NDR(ネットワーク検知・対応)の掲載サービス一覧 (全 12 件)
- 提供会社:株式会社クワッドマイナージャパン
Network Blackboxは、株式会社クワッドマイナージャパンが提供するフルパケットキャプチャベースのNDR(Network Detection and Response)ソリューションです。ネットワーク上を流れるすべてのトラフィックを100%キャプチャ・保存・分析し、既知・未知のサイバー脅威をリアルタイムに検知・対応します。Gartnerレポートにて4年連続でNDR代表ベンダーに認定された実績を持ち、ゼロトラスト時代のネットワークセキュリティを実現します。
■Network Blackboxの特徴
・100%フルパケットキャプチャにより、社内外のすべてのネットワーク通信を漏れなく記録・監視
・AI(教師あり学習)搭載の検索エンジンで過検知・誤検知を大幅に削減し、未知の脅威も検出
・EDRやSIEMなど3rdパーティ製品と連携し、SOC Visibility Triadによるゼロトラストを実現
・ミラーリング方式で既存ネットワークに影響を与えず導入可能
・パケット再構築により攻撃コードや機密情報流出の詳細分析が可能(Explainable Security)
■こんな課題を解決
・境界防御やEDRだけではカバーしきれないネットワーク内部の脅威を検知したい
・セキュリティインシデント発生時に、感染経路の特定や証拠の確保に時間がかかる
・ランサムウェアや内部不正など、侵入後の脅威を早期に発見・対応したい
・ネットワーク全体の通信を可視化し、潜在的なリスクを把握したい
・NDR導入時にネットワークへの負荷や業務影響を最小限に抑えたい
■こんな企業におすすめ
・ゼロトラストアーキテクチャの構築を進めている企業
・SOC運用の高度化・自動化を目指すセキュリティ部門
・金融機関・政府機関・製造業など、高いセキュリティ水準が求められる組織
Trend Vision Oneは、トレンドマイクロ株式会社が提供する、統合サイバーセキュリティプラットフォームです。エンドポイント(PC・サーバ・クラウドワークロード)、ネットワーク、メール・コラボレーション、クラウド、アイデンティティを単一のSaaSコンソールに統合し、各レイヤで収集したテレメトリを相関分析して攻撃の全体像を可視化します。XDR機能に加え、リスク可視化機能、生成AIアシスタント「Trend Companion」、ゼロトラストアクセス制御なども搭載します。
■Trend Vision Oneの特徴
・エンドポイント・ネットワーク・メール・クラウド・アイデンティティ・OTを単一プラットフォームで統合
・日本国内データセンターでEDR/XDRを運用、日本法人による直接サポート体制
・生成AI「Trend Cybertron」と「Trend Companion」によるアラート解説と脅威ハンティング支援
・ISO/IEC 27001・27017・27014・27034-1・20243、SOC 2 Type II、SOC 3、GDPR対応
・SaaS/プライベートクラウド/オンプレホスティングの3形態から選択可能
■こんな課題を解決
・複数のセキュリティ製品をXDRとして統合し、運用を簡素化したい
・国内データセンター運用・日本法人サポートを前提とした体制を構築したい
・IT・OT・クラウドを横断した一元的な脅威監視を実現したい
・高機密領域でオンプレ型のセキュリティ運用が必要
■こんな企業におすすめ
・金融・官公庁・製造業・通信業の大手企業
・国内SIer(SB C&S・ネットワールド・SBテクノロジー・NEC等)経由で導入したい組織
・既存トレンドマイクロ製品のリプレース・拡張を検討中の企業
・AIアシスタントによるSOC運用効率化を求めるセキュリティ部門
Darktraceは、英Darktrace Holdings Limited(日本法人:ダークトレース・ジャパン株式会社)が提供する、自己学習型AIを中核にしたサイバーセキュリティプラットフォームです。主力製品「Darktrace ActiveAI Security Platform」は、ネットワーク・エンドポイント・クラウド・メール・アイデンティティ・OT(制御システム)の各レイヤーを統合監視し、組織内の通常挙動からの逸脱を異常として検知します。
■Darktraceの特徴
・組織固有の通常挙動を学習するSelf-Learning AIで未知の攻撃・内部不正に対応
・NDR・EDR・Email・Cloud・OTを単一AIエンジンで横断相関分析
・Cyber AI Analystが数千のアラートを自動調査し優先度付きレポートを生成
・Autonomous Responseでデバイス隔離・再認証強制などの自動遮断が可能
・ISO/IEC 42001(AIマネジメントシステム)認証を取得(2025年7月)
■こんな課題を解決
・シグネチャ未対応の未知マルウェアやAPTを検知したい
・内部不正やインサイダー脅威の兆候を早期に把握したい
・大量のセキュリティアラートをSOCで捌ききれない
・OT/IoT環境も含めた多層的なセキュリティ監視を実現したい
■こんな企業におすすめ
・グローバル拠点を持つ製造業・物流業・金融機関
・国内大手SIer(CTC・NTT-AT・NECネッツエスアイ等)経由での導入を検討する企業
・最低100デバイス以上の中堅〜大規模ネットワークを保有する組織
・AIガバナンス観点でISO/IEC 42001準拠ベンダーを採用したい組織
Vectra AIは、米Vectra AI, Inc.(日本一次代理店:株式会社マクニカ)が提供する、ハイブリッド環境(オンプレミス・マルチクラウド・SaaS・Identity)を横断してサイバー攻撃の兆候を検知するAI主導型のNDR/XDRプラットフォームです。コア技術として特許取得済みの「Attack Signal Intelligence」を持ち、ネットワーク通信・ID挙動・クラウドAPIアクティビティから「実際の攻撃者の振る舞い」を識別します。
■Vectra AIの特徴
・Attack Signal Intelligenceで単純なアノマリではなく攻撃者の行動特性を優先スコアリング
・ネットワーク・ID・クラウド・SaaS(M365)・エンドポイントを横断する多層統合(NDR→XDR)
・170のAIモデル・36件のAI特許を活用した高度な検知設計
・Gartner Magic Quadrant for NDR 2025年版でリーダー選出
・国内NDR市場で4年連続トップシェア(自社告知)
■こんな課題を解決
・SOCが大量のアラートを捌ききれない
・ハイブリッド・マルチクラウド環境を横断する攻撃の連鎖(キルチェーン)を可視化したい
・Active Directory・Entra ID環境での認証情報悪用を検知したい
・既存のSIEM・EDR(Splunk・CrowdStrike等)と連携した多層防御を実現したい
■こんな企業におすすめ
・グローバル拠点を持つ大企業のCISO・SOC・CSIRT
・マクニカの監視サービス(MDR)を活用したい組織
・国内代理店(マクニカ・NRIセキュアテクノロジーズ等)経由で導入したい企業
・SIEM/SOAR/EDRとの統合運用を前提とする組織
SmartConnect Network & Security クラウド型UTMは、NTTスマートコネクト株式会社が提供するクラウド型のUTM(統合脅威管理)サービスです。UTM機器を拠点ごとに設置する代わりに、NTTスマートコネクトのデータセンターに集約したUTM基盤へ各拠点のインターネット接続を集約し、複数のセキュリティ機能をまとめて適用します。採用製品はFortinet社の「FortiGate」「FortiAnalyzer」です。
■SmartConnect Network & Security クラウド型UTMの特徴
・ファイアウォール・IPS(不正侵入防御)・Webフィルタリングなど複数のセキュリティ機能を1つの基盤に統合
・拠点にUTM機器を設置しないデータセンター集約型で、機器や回線の調達・設置・保守が不要
・IPS機能は検知にとどまらず、不正な通信を自動的に遮断
・複数拠点のセキュリティ設定・管理を一元化でき、12時間以内対応の緊急設定変更にも対応
・設定作業から運用までをセキュリティ専門部隊が担当
■こんな課題を解決
・拠点ごとにUTM機器を購入・設置・運用する負担が大きい
・情報システム部門のリソースが限られ、セキュリティ機器の運用まで手が回らない
・拠点ごとにセキュリティ設定がばらつき、一元管理できていない
・アラートやログの分析・解釈を任せられる専門家がいない
■こんな企業におすすめ
・複数拠点を持ち、拠点のセキュリティ対策と運用をアウトソースしたい企業
・医療・金融・教育など顧客情報を扱う業種の企業
・サーバー・デバイス100台相当までの規模でセキュリティ対策を始めたい企業
・専任のセキュリティ担当者を置けない中小企業
Suricataは、Open Information Security Foundation(OISF)が提供するオープンソースのネットワーク型IDS/IPS/NSM(ネットワークセキュリティ監視)エンジンです。ソフトウェア本体はGPLv2ライセンスで無償公開されており、シグネチャベースのルールマッチングと多数のプロトコル解析により、ネットワークトラフィック上の脅威を検知・遮断します。
■Suricataの特徴
・IDS(検知のみ)・IPS(インライン遮断)・NSMの3モードで動作し、ネットワーク構成に応じて使い分け可能
・HTTP・TLS・DNSなど多数のアプリケーション層プロトコルをネイティブに解析
・設計当初からのマルチスレッド対応で、複数CPUコアを活用したパケット処理が可能
・JA3/JA4フィンガープリンティングによるTLS/QUIC通信のクライアント識別や、プロトコル横断のファイル抽出機能を標準搭載
・外部ルールセット(無料のET Openなど)を導入して検知ルールを拡張できる
■こんな課題を解決
・商用IDS/IPS製品のライセンス費用をかけずにネットワーク検知を導入したい
・検知ルールを自社の環境・要件に合わせて細かくカスタマイズしたい
・暗号化トラフィックが増え、従来の検査手法では脅威の兆候をつかめない
・SIEMなど既存の監視基盤に取り込みやすいJSON形式の検知ログが欲しい
■こんな企業におすすめ
・IDS/IPSの導入・チューニング・ルール運用を自社エンジニアで担える企業
・OSSベースでセキュリティ監視基盤を内製したい企業
・検証環境や小規模ネットワークでコストを抑えて侵入検知を始めたい企業
・コミュニティフォーラムや年次カンファレンス(SuriCon)の支援エコシステムを活用できる企業
Check Point Quantumは、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社が提供する次世代ファイアウォール(NGFW)製品群です。IPS(侵入防止システム)はゲートウェイに統合された「IPSソフトウェアブレード」として提供され、ファイアウォール・アンチウイルス・アプリケーション制御などと同一のゲートウェイ上で多層防御を実現します。
■Check Point Quantumの特徴
・シグネチャベース検知・振る舞いベース検知・プロトコル検証を組み合わせた多層の検知エンジン(Multi-Tier Threat Detection Engine)
・脆弱性の公開前やパッチ未提供の段階でも保護する仮想パッチ(Virtual Patching)機能
・Prevent(遮断)とDetect(検知のみ)のモード切替に対応し、誤検知のチューニング期間を経た段階導入がしやすい
・大企業向け(Quantum Force)から中小企業向け(Quantum Spark)、クラウド向けまで規模別のラインナップ
・Infinity Platform経由の統合管理コンソールで一元管理
■こんな課題を解決
・ファイアウォール・IPS・アンチウイルスを個別に導入すると運用が複雑になる
・パッチを適用するまでの期間、既知の脆弱性を突く攻撃にさらされる
・遮断運用をいきなり始めると誤検知で業務が止まるリスクがある
・データセンターから拠点・クラウドまで、環境ごとにセキュリティ製品がばらばらになっている
■こんな企業におすすめ
・IPSを含む多層防御を1台のゲートウェイに統合したい企業
・データセンター・大規模ネットワークで高い脅威防御性能を求める企業
・中小規模のオフィスにも同一ブランドでセキュリティを揃えたい企業
・AWS・Azure・Google Cloudなどのクラウドワークロードも同じ体系で保護したい企業
Corelight Open NDR Platformは、Corelight, Inc.が提供するNDR(ネットワーク検知・対応)プラットフォームです。オープンソースのネットワーク監視フレームワーク「Zeek」の開発チームが創業した企業で、ZeekとIDSエンジン「Suricata」をコアに、ネットワークトラフィックの証拠(エビデンス)に基づく脅威検知・脅威ハンティングを提供します。
■Corelight Open NDR Platformの特徴
・Zeek・Suricata・Sigma・AIといったオープンソース技術をコアに採用し、独自データ形式を持たない「Open Core/Open Data/Open Detections」設計
・IOC・シグネチャ・行動分析・AI/MLなど複数の検知方式に対応し、検知ロジックを環境に合わせてカスタマイズ可能
・エージェントレスのセンサー方式(TAP・SPAN・パケットブローカー経由)で監視対象への導入作業が不要
・調査に必要なパケットのみを選択的に長期保管する「Smart PCAP」機能
・物理アプライアンス・仮想・クラウドセンサーを規模に応じて選択可能
■こんな課題を解決
・エージェントを導入できない機器・環境の脅威を可視化できない
・ベンダー独自形式のデータでは既存のSIEM・XDRと連携しにくい
・インシデント調査時に過去のネットワーク通信の証拠が残っていない
・検知ルールをブラックボックスのまま運用したくない
■こんな企業におすすめ
・CrowdStrike・Splunk・Microsoft・Elasticなど既存のSIEM/XDR基盤にネットワークの検知データを統合したい企業
・大規模データセンターや大容量ネットワークを監視したい企業
・オープンソース技術ベースの透明性の高い検知基盤を求める企業
・エージェント導入なしでネットワーク全体の脅威検知を始めたい企業
FortiNDRは、Fortinet, Inc.(日本法人: フォーティネットジャパン合同会社)が提供するNDR(Network Detection and Response)製品です。AI・機械学習によるネットワークトラフィックのリアルタイム分析で、横展開(ラテラルムーブメント)・データ持ち出し・権限昇格といった攻撃者の挙動を検知します。Fortinet Security Fabricを通じてNGFW・EDR・SIEM・SOARなどと連携し、調査・修復を自動化できます。
■FortiNDRの特徴
・ディープニューラルネットワークを用いた「バーチャルセキュリティアナリスト」機能を搭載し、600万件超の特徴量を事前学習済み
・暗号化トラフィックを復号せずにAI/ML・行動分析で悪意ある挙動を検出
・エージェントレス方式でIT/OT双方のトラフィックを解析し、65以上のOT特有プロトコル(Modbus TCPなど)に対応
・Security Fabric連携で500以上のサードパーティコネクタに対応
・検知ロジックはFortiGuard Labsが継続更新
■こんな課題を解決
・ファイアウォールやEDRだけでは、侵入後の内部ネットワークでの横展開を検知できない
・暗号化通信が増え、従来型のトラフィック検査では脅威を見逃す
・OT環境(工場・制御システム)にエージェントを導入できず、資産の可視化が進まない
・検知後の調査・対応が手作業で追いつかない
■こんな企業におすすめ
・エアギャップ環境対応のオンプレミス型とSaaS型(FortiNDR Cloud)を選びたい企業
・FortiGateなどFortinet製品を既に利用しており、連携を活かしたい企業
・ITとOTのネットワークをまとめて監視したい製造業などの企業
・国内代理店経由の24時間365日SOC監視付きマネージドサービスを利用したい企業
Deep Discovery Inspectorは、トレンドマイクロ株式会社が提供するネットワーク型の脅威検出・可視化アプライアンスです。すべてのネットワークポートと100種類を超えるプロトコルを監視し、外部との通信(North-South)と内部ネットワーク間の通信(East-West)を可視化します。カスタムサンドボックス(仮想アナライザ)を内蔵し、標的型攻撃や未知のマルウェアを検知します。
■Deep Discovery Inspectorの特徴
・全ネットワークポート・100種類超のプロトコル監視による内外通信の360度可視化
・OS・言語・ドライバ・アプリケーション構成を実運用環境に合わせたカスタムサンドボックスイメージを作成可能
・多段階ダウンロードやC&C通信をより実環境に近い形で観察する「セーフライブモード」
・ファイルの大量変更・暗号化プロセスの挙動監視によるランサムウェア検出
・標的型攻撃の一連の流れを相関分析で可視化し、XDR連携で脅威の関連付け・優先度付けが可能
■こんな課題を解決
・ネットワーク内部に侵入した脅威の横展開(内部通信)を可視化したい
・シグネチャに依存しない未知マルウェア・標的型攻撃の検知体制を作りたい
・自社環境に合わせたサンドボックス解析で検出精度を高め誤検知を減らしたい
・ネットワーク層の検知情報を他レイヤーと関連付けて優先度を判断したい
■こんな企業におすすめ
・ネットワーク全体の脅威可視化を強化したい中堅〜大企業
・物理・仮想アプライアンスを既存インフラの構成に応じて選びたい企業
・トレンドマイクロ製品やXDR基盤との連携を前提とする企業
・大規模ネットワークの容量要件に対応できる監視基盤を求める企業
モダンマルウェア検知(MARS)は、株式会社ブロードバンドセキュリティ(BBSec)が提供する未知マルウェア検知サービスです。社内ネットワーク上で稼働するサービスエージェントがトラフィックを監視し、既知のシグネチャでは検知できないゼロデイ・標的型マルウェアによる通信を検出します。検知技術とBBSecの24時間365日の運用ノウハウを組み合わせた構成で提供されます。
■モダンマルウェア検知(MARS)の特徴
・独自エミュレータ方式のサンドボックスでシステムコールを検査し、サンドボックス回避型マルウェアにも対応
・ネットワークフィンガープリント(シグネチャ)照合によるC&Cサイト通信の検知・プロファイリング
・通信の振る舞い分析で未知マルウェアのC&C通信を検知し、フィンガープリントに自動登録
・サービスエージェントの導入だけで開始でき、専用機器の購入が不要
・国内クラウド基盤から日本語による24時間365日体制の監視サポートを提供
■こんな課題を解決
・シグネチャ型の対策では標的型攻撃・ゼロデイマルウェアを検知できない
・高価な専用機器を購入せずにマルウェア対策を強化したい
・検知結果(分析結果)をどう解釈すべきか判断できる専門家が社内にいない
・マルウェア感染によるC&Cサイトとの不審な通信を可視化できていない
■こんな企業におすすめ
・ネットワークレベルでの未知マルウェア検知を追加したい企業
・検知結果の解説まで専門家に任せたい企業
・初期投資を抑えてマネージド型のセキュリティ監視を始めたい企業
・日本語での監視サポートを重視する企業
AhnLab MDSは、株式会社アンラボ(韓国のセキュリティベンダーAhnLab, Inc.の日本法人)が提供するネットワーク型(アプライアンス)の脅威対策ソリューションです。サンドボックス(隔離された仮想環境)でファイルを実行・解析し、既知シグネチャに依存しない未知のマルウェア・標的型攻撃(APT)を検知します。「収集-検知・分析-モニタリング-対応」のプロセスで、ランサムウェア・新種マルウェア・エクスプロイトに対応します。
■AhnLab MDSの特徴
・実行ファイル・文書・スクリプトを仮想環境で実行し、プロセス・ネットワークトラフィック・URLアクセスを総合分析するマルチエンジン動的解析
・エンドポイントエージェントと連携し、未解析ファイルの実行を解析完了まで保留する実行保留(execution holding)機能
・サンドボックス環境を検知して解析を回避するマルウェアへのAnti-VM対策
・クラウドベースの機械学習エンジンによるフィッシングメール等の不正メール判定
・インライン設置・TAP/SPANポート経由のミラーリング監視の両構成に対応
■こんな課題を解決
・シグネチャベースの対策をすり抜ける未知マルウェアを検知したい
・不審ファイルがエンドポイントで実行される前に解析・遮断したい
・標的型攻撃メールへの対策を強化したい
・脅威状況をダッシュボードでリアルタイムに可視化したい
■こんな企業におすすめ
・ネットワーク境界での多層防御を構築したい企業
・エンドポイント対策とネットワーク対策を連携させたい企業
・SSL/TLS復号製品等の既存セキュリティ機器と組み合わせたい企業
・専門家による追加解析サービスの提供体制を重視する企業