SolarWindsは一部の競合他社のような包括的なセキュリティスイートを展開していないが、脅威インテリジェンスプラットフォーム機能、特権アクセス管理、USBセキュリティ、ボットネット検出など、さまざまな追加のIT運用機能と十分に統合されている。
こうした追加機能により、社内に独自のセキュリティチームを持たない中小企業、特に統合されたIT管理機能も求める企業にとって、SolarWinds SEMは適した製品となっている。同社は、リソースが限られ、予算を重視するセキュリティチームを対象としており、従業員数1万人までの組織向けに展開している。また、導入の動機としてコンプライアンスを挙げることも多い。
他製品との比較:
会社概要
1999年以降、SolarWindsはセキュリティ、ネットワーク、サーバー、アプリケーション、ストレージ、データベース、仮想化、クラウド向けの管理・監視ソフトウェアを提供してきた。同社はNYSEにティッカーシンボルSWIで上場している。
製品概要
SolarWinds Security Event Manager(SEM)は、次の主要コンポーネントで構成される。
- 集中管理、ログおよびイベント管理、ストレージを担うマネージャー
- コンソールとユーザーインターフェース
- エンドポイントからのリアルタイムなイベント収集、データの暗号化と圧縮を担うSEMエージェント
ネットワークトラフィック、アプリケーション、仮想化プラットフォームの監視は、SolarWinds Virtualization Manager、Network Performance Monitor、Server & Application Monitorを通じてSEMに統合できる。SolarWinds Security Event Manager(SEM)2022.4は、他のアプリケーションへのログ転送に加え、Azure上へのSolarWinds SEMの導入にも対応している。
SolarWinds SIEMの機能評価
ブロックした脅威:優秀。SEMには、認証、変更管理、ネットワーク攻撃などを含む、数百件の事前定義済み相関ルールが搭載されている。SolarWinds SEMはオンラインの脅威フィードとも統合でき、ランサムウェア、マルウェア、スパム、フィッシングなどの脅威に関して、既知の悪質なIPアドレスからの送受信トラフィックや認証試行を通知し、対応できる。
ソースの広さ:非常に優秀。SolarWinds SEMには700種類のログパーサーが含まれている。新しいコネクターや既存コネクターの更新をユーザーがリクエストできるプロセスも用意されている。SolarWinds SEMは、分析および相関ルールに統合できる非イベントデータソースを含め、さまざまなイベントソースに対応している。
スループット:優秀。SolarWinds SEMは数千のノードに対応できるが、EPSが2,000を超えるユーザーはほとんどいない。大半の顧客は2~8TBのデータを保存しているが、8TBを超えて拡張することもできる。
コストパフォーマンス:優秀。SolarWindsは、総コストと導入にかかる時間の面で優れた価値を提供している。
導入:最高。ユーザーは製品の導入の容易さを高く評価している。SolarWinds SEMは自己完結型の仮想アプライアンスとして導入され、SolarWinds SEMのデータベース、相関エンジン、その他必要なすべてのコンポーネントが含まれている。通常は数分以内に導入できる。アナリストは、シンプルなアーキテクチャ、分かりやすいライセンス体系、導入直後から利用できる充実したコンテンツと機能についてSolarWindsを評価している。
管理:優秀。使いやすさは頻繁に評価される分野だが、高度なサードパーティー製脅威検出、脅威インテリジェンスフィード、ユーザー行動分析(UBA)ツールとの統合能力にはいくつかの制限がある。
サポート:非常に優秀。SolarWindsは、世界各地で技術サポートとカスタマーサクセスプログラムが評価されている。支援付きオンボーディングプログラムでは、導入の専門家がユーザーの目標を把握し、製品のインストールと設定を支援するとともに、ビジネスニーズに基づいて環境の最適化をサポートする。
スケーラビリティ:優秀。SEMのアーキテクチャは水平方向に拡張でき、数千のノードに対応するが、垂直方向の拡張性はそれほど高くない可能性がある。

インテリジェンス
SolarWinds Security Event Managerの顧客は、ユーザーとシステムの変更監視を目的とした事前定義済みの相関ルールを活用できる。これらのルールには、ユーザー権限、メタデータ、グループメンバーシップなどを対象とする直接的な変更監査と、ポリシーやファイルなどを対象とするシステム変更監査が含まれる。動作にしきい値を適用して、正常な動作と異常な動作を区別することもできる。
提供形態
VMwareおよびHyper-Vプラットフォーム向けの仮想アプライアンスに加え、Azure向けの導入オプションも用意されている。
エージェント
SolarWindsのSIEMプラットフォームはエージェントを使用する。
価格
SolarWinds SEMはWebサイト上で価格を明示していないが、見込み顧客は製品を閲覧し、見積もりを作成できる。1~5年間のサブスクリプションライセンスは2,877米ドルから、永続ライセンスはソフトウェアと1年間のサポート込みで5,607米ドルからとなっており、年間の継続保守・サポートを追加購入するオプションもある。
SolarWindsのライセンスは、ログおよびイベント情報を送信するノード(サーバー、ネットワークデバイス、デスクトップ、ノートPCなど)の数に基づいて決まる。大量利用向けの割引や複数ソフトウェアライセンス向けの割引を適用できる段階的な価格体系も用意されている。ライセンス費用には、ログ管理、エージェント、コネクター、ファイル整合性監視、USB Defender、外部脅威フィード、SIEMの全コンポーネントが含まれる。
Workstation Editionのライセンスにより、SolarWinds SEMの顧客はWindowsワークステーションまで導入範囲を拡張できる。通常、コンサルティングやプロフェッショナルサービスは必要ない。
SolarWinds Security Event Managerの詳しい分析については、SolarWinds対Splunk:主要SIEMソリューションを比較。





