CrowdStrike MDR vs. 他社のMDR

脅威を見逃し、ダメージの修正をユーザーに委ねる緩慢なMDRになぜ甘んじるのでしょうか?より優れたMDRを選択してください。

MDRのリーダー

クラウドストライクがMDRが2024年IDC MarketScape: Worldwide MDRで「リーダー」に選出された理由をご覧ください

レポートを入手

クラウドストライクのMDRが他社のMDRよりも選ばれている理由

他社のMDR
検知と対応が遅い

  • ×
    MTTDが長く、攻撃者に弱点の悪用やデータの盗難を許してしまう
  • ×
    統合された脅威インテリジェンスの欠如が盲目的な防御につながる
  • ×
    検知能力が脆弱なことが実証されている

クラウドストライクの特徴

クラウドストライク
包括的な検知カバレッジと短いMTTD

クラウドストライクは平均検知時間 (MTTD) を短縮し、あらゆる重要な領域に包括的な検知カバレッジを提供し、攻撃者のスピードと巧妙さに対抗します。

4

平均検知時間1

他社のMDR
攻撃対象領域を限定的にカバー

  • ×
    エンドポイント、アイデンティティ、クラウドなど、あらゆる攻撃対象領域を保護するMDRサービスは他にない
  • ×
    部分的なカバレッジにより、重要なエントリポイントが監視対象外に
  • ×
    スキルギャップを解消できず、お客様は内製化を余儀なくされる

クラウドストライクの特徴

クラウドストライク
単独で攻撃対象領域を全面的にカバー

エンドポイント、アイデンティティ、クラウドワークロード、拡張されたお客様環境全体にMDRサービスを提供し、高度な攻撃からお客様を防御できるのはクラウドストライクだけです。クラウドストライクはお客様のスキルギャップを解消します。CrowdStrike Falcon® Completeは、24時間365日体制のマネージド型Identity Threat Protectionを備えた唯一のMDRサービスで、最新の攻撃に見られるアイデンティティや侵害された認証情報の悪用の蔓延を阻止します。

403 %

投資収益率2

他社のMDR
MDRの「R」は「response」の略であることを忘れている

  • ×
    「対応のガイド」のみで、すべてお客様自身で解決する必要がある
  • ×
    ホストの隔離のようなエージェントベースの対応アクションに限定され、真のエンドツーエンドの対応を提供できない
  • ×
    増加しつつある2大攻撃対象領域の保護に不可欠なアイデンティティの管理とクラウドベースの対応が欠如している

クラウドストライクの特徴

クラウドストライク
外科的なエンドツーエンドの対応

クラウドストライクのMDRを使用すれば、セキュリティチームがインシデントライフサイクルの最も困難な(そして最もリスクの高い)部分に自ら対処せざるを得なくなることは決してありません。クラウドストライクは、唯一のフルサイクルの外科的修復サービスを提供し、攻撃に関連するあらゆる永続性メカニズムと悪質なプロセスを特定して複雑な方法で阻止し、排除することで、コストを伴う再イメージングとダウンタイムを回避します。

1,300万以上

Falcon Completeによる年間検知解決数2

比較

クラウドストライクとその他のMDRベンダーの主な違い

空の見出し
空の見出し

その他のMDRベンダー

業界による検証

明確なMDRのリーダー

クラウドストライクは、市場シェア1位(Gartnerによる調査)のリーダーで、GartnerForresterIDCによるすべての主要なMDRレポートでリーダーまたは「Customer’s Choice」に選出されています。

検証が限定的

大半のMDRサービスは、主要なアナリストレポートに限定的にしか参加していません。クラウドストライクは、主要なMDRアナリストレポートで卓越したリーダーシップを発揮しています。

攻撃対象領域のカバレッジ

攻撃対象領域を完全にカバー

エンドポイント、アイデンティティ、クラウド、重要なサードパーティデータソースにまたがる検知と対応を完全に管理し、高度な攻撃からお客様を防御できるのはクラウドストライクだけです。

攻撃の余地を残す

あらゆる攻撃対象領域を保護するMDRサービスは他にありません。攻撃対象領域を限定的にしかカバーしないため、監視対象外の攻撃者のエントリーポイントが発生し、スキルギャップを解消できず、お客様は内製化を余儀なくされます。

展開

迅速に展開して即座に保護

Falcon Complete MDRは、効率的なオンボーディングとサポートにより、ほぼ即座に成果をもたらします。軽量なCrowdStrike Falcon®エージェントをお客様の数千台のマシン、サーバー、ワークロードに数分で展開できます。追加のインフラストラクチャリソースは必要ありません。

長期にわたるオンボーディングで保護のギャップが生じる

多くのMDRでは、一貫性のないスコーピングとカスタム設定による困難な実装が障害となり、展開して即座に成果を上げることが困難です。

対応

外科的修復

クラウドストライクは宿題を出すのではなく、攻撃を解決して完全な修復を実現します。クラウドストライクは、唯一のフルサイクルの外科的修復サービスを提供し、攻撃に関連するあらゆる永続性メカニズムと悪質なプロセスを特定して複雑な方法で阻止し、排除することで、コストを伴う再イメージングとダウンタイムを回避します。

対応能力が限定的

多くの場合、エージェントベースの対応アクションに限られます。その後に「修復のガイド」が提供され、すべてお客様自身で解決する必要があります。

脅威ハンティングとインテリジェンス

脅威インテリジェンスのグローバルリーダー

クラウドストライクは、CrowdStrike Falcon®プラットフォーム全体の動力となるワールドクラスの脅威インテリジェンスを提供します。最新の侵害の痕跡 (IOC)、攻撃者の属性、自動化されたマルウェアのサンドボックスがすべて単一のユーザーインターフェースで提供されます。また、Falcon Completeには、極めてステルス性が高く非常に巧妙な攻撃の手口を発見するための、人間主導の仮説に基づいたアプローチによる24時間365日体制のプロアクティブな脅威ハンティングも含まれています。

緩慢な脅威インテリジェンスと限定的な脅威ハンティング

他社のMDRサービスは、主にサードパーティのフィードに基づいて構築されたチェックボックス式の脅威インテリジェンス機能を提供していますが、コストがかかる一方で最低限の価値しか提供できません。ごく僅かな侵害の痕跡 (IOC) があるのみで、攻撃者の属性の提供や手口の発見もないため、この脅威インテリジェンスのセキュリティ上の価値はほとんどありません。さらに、多くは能動的な脅威ハンティングを行わないか、あるいはそのために追加料金が発生します。

Breach Prevention Warranty

手続きの簡単な侵害保証制度、Breach Prevention Warranty

クラウドストライクは、手続きの簡単な包括的な侵害保証制度、「CrowdStrike Breach Prevention Warranty」を他社に先駆けて提供開始しました。AIGのバックアップを受けた当社の保証は、他社に比べてより寛大な報告期限やより広範な一次保証をすべて追加費用なしで提供します。

落とし穴の多い限定的な保証

大半のMDRサービスは、包括的な侵害防止保証の提供に対して顧客に追加費用を求めます。また、そのような保証にはしばしば多くの例外規定が存在し、保証内容は限定的であり、24時間から48時間以内に報告が必要という厳しい条件の下では、二次的なバックアップとして機能するにとどまります。

稼働時間

切れ目のない保護

Falcon Complete MDRは、精鋭の専門家の生きた専門知識を常時稼働サービスのあらゆる側面に組み込んでいます。当社は24時間365日体制で、世界中の何千ものお客様に脅威に対する警戒、ハンティング、対応を提供しています。

限定的な稼働時間とカバレッジ

多くのMDRサービスは、標準的な保護サービスの提供を通常の営業時間内に限定しています。しかし、攻撃者が休むことはなく、人手が不足しがちな週末や休日に攻撃を計画することも多いのが実情です。

業界をリードするアナリストによる検証

お客様の評価を見る

1. MITRE Engenuity ATT&CK Evaluation, Managed Services, Round 2

2. IDC The Total Economic Impact of CrowdStrike Falcon Complete