Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

マカフィー、インシデント対応の負荷を軽減する新ツール

マカフィー(インテルセキュリティ)は、企業のエンドポイントにおけるインシデント対応を支援するソリューション「McAfee Active Response」を提供開始した。

20160128_ma_001.jpg
記者説明会に登壇したマーケティング本部シニアプロダクトマーケティングスペシャリストの中村穣氏(画面左)と米Intel SecurityテクニカルディレクターのScott Taschler氏(同右)

同製品は、エンドポイントにエージェントを導入することで、システムのイベントやステータス、ファイル情報などの情報を蓄積。インシデント発生時に、マルウェアが侵入した端末の特定や、外部接続の遮断といった対応を統合セキュリティ管理ツール「McAfee ePolicy Orchestrator(ePO)」より行うことが可能。指定した脅威に対して自動処理を行うといったカスタマイズにも対応する。

SIEM製品などとの連携のほか、同社エンドポイントセキュリティだけでなく、他社製品との共存することもできるという。

海外では2015年10月にリリースしていたが、日本語へ対応し国内市場へ投入した。サーバソフトとエンドポイント向けのエージェントで構成されており、100ノード利用時の市場予想価格は90万3960円。

(Security NEXT - 2016/01/28 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

セキュリティ運用サービスをリニューアル、EDRのログ監視に対応 - セキュアヴェイル
クロスポイントとサイバーリーズン、EDRを活用したSOCサービス
チャットで応対する月額制セキュリティ相談サービス
IPA、「情報セキュリティ白書2021」を発行 - 無料PDF版も提供予定
登録セキスペ向け「特定講習」の受講受付を開始 - NICT
重要インフラ向けにリモート訓練サービス - 日立
サイバー防御演習「CYDER」の受講受付を開始 - 新コースも
グローバル拠点のサイバーリスクを評価するサービス - 東京海上日動
顧客判断待たずに初動対応するSOCサービス - ログによるさかのぼり調査も
初動から復旧支援までインシデント対応を支援 - テクマトリックス