セキュリティAIプラットフォーム

センチネルワン

SentinelOne


NGAV(次世代型アンチウイルス)、EPP(Endpoint Protection Platform)、EDR(Endpoint Detection and Response)機能を1つの製品に統合。すべての機能からのデータを一元化して変換することで、
AIを活用した高性能なセキュリティとログ分析を実現します。

XManaged®マネージドサービスで提供開始

デジタル環境の変化に伴い、エンドポイントに対する脅威のスピード、巧妙さ、規模も進化しています。ユーザーエンドポイントは、ネットワークへの深いアクセスを狙う悪意のある行為者にとって、依然として主要な攻撃ターゲットとなっています。同時に、セキュリティアナリストは、膨大な数の誤検知やアラートに対しトリアージや修復といった時間のかかる手作業調査を強いられています。セキュリティ対応チームは、ICT環境内のすべてのエンドポイントのセキュリティを保護するために、より効率的で堅牢なソリューションを必要としています。

X Managed® works with SentinelOne

NTT Comの標準マネージドサービスX Managed®に、SentinelOneを標準セキュリティコンポーネントとして採用しました。
これにより、X ManagedにてSentinelOne導入から運用まで、一気通貫でお客さまをサポートします。

  • X Managed + SentinelOneで
    ゼロトラストが実現

    X Managed®は先進的な製品サービスを組合せて、お客さまのシステムにマッチしたソリューションを作り上げます。SentinelOneが加わることで、さらにお客さまのゼロトラスト実現への選択肢が広がります。

    リモートワークオフィスのように境界防御で守られないゼロトラスト環境でのセキュリティの確保が課題。従来の境界防御型から、あらゆるアクセスに対して安全性の確認を行うセキュリティへ。
  • システム管理者不足問題を解消

    従来のEDRはMSS/SOC前提のソリューションでしたが、AI分析により、SOC契約不要になったEDRがSentinelOneです。セキュリティの脅威をSOC不要で自動検知・自動防御し、システム管理のワークロードを大幅に削減します。

    X Managed®のマネージドサービスと組み合わせることで、システム管理者不足問題の解消を支援します。

    従来はSOC監視だったものが、SentinelOneの自動対処によりシステム管理者不足問題を解消。
  • SentinelOneを標準サブコンポーネントで提供

    X Managed®はSentinelOneを標準サブコンポーネントで提供します。これにより、すべてのX Managed®ユーザーは最新のセキュリティAIプラットフォームの利用が可能になります。

    X Managedユーザーは最新のセキュリティAIプラットフォームが利用可能。

SentinelOne(センチネルワン)とは

  • エンドポイントセキュリティをワンパッケージに

    NGAV(次世代型アンチウイルス)機能、EPP(Endpoint Protection Platform)機能だけでなく、EDR(Endpoint Detection and Response)機能も備えます。

    脅威の侵入前の防御だけではなく、侵入後の検出/封じ込め/調査/復旧も備えることで、拡散を防ぎ、被害を最小限に。
  • 暗号化されてもワンクリックで戻る

    影響を受けたエンドポイントへの対応を自動化し、平均対応時間を短縮することが可能です。

    特許取得済みのワンクリック修正で脅威を自律的に解決し、すべての不正な変更を取り消します。

    ワンクリックで修復・回復。
  • オフラインでも攻撃をブロック

    一度、侵入してきたウイルスは、PCがネットに繋がっていないときでもPCからPCに横展開します。SentinelOneは、PCにインストールしたソフト単独で防御できるので、社外などネットワークにつながっていない時でもセキュリティチェック、 ウイルス、マルウェアの検知や駆除、感染前の状態への復旧も自動実行します。

  • 自律型AIによるオペレーションでリアルタイム分析

    エンドポイントセキュリティを運用するには、高度なセキュリティスキルを前提にログ分析、特定作業、感染状況の把握、正常な状態への復旧には多くの時間が必要となります。

    SentinelOneは、ウイルス、マルウェアの検知や駆除、感染前の状態への復旧を自律型AIのオペレーションで、遅延ゼロで100%の保護と検知を実現し、リアルタイムで最高の分析カバレッジを実証した実績があります。

    • 2022年のMITRE Engenuity ATT&CK®評価で実証
    リアルタイムファイル分析(AIによる静的ファイル構造解析)、リアルタイム行動分析(AIによる動的プロセス振る舞い解析)によってシステム管理者の負荷を軽減。
  • 幅広いOSに対応

    レガシーOSを含むWindows、Mac、Linuxに対し、業界トップクラスのカバレッジ + iOS、Android、ChromeOSのモバイルエンドポイントをサポート。

  • 世界トップクラスの保護・検知能力

    • MITRE Engeniuty ATT&CKで高い検知率を達成
    • ガートナー社のマジック・クアドラントで “リーダー”として選出
    • ガートナー社クリティカルケイパビリティの調査で先進的なユーザー、一般的なユーザー、新技術採用に慎重なユーザーそれぞれからNo1の評価を獲得
    • Gartner®

      2021, 2022, 2023年度マジック・クアドラント エンドポイントプロテクション プラットフォーム部門(2024年5月現在)

      3年連続でリーダーポジションを獲得

    • Gartner peerinsights™

      EDR ソリューションマーケット部門

      ユーザーによる高い評価を獲得

      96%のお客さまがSentinelOneを推奨

    • MITRE Engeniuty™

      2020年、2022年、2023年の各ラウンド連続で

      トップの検知能力を証明

解決する課題

自動化がほとんど行われていないさまざまなサイロ化されたソースから、必要なコンテキストが欠如した大量のデータを毎日処理する必要があり、セキュリティ対応チームはさまざまなシステムにわたるインシデントのトリアージと修復を手動で行う必要があります。

  • サイロ化されたツール

    • すべての操作を1つのコンソールで実現

      • SentinelOne のすべての機能を統一されたインターフェースに集約することでナビゲーションを簡素化し、シームレスなユーザーワークフローを実現。
      1つのコンソールで実現することでナビゲーションを簡素化し、シームレスなユーザーワークフローを実現。
    • XDR 連携済みサードパーティ製品のアラートも集約

      Unified Alert Management機能はすべてのSentinelOne のアラートと Singularity Marketplaceで連携済みのサードパーティ製品のアラートをすべて1つのアラートページに集約し可視化。

      さらにSASEで多層防御する場合、XDR機能により、アラート集約/可視化も可能。NTT ComはSASEも含めて一気通貫での対応も可能です

  • 困難なインシデント対応

    • AI活用によるインシデント対応の効率化

      • ユーザーが入力した自然言語による質問が自動的に脅威ハンティングのクエリ文に変換されます。
      • これにより、複雑なインシデント調査が簡素化され早期の脅威検出および迅速な対応が可能となります。
      ユーザーが自然言語による質問を入力すると、クエリ文に変換し検索。自然言語による質問の検索結果が一覧表示される。
    • AI駆動型脅威ハンティングの実現

      • 自然言語でのお問い合わせに対して、関連するセキュリティイベントを即座にリストアップ。関連するすべての指標を総合的に分析し、一連の疑わしい挙動を合理的に要約します。複雑で時間を要する脅威分析作業を効率化します。
      ランサムウェアのアクティビティと思われるイベントを抽出し、イベントの詳細ページには関連づけられたアクティビティの内容から推測される疑わしい振る舞いの要約を表示。
  • ランサムウェアからの復旧

    • ワンクリックまたは自動で修復・復旧

      アラートの画面から、ワンクリックで修復および回復の実行が可能です。
      これによりランサムウェアによって暗号化されたファイルや変更されたシステムを端末を回収することなくリモートで迅速に回復できます。

      ワンクリックで管理コンソール上でロールバック実行し、バックアップからの迅速な回復。暗号化されたファイルだけでなくランサムウェアによって変更されたシステム情報も修復。

テクノロジー

  • Singularity™ Data Lake

    Singularity Data Lake

    Singularity Data Lake は、迅速な取り込みと AI 支援による監視、調査、対応を実現する柔軟なエンタープライズ IT およびセキュリティ運用ソリューションを提供します。

  • Purple™ AI

    Purple AI

    業界最先端のAIセキュリティアナリストの利用で時間とコストを削減します。特許出願中のテクノロジーで、自律型保護を企業全体に拡大します。

  • O'NEILL,Sysco®,EA™,workday®,POLITICO,havas

    記録的なセキュリティ評価

    SentinelOneは、エンタープライズセキュリティ市場におけるリーダーです。その実行力と革新性はGartnerなどの権威ある企業によって認められ、またMITRE EngenuityやSE Labsなどの企業によって実施されたテストと評価においても、常に業界をリードしています。

このページのトップへ