ITセレクト powered by 発注ナビ

XDR

XDRは、エンドポイントやネットワークを横断して脅威を検知し、対応まで一元化するソリューションです。検知結果を集約し、自動対応により運用負荷を軽減します。端末単位のEDRに対し、攻撃経路全体を可視化できる点が特長です。AIによる脅威分析機能を備えた製品も増えています。

※本ページに掲載している製品満足度はITreviewの
データを利用しています

【2026年最新】XDRのおすすめツール比較|複数レイヤーの脅威を横断検知

author
ITセレクト編集部
/発注ナビ株式会社

更新

SHARE
X
Facebook
LINE
はてなブックマーク

「EDRだけでは攻撃の全体像を把握しにくい」「複数のセキュリティ製品から大量のアラートが届き、調査や対応が追いつかない」──。こうしたセキュリティ運用の課題を解決する選択肢として注目されるのがXDRです。

XDRは、エンドポイントだけでなく、ネットワークやクラウド、メールなど複数のセキュリティ領域から情報を収集・相関分析し、脅威の検知から調査、対応までを一元化します。一方で、連携できる製品・サービスや分析・自動対応の範囲、運用支援の内容などは製品によって異なるため、「自社に合うXDR製品をどう選べばよいか分からない」という悩みも生じます。

本記事では、XDRの基本やEDRとの違い、導入メリット、製品選定のポイントを整理し、おすすめのXDR製品を比較・紹介します。

この記事のポイント

  1. XDRとは: エンドポイントやネットワークを横断して脅威を検知し、対応まで一元化するセキュリティソリューションです。
  2. 導入メリット: 検知結果の一元的な可視化と自動対応により、セキュリティ運用の負荷軽減と攻撃経路全体の把握を同時に実現できます。
  3. システム選定の基準: 自社が既に導入しているセキュリティ製品との連携範囲や、AIによる脅威分析・自動復旧の精度を確認することが重要です。おすすめ製品の比較表はこちら。分からなければ「専門家に聞く」手段もあります。
  4. 主な機能: 複数レイヤー脅威検知、検知結果の一元可視化、AI脅威分析、ランサムウェア対策などの機能が搭載されています。

🔰ITセレクトのコンシェルジュ相談サービス🔰

無料でIT製品選びをお手伝いします

御社に合ったIT製品・サービス・会社を厳選してご提案します。お気軽にご依頼ください!

製品探しを依頼する

コンシェルジュサービスについて

主なXDR製品の機能比較表

製品名 複数レイヤー脅威検知 検知結果の一元可視化 自動対応・自動復旧 AI脅威分析 デジタルフォレンジック API連携・システム統合 マルウェア解析 Playbook自動化 ランサムウェア対策
Cisco XDR ○ ○ ○ ○ ─
(要確認)
○ ─
(要確認)
─
(要確認)
○
Cybereason XDR powered by Google Chronicle ○ ○ ○ ○ ─
(要確認)
○ ─
(要確認)
─
(要確認)
─
(要確認)
TrendAI Vision One ○ ○ ○ ○ ─
(要確認)
○ ─
(要確認)
○ ─
(要確認)
SentinelOne XDR ○ ○ ○ ○ ─
(要確認)
○ ─
(要確認)
─
(要確認)
○
Intercept X Advanced with XDR ○ ○ ○ ○ ─
(要確認)
○ ─
(要確認)
○ ○
※2026年09月時点のITセレクト製品データベース情報および製品公式Webページ情報より、AIを用いて作成
※AIは誤った情報を生成することがあります。最新情報は各製品・サービスの公式情報を参照の上ご活用ください
掲載情報についてのお問い合わせ

XDRとは

エンドポイントやネットワーク、クラウドなど複数のレイヤーを横断して脅威を検知し、対応まで一元化するセキュリティソリューションです。検知結果を集約し、自動対応によって運用負荷を軽減する役割を担います。

図解:XDRの目的と効果

定義とEDRとの違い

XDRは、端末単位の検知に特化するEDR(Endpoint Detection and Response)を拡張し、ネットワークやクラウド、メールなど複数の検知ソースを横断して相関分析する点が特長です。単体の端末では見えない攻撃経路全体を可視化できます。

対象となる検知・対応業務の範囲

主な対象業務は、複数レイヤーの脅威検知、検知結果の一元的な可視化、インシデント発生時の自動対応・自動復旧、脅威の相関分析などです。組織の規模が大きいほど、検知ソースをまたいだ相関分析の必要性が高まります。

不審な挙動の検知精度をさらに高めたい場合は、振る舞い検知ツールとの違いも確認しましょう。

なぜ今必要とされるのか

サイバー攻撃が複数の経路を組み合わせて侵入する手口が一般化する中、単一レイヤーの検知だけでは攻撃の全体像を把握しづらくなっています。セキュリティ担当者の人数が限られる企業ほど、検知から対応までを一元化できる仕組みへの関心が高まっています。

メリット・デメリット

XDRの導入には、攻撃経路の可視化や運用負荷の軽減といったメリットがある一方、既存のセキュリティ製品との役割整理や導入コストに配慮すべき点もあります。両面を比較したうえで判断することが望ましいでしょう。

導入メリット

主なメリットとして、攻撃経路の可視化、対応の自動化、検知精度の向上が挙げられます。

複数レイヤーを横断して攻撃経路を可視化できる

エンドポイント・ネットワーク・クラウドなど複数の検知ソースの情報を相関分析することで、単体の製品では見えなかった攻撃の全体像を把握できます。侵入経路の特定にかかる時間を短縮できます。

インシデント対応を自動化し運用負荷を軽減できる

検知した脅威に対する隔離や復旧といった一次対応をあらかじめ設定したルールに沿って自動実行できます。セキュリティ担当者が少ない組織でも、初動対応の遅れを防ぎやすくなります。

AIによる脅威分析で検知精度を高められる

大量のログやアラートをAIが分析し、誤検知を減らしながら重要度の高い脅威を優先的に提示します。担当者がすべてのアラートを目視で確認する負担を軽減できます。

デメリット・注意点

一方で、既存製品との重複や、運用体制の整備には気を配る必要があります。

既存のセキュリティ製品と機能が重複しやすい

EDRやSIEMなど、既に導入済みの製品と検知・対応の機能が重なる場合があります。導入前にどの製品がどの役割を担うのかを整理しておかないと、二重運用やアラートの重複によって混乱を招きます。

導入・運用コストが高くなりやすい

複数の検知ソースと連携するため、ライセンス費用や導入時の設定工数が単体のEDR製品より大きくなる傾向があります。自社の検知ソースの数や運用体制に見合った製品規模を見極める必要があります。

XDRの主な機能

選定の前に、代表的な機能をひととおり確認しておきましょう。

複数レイヤー脅威検知機能

エンドポイント、ネットワーク、クラウド、メールなど複数のレイヤーから収集したログを横断的に分析し、単体では検知しづらい脅威を洗い出す機能です。

検知結果の一元可視化機能

複数の検知ソースから得られたアラートを1つのダッシュボードに集約し、攻撃の全体像や影響範囲を俯瞰できる機能です。

自動対応・自動復旧機能

検知した脅威に応じて、端末の隔離や不正プロセスの停止、設定の復旧などをあらかじめ定めたルールに沿って自動実行する機能です。

AI脅威分析機能

大量のログやアラートをAIが分析し、脅威の重要度や関連性を判定して、対応すべき優先順位を提示する機能です。

認証まわりのセキュリティ強化も同時に検討する場合は、SSO(シングルサインオン)との組み合わせ方も確認しましょう。

XDRの選定で確認すべき3つの観点

以下の3点は、選定時に特に確認しておきたいポイントです。

対象とする検知レイヤーが自社ニーズと合っているか

エンドポイントのみを対象とする製品か、ネットワークやクラウドまで含めて横断的に検知する製品かによって、既存のセキュリティ製品との役割分担が変わります。自社が可視化したい攻撃経路の範囲を明確にした上で選定することが重要です。

既存のセキュリティ製品との連携可否

EDRやファイアウォール、SIEMなど、既に導入済みの製品とデータ連携できるかを確認します。連携が不十分だと、検知ソースの分断やアラートの重複が生じやすくなります。

社用端末の一元管理まで含めて検討する場合は、MDMツールとの役割分担も確認しておくと安心です。

運用体制に見合った自動対応の範囲か

自動対応の範囲を広げすぎると誤検知時の業務影響が大きくなり、狭めすぎると担当者の負担が減りません。自社のセキュリティ担当者の人数や対応スキルに見合った自動化範囲を確認します。

よくある質問(FAQ)

「XDR」の導入検討において、ユーザーから多く寄せられる質問に回答します。

Q1. XDRとはどのような仕組みですか。

エンドポイントやネットワーク、クラウドなど複数のレイヤーを横断して脅威を検知し、対応まで一元化するセキュリティソリューションです。検知結果を集約し、自動対応によって運用負荷を軽減する役割を担います。

Q2. XDRとEDRの違いは何ですか。

EDRが端末単位の検知に特化するのに対し、XDRはネットワークやクラウド、メールなど複数の検知ソースを横断して相関分析する点が異なります。単体の端末では見えない攻撃経路全体を可視化できます。

Q3. XDRの導入で既存のセキュリティ製品との重複は避けられますか。

導入前に、どの製品がどの役割を担うのかを整理しておくことが重要です。既存のEDRやSIEMとデータ連携できる製品を選ぶことで、二重運用やアラートの重複を避けやすくなります。

Q4. XDRはセキュリティ担当者が少ない企業でも運用できますか。

自動対応の機能を備えた製品であれば、初動対応の一部を自動化できるため、担当者が少ない組織でも運用しやすくなります。自社の運用体制に見合った自動化範囲の製品を選ぶことをおすすめします。

XDRで、複数レイヤーを横断した脅威対応基盤を整える

XDRは、エンドポイント・ネットワーク・クラウドを横断して脅威を検知し、対応まで一元化する基盤です。検知精度の向上と対応の自動化により、セキュリティ担当者の負担と対応の遅れを同時に減らせます。攻撃手口が複数経路を組み合わせる中、既存のセキュリティ製品との役割分担を整理したうえで、自社の運用体制に合った検知範囲の製品を選ぶことが成功の鍵です。XDRの導入を通じて、攻撃経路全体を見渡せる防御基盤を構築してみてはいかがでしょうか。

もし「自社に合うIT製品・サービスが分からない」「どう探せばよいのか分からない」とお困りでしたら、あるいは「おすすめ製品・ベンダーを紹介してほしい」「詳しい人に相談したい」のような希望がありましたら、適切なIT製品・サービス選定に詳しいIT専門スタッフに聞ける・相談できるITセレクトのコンシェルジュ相談サービスを用意しています。ぜひご利用ください。(無料です!)

無料でIT製品選びをお手伝いします

ITセレクトはビジネスマッチングサービスの発注ナビと連携し、IT製品探しのご相談・ご紹介を無料で行うコンシェルジュサービスを提供しています

製品探しを依頼する

製品紹介

NEW

Intercept X Advanced with XDR

ソフォス株式会社

4.2

23

「Intercept X Advanced with XDR(インターセプト エックス アドバンスド ウィズ エックスディーアール)」は、Sophosが提供する、AIネイティブな統合型脅威検知・対応ソリューションです。本製品にはエンドポイント保護機能「Sophos Endpoint(Intercept X)」が標準で含まれており、端末の保護からXDR運用までの一元化を後押しします。さらに、2025年に買収したSecureworksの分析技術「Taegis」や脅威インテリジェンスが統合されており、複雑化するサイバー攻撃に対抗する防御基盤を整えています。
第三者調査機関であるIDC社が発表した「IDC MarketScape 2025」のXDRソフトウェア評価において「リーダー」の1社に選出されているほか、Gartner Peer Insights 2026においても高い評価を受けており、多くの組織で導入実績を重ねているのが特徴となっています。

■自律型AIと500以上のツールに対応するオープンなシステム連携
特定のベンダー製品に縛られないオープンなシステム構造を採用しており、500以上の他社製セキュリティツールとスムーズにシステム連携させることが可能です。エンドポイント、アイデンティティ、メール、クラウド、ネットワーク、ビジネスアプリケーションからのテレメトリデータをAIが統合・相関分析し、ノイズとなるアラートの削減に役立つ仕組みです。さらに、130以上の事前定義された処理手順を備えた組み込みSOAR機能により、脅威対応や通知処理のスピーディーな実行をサポートし、セキュリティ運用の負荷軽減に貢献する構成となっています。

■CryptoGuardと適応型防御によるエンドポイント保護
標準搭載されている「Sophos Endpoint」の技術により、ファイル実行前の未知のマルウェア防御からランサムウェア対策まで、多層防御を提供しています。特許技術である「CryptoGuard」は、不正な暗号化の試みを検知して対応をサポートし、影響を受けたファイルの復旧を後押しする仕様です。また、攻撃者の不審な挙動を検知すると動的に防衛レベルを引き上げる「Adaptive Attack Protection」や、60以上の保護機能を有効化する対エクスプロイト技術を備え、AIを用いた複雑な攻撃への未然の対策に寄与する設計となっています。

■Next-Gen SIEM統合による最大10年間の長期データ保存
XDR機能に加えて「Next-Gen SIEM」の機能を統合しており、セキュリティ運用のリアルタイムな調査と法令順守への対応をサポートします。独自の監査データや各種ログをスムーズに取り込むことが可能で、シンプルな料金体系で最長10年間の長期データ保存に対応しています。また、年間38万件以上のMDR調査実績から得られるリアルタイムの脅威インテリジェンスが適用されるため、組織全体のセキュリティ体制の向上を後押しする仕組みとなっています。

製品詳細を見る

ユーザーレビュー

総合評価

4.2

powered byITreview

EDRとしての高機能に惹かれました!

5

投稿日:

良いポイント

他のEDRと違い、PCのふるまいを見て動作するというところに惹かれました。例えば万が一PCが暗号化されそうになっても、このソフトがPCのふるまいから直前にデータのバックアップを行います。危険要素を排除した後、バックアップから元通りにデータを戻し、何事もなかったように元通りになります。実際このような危険な場面に遭遇したことがないのでこのソフトの動作を確認したことはないのですが、かなり安心感を買うことができるソフトであることは間違いないです。

改善してほしいポイント

管理メニューが少々わかりづらい箇所もあります。あと、こちらのソフトが不要になった場合、必ずダンパープロテクションを管理画面より外して、対象のPCからアンインストールしないといつまでも対象のPCからこのソフトが削除出来なくなってしまいます。


非公開ユーザー
IT管理者
職種保守・運用管理
業種総合卸売・商社・貿易
社員規模50-100人未満

Sophos Centralにより遠隔から一元管理しやすい

4.5

投稿日:

良いポイント

Webの管理画面「Sophos Central」に管理者権限でログインすることにより、複数の端末環境を遠隔から一元管理でき、端末の更新状況もダッシュボードから把握でき、強制的に更新も可能なので、端末のメンテナンスがしやすいです。

改善してほしいポイント

Sophos Centralへのログイン時に多要素認証が必須となり、認証アプリによるセキュリティコードの生成か、SMSメッセージによるセキュリティコードの入手が必要になるため、ログイン時にスマホかタブレットが欠かせません。場所によっては使用が許可されないこともあるため、フリーメール等によるセキュリティコードの入手も許可していただきたいです。


非公開ユーザー
IT管理者
職種その他情報システム関連職
業種ソフトウェア・SI
社員規模1000人以上

使いやすいEDR製品

4.5

投稿日:

良いポイント

優れている点・好きな機能・Sophos Labsに怪しいファイルを送れば、すぐレポートを提供してくれるので、検知の精度はEDR製品の中で、かなり高いと感じた・UIは比較的に分かりやすい

改善してほしいポイント

欲しい機能・分かりづらい点・動作は少し重いと感じた。古いPCにも導入しているので、もう少し動作を軽めにしてほしい・サポートのレスポンスが少し遅い


上野 涼
ユーザー(利用者)
職種システム分析・設計
業種情報通信・インターネット
社員規模300-1000人未満

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

SentinelOne XDR

センチネルワンジャパン株式会社

3.9

19

「SentinelOne XDR(センチネルワン エックスディーアール)」は、SentinelOneが提供する、AIネイティブな統合サイバーセキュリティプラットフォーム「Singularity Platform」の中核をなす自律型脅威検知・対応ソリューションです。エンドポイントをはじめ、アイデンティティ、クラウドワークロード、データ、生成AI環境に至るまで、組織全体のデジタル資産を単一の軽量エージェントと共通の管理画面でまとめて保護をサポートします。
第三者調査機関であるGartner社の「Gartner Magic Quadrant for Endpoint Protection Platforms」においてリーダーの1社に選出されているほか、IDC社の「IDC MarketScape」におけるXDRリーダー評価など、グローバル企業から評価されている実績を有しているのが特徴です。

■振る舞いAIと自律防御による迅速な脅威対策
攻撃者がAIを活用して未知の攻撃コードを生成する脅威に対し、特許技術である振る舞いAIエンジンを用いたリアルタイムな自律防御を備えているのが特徴となっています。パターンファイルに依存せず、ファイルが実行される前の脅威判定や実行中の不審な動向を検知し、感染拡大の抑制に寄与する設計です。また、SaaS型環境だけでなく、オンプレミス、ハイブリッド、さらには外部ネットワークから遮断された環境であっても保護能力を発揮し、ランサムウェア被害リスクの低減や復旧を後押しする構成となっています。

■Purple AIとエージェント型ワークフローによるセキュリティ運用の効率化
セキュリティ運用の効率化をサポートするため、生成AIアナリスト「Purple AI」と作業手順の自動化を統合していることも特徴です。膨大なセキュリティアラートの優先順位付け、相関分析、定型的な一次対応をAIが補助することで、作業のノイズを抑えアナリストの分析負担軽減に寄与する仕組みとなっています。さらに、自然言語による脅威ハンティングやガイド付きの対処手順作成により、複雑な意思決定から修復までのプロセスを整理し、セキュリティチーム全体の運用効果向上を後押しする仕様です。

■Singularity Marketplaceによるスムーズなシステム連携
オープンなシステム構造を採用しており、専用の「Singularity Marketplace」を通じて多様な他社製セキュリティツールとスムーズにシステム連携させることが可能です。既存のエンドポイント、アイデンティティ管理、クラウドセキュリティ、SIEMなどの各種ツールとシステム連携させることで、組織全体の脅威データの一元化をサポートします。既存のIT投資を活かしながら統合的な防御・検知・対応基盤を構築し、攻撃対象領域全体のセキュリティ体制強化を後押しする設計です。

製品詳細を見る

ユーザーレビュー

総合評価

3.9

powered byITreview

他のEDRと比較すると圧倒的に安価で導入できる

4

投稿日:

良いポイント

優れている点・好きな機能・他のEDR製品と比較して圧倒的に安価である。・基本的な停止等をAIが自動で行ってくれるため、SOCサービスがなくても十分運用できる。

改善してほしいポイント

欲しい機能・分かりにくい点・コンソール画面が少し分かりにくい。・インストールが共通のインストーラを使用し、キーで自社のコンソールにつながる方式のため、一括インストール時にインストーラの配布だけでなくキーの付与まで行わないといけない。単にインストーラを配布してインストールするだけにしてほしい。


非公開ユーザー
IT管理者
職種社内情報システム(企画・計画・調達)
業種その他サービス
社員規模100-300人未満

AIによる運用負荷軽減

4.5

投稿日:

良いポイント

・インストール後の不具合は少なく、動作が軽い。・AIによる自動復旧が行える。・クラウド管理画面により一括管理が可能。・管理画面のメニューが見やすく、ポリシー変更等も容易。

改善してほしいポイント

・Syslog転送機能 全てのログが転送されるわけではないのでSyslog/SIEM連携の場合にはAPIを利用。・エージェントのインストールエラー 対応OSが幅広いのも影響していると思うが他社製品よりも頻度が多い。 GPUとARM系CPUの相性が悪い気がする。※Linux系は現在のところ不具合なし。


非公開ユーザー
ビジネスパートナー
職種営業・販売・サービス職
業種ソフトウェア・SI
社員規模20人未満

誤検知が少なく、検知後の対応も安心できます。

3.5

投稿日:

良いポイント

この製品の売り文句として、AI搭載で自動対応ということですが、まさしくその通りで、夜間や休日も自動で駆除・隔離して安心して使えます。管理コンソールもわかりやすく、満足しています。

改善してほしいポイント

本ソフトをインストール後に再起動が必須なのですが、なかなか再起動できないサーバなどの対応に苦慮します。再起動不要としてくれるとインストール後の対応が楽になります。


非公開ユーザー
IT管理者
職種社内情報システム(企画・計画・調達)
業種放送・出版・マスコミ
社員規模50-100人未満

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

TrendAI Vision One

トレンドマイクロ株式会社

4.6

3

「TrendAI Vision One(トレンドエーアイ ビジョンワン)」は、トレンドマイクロ株式会社が提供する、AI時代に向けて設計された企業向けの統合サイバーセキュリティプラットフォームです。エンドポイントをはじめ、クラウド、ネットワーク、メール、アイデンティティ、データなど、組織のIT環境全般にわたるデジタル資産の一元的な保護を後押しします。
サイバーリスクの段階から問題の優先順位付けや軽減に対応し、複雑化するセキュリティ運用(SecOps)の負荷軽減に寄与する設計です。第三者調査機関であるIDC社が発表した「IDC MarketScape 2025」のXDRおよびクラウドネイティブアプリケーション保護(CNAPP)に関して高い評価を受けているほか、Gartner社の2026年エンドポイント保護レポートにおいてリーダーの1社として位置付けられるなどの特徴を持っています。

■サイバーリスクエクスポージャ管理によるリスクの可視化と優先順位付け
組織全体のサイバーリスクを事前に対処・評価・軽減する機能を搭載しています。デジタル資産全体の潜在的なリスクや脆弱性を把握し、セキュリティの死角の低減に貢献する仕様です。さらに、単なるアラートの羅列ではなく、ビジネスへの影響度や緊急性に基づいてリスクを評価し、優先順位付けを行います。これにより、対応が後手に回ってしまう問題を改善し、企業のサイバーレジリエンスの強化や戦略的なリスク管理への移行を後押しする構成となっています。

■XDRとAIを活用した分析と自動化によるセキュリティ運用の効率化
統合型XDR、自律型SIEM、自律型SOARにより、脅威の検知、調査、対応を単一の管理画面から行える設計です。複数の防御点から集約されたテレメトリデータを相関分析し、攻撃の全貌を明確な背景情報とともに可視化をサポートします。また、AIを活用した脅威ハンティングや処理の自動化機能により、誤検出の調査時間の低減に寄与し、インシデントへの迅速な対処や運用効率の向上を後押しする仕組みとなっています。

■AIの利活用と開発を保護する先回りしたAIセキュリティ対策
普及が進む生成AIやAIアプリケーション、AIエージェントの導入と開発の保護をサポートする専用機能を備えています。プロンプトインジェクション、データ漏えい、ランタイム攻撃、自律型エージェントの悪用といったリスクの軽減をサポートすることで、脅威への対策が可能です。また、AIの使用パターンやリスクを明確に可視化することで、イノベーションの推進を損なうことなく、組織の法令順守を後押しする構成となっています。

製品詳細を見る

ユーザーレビュー

総合評価

4.6

powered byITreview

導入から運用までの敷居が低い

4.5

投稿日:

良いポイント

製品連携するだけでクロスレイヤーでの分析が可能になる。さらにサードパーティー製を連携数を積極的に増やしており、より多角的な監視が可能となる。次々と新しい機能が提供され、すぐに新しい機能の検証をスタートできることも売り。その中にはPlaybook機能もあり(現在はリリース済み)、運用の自動化も可能。

改善してほしいポイント

プレビュー機能の頻度が高いがゆえに製品仕様やマニュアル等が整備されておらず、ある程度の2023年11月より課金体系がCredits変更されたが、どこにどれだけコストが消費されているのか判断しづらい。ApexOneと統合されたが、VisionOneの中にそのまま埋め込まれただけの状態で利用しづらい。


非公開ユーザー
導入決定者
職種社内情報システム(CIO・マネージャ)
業種広告・販促
社員規模300-1000人未満

設定するまでが大変ですが、セキュリティレベルが上がります

5

投稿日:

良いポイント

メールなどウィルスに侵される可能性のある様々なソフトやハードを設定して一元管理することで、攻撃を未然に防いだり攻撃にあった個所の特定を行い修復などのフォローが容易になります。

改善してほしいポイント

インターネットに接続している機器が多いほど、設定に手間がかかるのが難点に感じています。すべてを一度に接続し自動認識してくれてセキュリティレベルも自動で設定してくれるととても便利になるように思います。


非公開ユーザー
ユーザー(利用者)
職種研究
業種組合・団体・協会
社員規模300-1000人未満

EDRを中心とした封じ込めセキュリティソフトウェア

4.5

投稿日:

良いポイント

以前は、EPPが主流でしたが、セキュリティの高度化・巧妙化によりそれだけでは対応しきれなくなったところにNGAVが現れ、さらにEDRへ、そしてMDR,EDRなどを含めたXDRに進化しました。トレンドマイクロのよいところは、それまでに培ったセキュリティノウハウを活かして次のソリューションに適用しているところだと思います。

改善してほしいポイント

ApexOneはウィルスバスターエンタープライズの後継版だと思いますが、どの機能がTrend Micro XDRに含まれていてどの機能が含まれていないのか、体系が複雑すぎてわかりづらいところを改善してほしい。


非公開ユーザー
導入決定者
職種営業・販売・サービス職
業種ソフトウェア・SI
社員規模1000人以上

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

Cybereason XDR
powered by Google Chronicle

サイバーリーズン合同会社

4.5

1

「Cybereason XDR(サイバーリーズン エックスディーアール)」は、サイバーリーズン合同会社が提供する、組織全体のセキュリティ環境を統合的に保護するサイバー攻撃対策プラットフォームです。エンドポイントをはじめ、ネットワーク、アイデンティティ、クラウド、作業領域にわたる広範囲なIT環境からログデータを収集・解析し、攻撃に関する統一的な流れの可視化をサポートします。
Google Cloud Platform(GCP)を基盤としたデータ処理能力と、自社環境である「Cybereason データレイク」を活用した相関解析により、未知の脅威や複雑化するサイバー攻撃の検知を後押しし、インシデント対処の迅速化に寄与する設計です。

■国内で実績を持つEDRを拡張したオープンなXDR
国内で導入実績と検出能力を備えるEDR(エンドポイント検知・対応)機能をベースに設計されており、情報資産が集中する端末保護の強みをそのままXDRへと拡張しています。特定のベンダー製品に依存しない「ベンダーロックインのないオープンXDR」をコンセプトに掲げており、既存の他社製セキュリティソリューションや多様なログデータとスムーズにシステム連携させることが可能です。既存のセキュリティ投資を活かし、組織全体の攻撃対象領域を一元的に集約し、効率的な脅威監視体制の構築を後押しする構成となっています。

■独自AIエンジン「MalOp」による相関解析と脅威検知
独自開発のAIベースの脅威検知エンジン「MalOp(マルウェア・オペレーション)」を搭載し、膨大なログデータの中から単なるアラートの羅列ではなく、攻撃の根本原因や展開プロセス、因果関係を相関解析して可視化をサポートします。AIが攻撃者の不審な振る舞いを予測し、脅威の優先順位付けや調査を後押しするため、セキュリティ担当者は直感的な管理画面から攻撃の全貌を把握しやすくなります。さらに、ガイド付きの対処手順や対応機能、カスタム検知機能を活用することで、調査・対応作業の負担軽減に寄与し、運用コストの低減をサポートする仕様となっています。

■実践的な知見を活かした脅威分析と事業継続のサポート
サイバーリーズンのチームやMDRサービスには、イスラエル国防軍(IDF)の元8200部隊やアメリカ国家安全保障局(NSA)出身のセキュリティ専門家が所属しています。現場で培われた知見を解析アルゴリズムに組み込み、組織内部の脅威追跡を後押しする設計となっているため、攻撃の早期発見とリスク低減によりインシデント発生時の損失を抑え、事業継続や対応作業の効率化に貢献できる仕組みとなっています。

製品詳細を見る

ユーザーレビュー

総合評価

4.5

powered byITreview

速度低下を感じない、監視中であることを忘れる使用

4.5

投稿日:

良いポイント

優れている点・好きな機能・監視中であることを忘れるほどに速度低下は全くないこと。その理由・PC使用中の速度低下は全く感じない。これまでの製品では定期的に検索プログラムやワクチンの定期バージョンアップ等が発生していたし、バックグラウンドでの監視を意識することがあった。・

改善してほしいポイント

欲しい機能・分かりづらい点・特になしその理由・PCユーザーが自らバージョンアップ等の操作をする必要がなく、またバックグラウンド処理を全く意識することなくスムーズに業務に集中できる。


非公開ユーザー
ユーザー(利用者)
職種製造・生産技術
業種総合(建設・建築)
社員規模300-1000人未満

ITreviewでレビューをもっと見る

Powered by ITreview

NEW

Cisco XDR

シスコシステムズ合同会社

4

1

「Cisco XDR(シスコ エックスディーアール)」は、シスコシステムズ合同会社が提供する、統合型の脅威検知・調査・対応ソリューションです。サイバー攻撃にともない、ネットワーク、エンドポイント、メール、クラウド、アイデンティティといった多層にわたるセキュリティインフラからテレメトリデータを収集・相関分析し、可視化やインシデント対応を後押しします。
組み込みのネットワーク検出機能を備え、脅威を特定してネットワーク内での横移動の対策をサポートすることで、セキュリティ運用(SecOps)の負荷軽減や組織全体のセキュリティ体制の強化に役立つ設計です。

■自律型AIとスムーズな自動化による脅威対処
分析支援を提供する「Cisco AI Assistant in XDR」や自律型AI機能を搭載し、アラートのAI主導による優先順位付けやガイド付きの対応ステップの作成をサポートします。あらかじめ定義された処理手順を活用することで、重要アラートの隔離やランサムウェア被害からのスナップショットによる復旧など、意思決定から修復までのプロセスの迅速化に寄与する仕組みです。また、MITRE ATT&CKフレームワークへの対応範囲の表示が可能で、セキュリティ運用を後押しする構成となっています。

■マルチベンダー環境に対応するオープンな連携環境
自社のセキュリティ製品群である「Cisco Secure Endpoint」や「Cisco Secure Email Threat Defense」、「Cisco Secure Network Analytics」とのスムーズな統合に加え、他社製ツールとの幅広い連携に対応しているのが特徴です。エンドポイント保護、ファイアウォール、アイデンティティ管理などの各種ツールとスムーズにシステム連携させることで、既存のセキュリティ投資を活かした一元的なセキュリティ監視基盤の構築を後押しします。

■組織の運用段階に応じた柔軟なライセンス体系
導入企業のニーズや規模に合わせて選べる3つのライセンスプランを提供しています。標準機能を提供する「Essentials」、他社ツールとの統合をカバーした「Advantage」、さらにシスコの専門家チームが24時間体制で運用を代行する管理代行サービスやCisco Talosによるインシデント対応をまとめた「Premier」を用意し、企業の運用負荷軽減やセキュリティレベルに応じて脅威への対策をサポートします。

製品詳細を見る

ユーザーレビュー

総合評価

4

powered byITreview

現代の必需システム

4

投稿日:

良いポイント

会社のネットワークにログインする際、いちいちPCを立ち上げてログインしてシステムに入る必要があるが、こちらのシステムで携帯から会社のグループウェアにアクセス出来、スマホ一つで作業が出来る便利なネットワークシステムです。操作もスマホの特性に合わせた使い方で違和感もなく分かりやすいです。

改善してほしいポイント

元々のシステムの絡みなのか、スケジュール機能での他メンバーの予定に関して検索機能がヒットしづらい運用なので、その部分が改善されるとありがたいです。


非公開ユーザー
ユーザー(利用者)
職種営業・販売・サービス職
業種旅行・レジャー
社員規模300-1000人未満

ITreviewでレビューをもっと見る

Powered by ITreview

SSO(シングルサインオン)のおすすめツール比較|認証管理の効率化とセキュリティ強化を実現

「クラウドサービスごとに異なるパスワードを覚えきれない」「退職者のアカウント削除に漏れが出てしまう」「パスワード管理の負担が情報システム部門に集中している」──。こうした認証業務の課題は、情報システム担当者から多く聞かれます。SSO(シングルサインオン)を導入すれば、一度の認証で複数のシステムやサービスにログインできるようになり、業務効率化とセキュリティ強化が同時に実現します。本記事では、シングルサインオンの仕組み、導入メリット、注意点、選定基準をわかりやすく解説します。 この記事のポイント SSO(シングルサインオン)とは: 一度の認証手続きだけで、複数の業務システムやクラウドサービスにログ […]

thumbnail

    【2026年最新】機械学習のおすすめツール比較|データ活用の高度化と業務予測の精度向上を実現

    「蓄積したデータをうまく活用しきれていない」「需要予測や異常検知を勘や経験に頼っている」「専門知識がないとデータ分析ができない」──。こうした声は、データ活用を検討する現場担当者から多く聞かれます。機械学習ツールを導入すれば、データからパターンを学習し、予測や分類、異常検知などの業務を自動化・高度化できます。本記事では、機械学習ツールの仕組み、導入メリット、注意点、選定基準をわかりやすく解説します。 この記事のポイント 機械学習とは: 蓄積されたデータからコンピュータが規則性やパターンを学習し、未知のデータに対する予測や判断を行う技術です。 導入メリット: 予測・判断の精度向上と定型業務の自動 […]

    thumbnail

      【2026年最新】MDMツールのおすすめ比較|モバイル端末運用のセキュリティと管理の効率化を実現

      「業務用スマートフォンの設定作業に手間がかかる」「端末の紛失時にどう対応すればよいか手順が定まっていない」「私物端末の業務利用でセキュリティリスクが心配だ」──。こうした声は、情報システム担当者からよく聞かれます。MDMツールを導入すれば、端末の設定からアプリ配布、紛失時の遠隔ロックまでを一元管理でき、業務効率化とセキュリティ強化が両立できます。本記事では、MDMツールの役割、導入メリット、実装時の注意点、選定基準を解説します。 この記事のポイント MDMツールとは: 企業が従業員に貸与するスマートフォンやタブレットなどのモバイル端末を、遠隔から一括で設定・管理する仕組みのことです。 導入メリ […]

      thumbnail