エンドポイントセキュリティソリューションを探している購入者は、CrowdStrikeとSymantecを比較することが多い。両社は当社の主要エンドポイント検知・対応(EDR)製品ランキングに入っているものの、実際には大きく異なるセキュリティ製品であり、異なる目的を持つ購入者にそれぞれ適している可能性が高い。ここでは、両EDR製品の概要、比較、理想的な用途を紹介する。
結論
当社の分析では、純粋なセキュリティ性能でCrowdStrikeが最高得点を獲得したわけではない。しかし、管理・対応機能がエンドユーザーから非常に高く評価され、CrowdStrike Falconは当社のベストEDR製品ランキングで首位となった。最近では情報漏えいがほぼ避けられないように見えるなか、セキュリティアナリストは、ストレスの多い仕事を楽にしてくれる製品を重視するようになっている。その一環が、可能な限りの自動化と、侵害への迅速な対処だ。これはソフトウェアとOSのセキュリティについて悲しい現実を示すものだが、セキュリティチームが直面しているのが現実である。
BroadcomのSymantec事業は、セキュリティ市場で最も歴史の長い企業の1つだ。Peter Nortonというエンジニアに端を発し、そのルーツは約40年前にさかのぼる。それでも同社は革新を続けており、難度の高いMITREの直近のテストでトップ3に入ったことがその証拠だ。純粋なセキュリティ性能ではCrowdStrikeを上回る一方、管理・対応ではCrowdStrikeに分があると当社は評価している。それでも、大規模な導入基盤、幅広いセキュリティポートフォリオ、使い慣れたインターフェースを備えるSymantecは、どのセキュリティ製品購入者にとっても安心して選べる製品だ。
EDR市場は活況で、優れた選択肢が数多くある。そこで、ほかの選択肢については当社の完全なEDR製品ランキングも確認してほしい。あなたに適した製品が見つかるかもしれない。
セキュリティテスト
セキュリティ製品なのだから、まずセキュリティから見ていくのが当然だ。また、ここはCrowdStrikeとSymantecを直接比較できる実測データがある分野でもあるため、実際に比較してみよう。
両社は、サイバーセキュリティ製品が受けるテストとしては最も厳しい、厳格なMITRE ATT&CK評価に2回そろって参加している。
昨年のAPT29評価では、ロシアの2016年DNCと2020年SolarWindsへの攻撃を仕掛けたグループを模したものだが、両社のEDR製品は良好な成績を収めた。CrowdStrikeは攻撃の86%を阻止し、Symantecは85%を阻止した。違いは、Symantecの検知の約25%がEDR製品ではなく、同社のマネージドサービスチームだけによるものだった点だ。そのため、この点ではCrowdStrikeを上位と評価せざるを得ない。ただし、Symantecがその情報をEDR製品の改善に活用したことは間違いなく、同製品のユーザーも十分に保護されている可能性が高い。
その証拠として、今年初めに公開されたMITREのCarbanak+FIN7テストでは、SymantecはCrowdStrikeをはじめとする多くの主要EDRベンダーを上回っており、新たな防御テストでも優れた成績を収めた。
Symantecのサービス事業は、もう1つの点も示している。両社には優れたサービスチームがあり、必要に応じてセキュリティ担当者を支援してくれるのだ。これは、24時間365日のセキュリティ要員を置けない中小企業やその他の組織にとって、特に朗報だ。
最近のSymantecのイノベーションで気に入っているのが、同社が6月に発表したAdaptive Protectionだ。使用されていないプロセスや機能を自動的に停止する。理想的な世界なら、これはすべてのOSに標準搭載される機能だろう。しかし、そんな世界が実現するまでは、Symantecのクールな新機能で対応するしかない。
セキュリティに関しては、経験年数は単なる数字ではない。古いベンダーは、新しいベンダーが初めて直面する問題に、すでに対処してきたことが多いからだ。1つの例が、Symantecが昨年のSolarWindsへの攻撃に備えていたことだ。同社は以前、Sunburstマルウェアの主要な侵入経路であるエンドポイントエージェントをハッカーが無効化しようとした攻撃を経験していた。サイバーセキュリティでは、経験は今なお重要であり、長年活動してきたベンダーは、その蓄積によって製品の完成度で優位に立つ。
管理と対応
極めて重要なセキュリティ分野ではSymantecが優位に立つ。その一方で、CrowdStrikeのユーザーは一般に、その他の分野でより高い満足度を示している。
対応機能ではCrowdStrikeが優位に立ち、調査ツールについては両社とも高い評価を得ている。対応はCrowdStrikeユーザーが絶賛する分野の1つだが、ユーザーは製品が提供する豊富なデータ、エンドポイントの可視性、修正を迅速に展開できる能力も評価している。
Symantecのユーザーは、製品の使いやすさ、高度な検知機能、他のSymantec製品との統合を高く評価しており、豊富な対応機能を称賛する声もある。エンドポイントのパフォーマンス低下に関する不満はいくつか見られるが、パフォーマンスへの影響を感じていないというSymantecユーザーも多い。両社とも、脆弱性管理や脅威ハンティングなどの高度な機能を提供している。
この点ではCrowdStrikeに明らかな利点がある。しかし、多くの分野で両製品に対するユーザーのコメントがよく似ていることを考えると、Symantecのユーザーは製品を長く使ってきたために、その欠点に単に慣れているだけではないかとも考えさせられる。慣れは軽蔑を生む、ということだろうか。CrowdStrikeのインターフェースは優れているが、いったん製品の使い方を覚えてしまえば、最も重要なのは機能だ。


価格、導入、サポート
これらは製品の性能に次ぐ要素だと考えているため一括して扱うが、それでも重要な検討事項である。
CrowdStrikeは基本的なエンドポイントセキュリティの価格を公開している。Symantecの価格情報は入手しにくいが、最近のForresterの分析(PDF)では、新しいSymantec Endpoint Security(SES)Completeの価格として、25,000エンドポイントの場合、1エンドポイントあたり年間16ドルと紹介されている。この製品はEPPとEDRを統合したものだ(同じForresterの調査では、優れたセキュリティ製品によって実現する大幅なコスト削減額も定量化している)。通常、ベンダーは大口顧客にボリュームディスカウントを提供するため、中小企業は大幅に高い料金を支払うことになる。両製品について、ユーザーは平均より高価だと認識している点には注意が必要だ。Symantecのユーザーが新しいSES Completeへ移行するにつれて、その認識は変わる可能性が高い。価格面ではSymantecが優位だ。
導入ではCrowdStrikeが優位に立つ。ユーザーは、導入期間が短いと報告する割合が大幅に高い。Symantecのユーザーは統合に関する課題を多く報告しているが、導入期間に不満を抱いているようには概して見えない。
両社のサポートは、ユーザーからかなり高い評価を得ている。応答時間の速さではCrowdStrikeが優位だが、それ以外は互角だ。
最終的な結論
どちらの製品を選んでも、実際に失敗することはない。CrowdStrikeとSymantecは、いずれも強力なセキュリティと優れた管理・対応機能を提供している。また、価格に見合って多くの高度な機能を利用できる。両社とも今後も革新を続ける可能性が高く、将来についてもある程度の安心感を持てるだろう。





