオフラインの場合でも機能します。

一度に 1 つのマシン
一度に複数のエンドポイントにまで拡張できない限定的なアプローチ。アナリストは、複数の環境にまたがって確認しなければなりません。MDR 経由のクラウドサービスとしてのみ使用可能。ネットワークフォレンジックなし。

専用設計の生成 AI

セキュリティ専用生成 AI

10 年以上の歴史をもつ非常に効果的で高度な分析
エンドポイント、メール、ネットワーク、データセキュリティ、クラウドで ML、AI、生成 AI を使用し、Trellix Wise によって完全自動化されています。

制限のある AI エクスペリエンス
高度なアナリストでなければ使用できない、手動クエリーと応答チャットボット。

アラートトリアージ

アラートを見逃さない
生成 AI を活用したアラートトリアージにより、アラートを 100% 見逃すことなく、調査を動的に作成し、優先順位を付けて、重大なインシデントが発生した場合にはユーザーに通知します。

熟練のリソースが必要
アラートを調査しきれない手動ワークフローのため、MTTR の時間が長くなります。

意図を理解する生成 AI

ヒューマンレベルの状況認識
Trellix Wise は、どのジョブロールでどの埋め込みコマンドが不審なものかなど、顧客環境で発生している状況を解読して理解する上で人間より優れています。

静的かつ手動のオペレーション
基本的な静的スクリプトに基づいてアラートを作成します。

レジリエンスを考慮したアーキテクチャ

製品設計

効率的かつ効果的
必要な場所に最適な脅威検出機能を提供する、柔軟性とパフォーマンスに優れ、透明性の高いモジュール型マイクロサービスベースのアーキテクチャ。

不正確かつ不安定
顧客の管理権限を上書きするような無制限のアップデートが行われる、画一的なカーネルベースのアーキテクチャ。

カーネルコンテンツ

オペレーションの安定性
再起動時に、脅威に先んじて Trellix Agent がカーネルにフックされ、読み込まれます。コンテンツは保存されません。

リスクの増加
カーネルモードで直接コンテンツをアップデートしますが、完全な可視性がないため、オペレーションに問題が発生する可能性があります。

カーネルフットプリント

カーネルに細心の注意!
検証済みの変更の公開を四半期ごと (あるいはそれ以下) に抑えた最小限のカーネルフットプリントにより、完全な顧客管理を維持したままリスクが低減されます。

ベンダー管理によるアップデート
顧客に対する透明性が十分でないまま、セキュリティアップデートが適用されるごとにカーネルコードがアップデートされます。

パフォーマンスへの影響

高いパフォーマンス、効率的で現実的な使用率
システムへの影響を 25% 抑え、デバイスを広範囲に保護。

想定外
カーネルモジュールが重く、デバイスのサポートは限定的。

Trellix プラットフォームを利用するメリット

AI を活用した Trellix のプラットフォームは、25 年以上にわたる脅威データと高度な分析を活用して、可視性、制御、対応を向上させます。数百万ものセンサーからの脅威インテリジェンス、53,000 を超えるお客様からのテレメトリ、Advanced Research Center の脅威研究者で構成された優秀なチームにより、Trellix のプラットフォームは、新たな脅威に対するインサイトをリアルタイムで提供します。

コンテキストに応じた脅威インテリジェンスに従い、ML、AI、生成 AI を使用してブラインドスポットを排除するプラットフォームが、セキュリティアラートを 100% 調査。アラートを見逃しません。Trellix プラットフォームは、ネイティブエンドポイント、メール、ネットワーク、データセキュリティ、クラウドセンサー、さらに 400 以上のオープン統合からのデータを分析することで、他に例のない脅威の検出と対応を提供する、オープンで柔軟な包括的な単一のソリューションです。

Trellix Platform の詳細

00,000+

顧客

00%

Fortune にランクインする 100金融企業

00%

Fortune にランクインする 100医療企業

0 / 4

米国国防総省 の関係機関

お客様の声

業界の評価

Trellix は主要なアナリスト 企業
から業界のリーダーと認められています
SE Labs EPS Protection Q3 2023

Trellix Endpoint Security は SE Labs から AAA を取得

IDC logo

世界中の先進的なエンドポイントセキュリティの IDC リーダー

Global InfoSec Awards Winner 2024

Global InfoSec Award にて Endpoint Security Trailblazer 受賞

AV Comparatives Business Security Award 2023

AV TEST: Windows の企業ユーザー向けの最高の保護対策の賞を受賞