製品情報
PRODUCT INFORMATION

製品情報

Intercetp X Advanced

製品名

Intercept Xは、AIを活用して、脅威をリアルタイムで検出・防御するエンドポイントセキュリティ製品です。
ランサムウェアやゼロデイ攻撃、ハッカーの攻撃など、最新の脅威に対して高い防御能力を発揮します。また、高い防御力を実現しながら、エンドユーザーにとっても負荷をかけずに安心して使用できる製品です。
クラウド管理型のSophos Centralで一元管理できるため、管理サーバーの導入は不要です。

よくある課題

  • 脅威を確実に阻止したい
  • ランサムウェアが心配
  • 管理が大変
ランサムウェア対策として、昨年1年間で多くのお客様がソフォスのエンドポイント保護製品である Intercept X に切り替えています。

セキュリティ対策は多層防御で!

攻撃者は、メール、Web から侵入したり、正規の認証情報を取得して、ランサムウェアが放たれたりなど、様々な侵入および展開の攻撃方法があり、各攻撃段階で阻止できるような多層防御を展開する必要があります。Intercept X にはの各攻撃段階で阻止する機能がオールインワンとして搭載されています。

万が一ランサムウェアが動作して暗号化されても安心!

Intercept X には、ランサムウェア(リモート暗号化含む)によって暗号化されたファイルが自動的にもとに戻る CyrptoGuard 機能があります。万が一ランサムウェアが動作して暗号化されてしまっても安心です。

簡単な導入と簡単な管理で、コスト削減!

多くのエンドポイント製品は、導入時にお客様が設定やチューニングを設定します。Intercept X では、ソフォスが推奨する設定がデフォルトのポリシーとして提供されるため、すぐに導入できます。また、ソフォスが提供するクラウド型管理コンソール 「Sophos Central」が提供されるため、お客様は管理サーバーのハードウェアを用意したり、面倒な管理コンソールのバージョンアップなどをする必要がありません。

製品・サービス紹介

オールインワンのセキュリティ対策
Intercept X は、高度な攻撃がシステムに影響を及ぼす前に阻止する比類のない保護を提供します。
 

〇未知のマルウェアの検出

定義ファイルでの検索だけでなく、ディープラーニング  (AIを活用した) マルウェア対策は、バイナリを分析して、ファイルの属性や予測的な推論に基づいて決定を下します。ディープラーニングは、新しい脅威や未知の脅威を含むマルウェアを検出してブロックする高度な機械学習です。

〇Live Protection

Live Protection は、SophosLabs の最新のグローバル脅威インテリジェンスをリアルタイムで検索し、追加のファイルコンテキスト、判定検証、誤検知の抑制、ファイルレピュテーションを実現することで、ソフォスの包括的なオンデバイス保護を拡張します。

〇動作解析

動作解析は、プロセス、ファイル、レジストリイベントを長期にわたって監視し、悪意のある動作やプロセスを検出して阻止します。
また、メモリスキャンを実行し、実行中のプロセスを検査して、プロセスの実行中にのみ明らかにされた悪意のあるコードを検出し、検出を回避するために実行中のプロセスのメモリに悪意のあるコードを埋め込む攻撃者を検出します。

〇エクスプロイト対策

エクスプロイト対策は、アプリケーションメモリを強化し、ランタイムコード実行ガードレールを適用することで、プロセスの統合性を保護します。
Intercept X は 60種類以上のエクスプロイト対策テクノロジーがデフォルトで有効になっています。トレーニングや調整は不要で、ネイティブの Windows OS や他のほとんどのエンドポイント セキュリティ ソリューションが提供する保護をはるかに超えています。

〇ランサムウェア対策 (CryptoGuard)

ユニバーサルランサムウェア対策 (CryptoGuard) は、業界で最も堅牢なランサムウェア対策保護を提供します。
悪意のある暗号化の兆候がないかファイルの内容を常に監視し、ローカルで実行されている場合でも、侵害されたリモートデバイスで実行されている場合でも、問題のあるプロセスをブロックします。
ソフォス独自のロールバックメカニズムは、攻撃者が頻繁に標的とするボリューム シャドウ コピー サービス (VSS) に依存することなく、暗号化されたファイルを元の状態に戻すことができます。

〇適応型攻撃防御

適応型攻撃防御は、「ハンズオンキーボード」攻撃が検出された場合に、エンドポイントでより積極的な保護が自動的に有効になり、リモート管理ツールやレピュテーションの低い実行ファイルを試行するなど、攻撃者によって一般的に実行されるアクションをブロックします。

〇悪意のあるトラフィックの検出

p>悪意のあるトラフィックの検出は、ブラウザ以外のプロセスからトラフィックを傍受し、悪意のあるアドレスを宛先とするかどうかを分析することで、Command and Control(C2)サーバーと通信しようとするデバイスを検出します。

 

〇Web プロテクション

Web プロテクションは、アウトバウンドブラウザ接続を傍受し、悪意のある Web サイトまたは疑わしい Web サイトを宛先とするトラフィックをブロックします。
ユーザーがマルウェア配信やフィッシング Web サイトに誘導されるのを防ぐことで、配信段階で脅威を阻止します。

〇アプリケーションコントロール

アプリケーションコントロールを使用すると、脆弱なアプリケーション、環境に不適切なアプリケーション、不正な目的で使用される可能性のあるアプリケーションをブロックできます。
ソフォスは、アプリをブロックまたは監視するための事前定義されたカテゴリを提供し、ハッシュで個々のアプリケーションをブロックする負担を軽減します。

〇周辺機器 (デバイス) コントロール

周辺機器 (デバイス) コントロールを使用すると、リムーバブルメディア、Bluetooth、モバイルへのアクセスを監視およびブロックして、特定のデバイスがネットワークに接続できないようにすることができます。

導入後の効果

予防第一のアプローチ

期待される結果:より多くの脅威を事前に阻止して、リスクを最小限に抑え、調査と対応の作業負荷を軽減します。

ソリューション: Intercept X は、単一のセキュリティ技術に依存するのではなく、すべてのエンドポイントを保護する包括的なアプローチを採用しています。Web、アプリケーション、周辺機器をコントロールにより、攻撃対象領域を縮小し、一般的な攻撃をブロックします。脅威が拡大する前に、AI、行動分析、ランサムウェア対策、エクスプロイト対策、その他の最先端テクノロジーが脅威を迅速に阻止します。

合理化された管理

期待される結果:管理ではなく、脅威の防止、検出、対応に重点を置きます。

ソリューション: Sophos Central は、お客様がすべてのソフォス製品を管理し、脅威をハンティングして調査するクラウドベースの管理コンソールです。強力なデフォルトのポリシー設定により、お客様は追加のトレーニングや調査を行わなくても、推奨される保護設定をすぐに利用できます。Sophos Central 内のアカウントの状態のチェックは、セキュリティの問題を特定して対処するのに役立ちます。

適応型の防御機能

期待される結果:攻撃の進化に応じて自動的に適応する防御を行います。

ソリューション: Intercept X は、ハンズオンキーボード攻撃を検出すると、「シールドアップ」のアプローチに従って、エンドポイントで追加の防御を自動的に有効にし、攻撃の進行を阻止します。適応型攻撃防御機能によって、リモート管理ツールのダウンロードなどの疑わしいアクティビティをブロックし、セキュリティチームが時間的な余裕をもって対応できるようにします。

検出と対応 (Intercept X Advanced with XDR)

期待される結果:保護だけでは対処できない脅威を検出して対応します。

ソリューション: 強力な EDR/XDR 機能により、ソフォスや他社製品のセキュリティコントロール全体で疑わしいアクティビティを検出、調査、対応できます。たとえば、データ流出や悪意のあるコードを使用しないサイレントな攻撃者などが挙げられます。社内でセキュリティを管理する人材を持たないお客様は、エリート専門家チームによる 24時間年中無休体制の脅威の検出と対応を行う Sophos MDR を活用することができます。

選ばれる理由

REASON
01

第三者評価による高い評価

ソフォス製品はその高い保護機能と利用のしやすさから、IDC 社、ガートナー社、フロスト&サリバン社、SE Labs社 などの多くのアワードの受賞や評価を得ています。
詳細はソフォスサイトをご覧ください。

REASON
02

ランサムウェア対策

Intercept X には、新しい亜種やローカルおよびリモートのランサムウェア攻撃など、ランサムウェアを幅広く検出して阻止する特許済みの CryptoGuard テクノロジーが搭載されています。CryptoGuard は、ファイルの内容の高度な数学的分析を使用して、悪意のある暗号化が実行されている場所を検出します。悪意を持って暗号化されたファイルは、サイズやファイルの種類に関係なく、自動的に暗号化されていない状態にロールバックされるため、ビジネスへの影響が最小限に抑えられます。

REASON
03

エクスプロイト対策

Intercept X は、Microsoft Windows で利用できる基本的な保護機能を基盤としてすでに構築されており、事前に構成および調整された 60 以上の独自のエクスプロイト対策が追加されています。Intercept X は、攻撃チェーン全体で使用される手法を阻止することで、ファイルレス攻撃やゼロデイ攻撃から保護します。

事例紹介

Intercept X の導入事例については、以下をご覧ください。
https://www.sophos.com/ja-jp/company/case-studies 

料金

サービスの料金については、お問い合わせください。

まずはお気軽にご相談ください

お電話でのお問い合わせ

【総合受付窓口】
086-246-1221
受付時間:平日 9:00~18:00

Webでのお問い合わせ

お問い合わせ