小規模企業は通常、1日に何度もログを確認したり、エンドポイントセキュリティのあらゆる側面を複雑な管理コンソールで監視したり、セキュリティを常に把握するためにポイント製品から別のポイント製品へ乗り換えたりする時間はない。
そのため、少ない手間で多くのことをしてくれる、優れたツールをいくつか求めている。同時に、考えられるあらゆる機能を詰め込んだセキュリティツールに大金を払いたいわけでもない。必要なのは、きちんと動作し、導入・利用が簡単で、もちろん手頃な価格のツールだ。
こうした基準を大まかな指針として、SMBに適したツールを見つけるためにサイバーセキュリティ市場を調査した。調査と分析で際立った製品を紹介する。
中小企業向けセキュリティツール&ソフトウェアのおすすめ
Syxsense Enterprise
Syxsense Enterpriseは、環境内のすべてのエンドポイントに対するリアルタイムの脆弱性監視と即時の修復に加え、IT管理、パッチ管理、モバイルデバイス管理(MDM)を全エンドポイントで実現する、統合セキュリティ・エンドポイント管理(USEM)ソリューションだ。
主な差別化ポイント
- 1つのエンドポイントソリューション内で、侵害の検出と修復を実行できる。
- あらゆるデバイスのすべての脆弱性をスキャンし、感染したデバイスからインターネットへの通信をブロックし、エンドポイントを隔離し、悪意のあるプロセスが拡散する前に停止できる。
- 主要なすべてのOSに加え、Windows 10の機能更新プログラムについて、OSおよびサードパーティー製パッチの優先順位付けと展開を自動化できる。
- ITチームとセキュリティチームは、攻撃経路の検出と封鎖に向けて連携できる。
- デスクトップ、ノートPC、サーバー、仮想マシン、モバイルデバイスのすべてを管理・制御・保護できる。
こちらも参照:エンドポイント検出・対応(EDR)ソリューションのおすすめおよびおすすめのウイルス対策ソフト
Zerto
Zertoプラットフォームは、バックアップ、データ保護、データ復旧に対応し、プライベート、パブリック、ハイブリッドクラウド間でアプリケーションとデータを移動できる、単一のプラットフォームを求めるSMBに適した選択肢だ。
主な差別化ポイント
- Zertoのソフトウェアのみで構成されるプラットフォームは、SMBでも容易に導入できる。
- 継続的データ保護により、ディザスタリカバリ、バックアップ、データモビリティを統合するとともに、人為的ミス、プログラム上のエラー、悪意ある内部関係者、外部ハッカー、ウイルスやランサムウェアからも保護する。
- Microsoft 365、Salesforce、Google Workspace、Microsoft Dynamics 365のバックアップと復旧に対応する。
- SMBシステム全体から単一ファイルまで、復旧、リストア、移動、フェイルオーバーのすべての操作を自動化した、シンプルなワークフローで実行できる。
- SMBはZertoを使って、別のオンプレミス拠点、パブリッククラウド、サービスプロバイダーなど、別の場所へフェイルオーバーできる。
- Zerto Continuous Data Protection(CDP)は、定期的なバックアップとスナップショットを不要にし、常時稼働のレプリケーションによってディザスタリカバリとデータ保護を実現する。
Trend Micro Managed XDR
Trend Microの統合パッケージは、SMBがセキュリティ運用を一元化・簡素化するために利用できる豊富な機能を備えている。全体的なマネージド検出・対応(MDRまたはXDR)の一環として、メール、エンドポイント、サーバー、クラウドワークロード、ネットワークをカバーする。
主な差別化ポイント
- Trend Micro Managed XDRは、脅威のリスクと影響を最小限に抑えながら、検出までの時間と対応までの時間を短縮する。
- SMBのユーザーは、メール、エンドポイント、サーバー、クラウドワークロード、ネットワークセキュリティソリューションの監視対象を選択できる
- 新たに特定された侵害の痕跡(IoC)や攻撃の痕跡(IoA)がないか、環境を継続的にスキャンする。
- エンドポイントはTrend Micro Apex Oneの多層型エンドポイントセキュリティで保護される。
- メールはMicrosoft Office 365またはGoogle G Suite向けのTrend Micro Cloud App Securityで保護される。
- サーバーとクラウドワークロードはTrend Micro Deep Security SoftwareまたはTrend Micro Cloud Oneで保護される。
- ワークロードセキュリティ(仮想、物理、クラウド、コンテナ)。
こちらも参照:従業員向けサイバーセキュリティ意識向上トレーニングのおすすめ
FortiGate Network Firewall
小規模企業を狙う攻撃者を阻止するには、確実に動作し、管理しやすいセキュリティが必要だ。Fortinetは、小規模企業に適した規模で、使いやすいエンタープライズレベルのセキュリティと優れた価格性能比を実現し、企業の成長に合わせてFortinet Security Fabric全体に統合できる一元的なクラウド管理を提供するFortiGate Network Firewallを提供している。
主な差別化ポイント
- FortiGateは、統合・自動化されたSecurity Fabricの中核であり、運用を簡素化し、成長する企業を保護するため、製品同士が最初から連携して動作するよう設計されている。
- 次世代ファイアウォール(NGFW)、ソフトウェア定義型広域ネットワーク(SD-WAN)、スイッチング、ワイヤレスの各ポリシーを、単一のクラウド管理・分析プラットフォームから、場所を問わず一元管理できる。
- 組み込みのゼロトラストネットワークアクセス(ZTNA)により、ハイブリッドな働き方や場所を問わない勤務環境を実現する保護とポリシーの柔軟性を提供する。
- ファイアウォール、SD-WAN、スイッチ、無線アクセスポイント、エクステンダーを含むネットワーク全体を、単一の画面から簡単に管理できる。
こちらも参照:次世代ファイアウォール(NGFW)のおすすめ
Carbonite
Carbonite Backup for Microsoft 365は、SMBがMicrosoft 365の生産性アプリスイートを保護できるようにする。小規模企業は、個々のファイルやフォルダー、権限設定、サイト全体を迅速に復旧できる。
主な差別化ポイント
- SharePoint、OneDrive、Email、Teamsなど、Microsoft 365ファミリーの各種サービスを保護する。
- データをデータ損失、ランサムウェア攻撃、人為的ミス、ハードウェア障害から保護する。
- SMBは、サイト単位のロールバックや、メールボックス、会話、ファイルなど個別項目の復旧を実行できる。
- 必要に応じて、SMBは1日に最大4回バックアップを実行できる。
- Microsoft 365アプリケーションの変更を取得し、Microsoft Azureのセカンダリインスタンスにレプリケートできる。
- 所有者、件名、コンテンツタイプなど、複数の変数に基づいて復元できる。
Arcserve’s OneXafe
OneXafeは、柔軟で設定しやすいストレージ・リカバリソリューションを提供する。ストレージ管理作業に伴うアプリケーションのダウンタイムや設定変更の負担を取り除く。SMBに適しており、さまざまなワークロード要件に対応するための再設定なしに、迅速にインストールしてユーザーが利用できる。
主な差別化ポイント
- OneXafeは、スケールアウト型アーキテクチャーにおいて、クラスター内の1つまたは複数のOneXafeノードと、単一のグローバルファイルシステムをサポートする。
- 設定変更やアプリケーションのダウンタイムなしに、任意の容量のドライブやノードをいつでも、いくつでも追加できる。
- OneXafeのファイルシステムはイミュータブルなオブジェクトストアを基盤としており、各オブジェクトは1回だけ書き込まれ、変更されることはない。ファイルシステムに加えた変更は常に、新しいオブジェクトの作成につながる。
- OneXafeの継続的データ保護(CDP)は、オーバーヘッドの小さいスナップショットを90秒ごとに取得する。スナップショットは、取得した瞬間のファイルシステムの状態を表す。
- RAIDを必要としないデータ保護。
- インライン重複排除と圧縮。
- 保存データの暗号化、ランサムウェア対策、複数コピー保護、マルチサイトのリモートレプリケーションに加え、障害ドメイン保護を提供する。
こちらもおすすめ:ランサムウェア対策に最適なバックアップソリューション
Aruba 9000 Series Gateway
ゲートウェイは防御の第一線として、ネットワークの速度を低下させることなく、ビジネス、従業員、顧客を守るために送受信トラフィックをスキャンする。Aruba 9000 Series Gatewaysには、侵入検知・防御、統合ポリシー適用ファイアウォール、Webコンテンツフィルタリングなどの機能が組み込まれており、企業全体に高度なセキュリティを提供する。
主な差別化ポイント
- 侵入検知・防御はネットワークトラフィックを検査し、マルウェアや不審な活動を検出して拡散を阻止する。
- 統合ポリシー適用ファイアウォールは、プロファイルを定義し、ロールベースのポリシーを自動的に適用することでネットワークを保護し、ユーザーとデバイスに適切なアクセス権を付与する。
- Webコンテンツフィルタリングは、きめ細かなコンテンツ分類、悪意あるサイトおよびIPレピュテーションのフィルターによってサイバー脅威から防御し、インターネットセキュリティを強化する。
- 複数の導入環境とハイブリッドISPリンクにわたり、数千台の同時接続デバイスとアクティブなファイアウォールセッションをサポートする。
こちらも参照:安全なWebゲートウェイのおすすめ
Cynet
Cynet 360 AutoXDRプラットフォームは、エンドポイント、ネットワーク、ユーザーに対する脅威を防止・検知し、特定した各脅威について自動調査フローを起動する。このフローにより、攻撃の範囲と根本原因を明らかにし、自動修復を適用する。
主な差別化ポイント
- SMBは、Cynetの24時間365日体制のSOCチームを活用できる。このチームは脅威研究者とセキュリティアナリストで構成され、詳細な調査、プロアクティブな脅威ハンティング、マルウェア分析、攻撃レポートの作成を実施できる。
- Cynet 360のアラート機構を顧客のIT環境に合わせて調整し、誤検知を減らして精度を高める。
- Cynet Prevention & DetectionはCynet Sensor Fusionを活用し、次世代ウイルス対策、エンドポイント検出・対応、ネットワーク分析、デセプション、ユーザー行動分析の統合機能を提供する。
- Cynet Response Orchestrationには、感染したホスト、悪意あるファイル、攻撃者に制御されたネットワークトラフィック、侵害されたユーザーアカウントに対処するための一連の修復アクションが含まれる。
- 30以上の脅威インテリジェンスフィードを含む。
- 調査した攻撃の結論として、どのエンドポイント、ファイル、ユーザー、ネットワークトラフィックを修復すべきか、顧客に具体的なガイダンスを提示する。
Barracuda
Barracuda SKOUT Managed XDRは、SMBに24時間365日・年間を通じた監視とインシデント対応ソリューションを提供する。使いやすく、Barracudaには最新の脅威に対処するためのセキュリティオペレーションセンターへのフルスタッフ体制によるアクセスが含まれる。
主な差別化ポイント
- メール、エンドポイント、ログ、ネットワークセキュリティ監視、Office 365セキュリティ監視をカバーし、主要なセキュリティツールとも統合できる。
- リスクにさらされているユーザーに、パスワードの変更手順や、潜在的な脅威に必要なその他の修復アクションを自動的に通知する。
- 配信されたメール内の異常を自動的に特定し、フィッシング攻撃の事例を明らかにする。
- ラテラルムーブメントなど、複数の攻撃ベクトルからの脅威をSMBが検知・相関分析できるよう支援する。
- 拡張検知・対応とSOC-as-a-Serviceのアプローチを組み合わせ、環境とエンドユーザーをより包括的に把握できるようにする。
こちらも参照:XDRセキュリティソリューションのおすすめ
PhishER
KnowBe4 PhishERは、SMBなどを対象に設計されている。使いやすいWebベースのプラットフォームで、ユーザーから報告されたメッセージを特定して対応するフィッシング対応の救急外来として機能する。正規のメッセージとそうでないメッセージを優先順位付けして分析する。
主な差別化ポイント
- SMBが大量のメールメッセージを迅速に優先順位付け、分析、管理できるよう支援する。
- 軽量なセキュリティオーケストレーションおよび自動化対応(SOAR)ソリューションとインシデント対応を組み合わせ、SMBが管理すべき問題に直接集中できるようにする。
- メールの自動優先順位付けと、自動化されたメール応答テンプレートを提供する。
- どのメッセージが正規のもので、どれがそうでないかを評価する。
- PhishRIPは、Microsoft 365やG Suiteなどのプラットフォームと統合するメール隔離機能だ。SMBはこれを使ってメールの脅威を削除、無害化、保護できるため、小規模企業でもフィッシング攻撃の発生中に、その攻撃を停止できるようになる。
次はこちら:おすすめのMDRサービスおよびソリューション





