34
Sed do eiusmod tempor incididunt ut カスペルスキー製品のご紹介

カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Sed do eiusmod tempor incididunt ut

カスペルスキー製品のご紹介

Page 2: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

社名: 株式会社カスペルスキー

代表者:CEO Eugene Kaspersky ユージン・カスペルスキー

事業拠点:31か国、35事業所、世界200以上の国と地域で事業を展開

従業員数:4,000人以上。 (国内約100人)約1/3が研究・開発業務に従事

日本法人代表取締役社長:藤岡 健

国内拠点:東京(秋葉原:2004~) 九州営業所(福岡:2013~) 西日本営業所(大阪:2014~)

・世界で4億以上のユーザーと27万以上の企業、団体を保護。

・120社以上のハードウェア、ソフトウェアベンダーへOEM提供

・米MITREにより CVE Numbering Authority (CVE採番機関)のVulnerability Researchers(脆弱性研究機関)として認定。 世界で6番目。日本ではJPCERT/CC等

※ CVE(Common Vulnerabilities and Exposures、共通脆弱性識別子)

・コモンクライテリア(The Common Criteria for Information Technology Security Evaluation)の認証を取得

※日本を含む世界32か国で承認されているコンピュータセキュリティ認証の国際標準規格。製品の品質、適切なシステム設計と実装、コードの整合性、顧客の保護に関する専門性を示す。

Building a safer world

2

Page 3: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

カスペルスキー製品の特長

Kaspersky Endpoint Security for Business

3

安全 低負荷 管理 多機能

Page 4: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky Endpoint Security for Businessのライセンス

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

Select(クライアントのみ)

Select(クライアント・サーバー)

Advanced

基本的なセキュリティ保護機能に加え、コントロール機能にてセキュリティを強化。

基本的なセキュリティ保護機能に加え、コントロール機能にてセキュリティを強化。

サーバーOSに対してもセキュリティ対策を実現。

保護機能、コントロール機能はもちろん、脆弱性対策や暗号化など、あらゆる脅威に対応。

KasperskyVulnerability & Patch Management(KVPM)

脆弱性の評価、パッチとアップデートの配信、インベントリの管理、アプリケーションのロールバックなど、セキュリティと管理に必要なタスクを一元化。(Advancedの一部機能)

Kaspersky Endpoint Security for Businessには、以下3つのライセンスがあります。また、本資料では1つの個別ライセンスについてもご紹介いたします。

4

Page 5: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

ふるまい検知と修復エンジンによるロールバック

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

ファイル・レジストリの改ざん

動作ログ

外部ネットワークへの不正接続

脆弱性を狙った攻撃

①アプリケーション動作ログをリアルタイムで記録

BSSデータベース

不正プログラム

④不正プログラムの動作をブロック駆除・削除を行う

⑤ファイルやレジストリの改ざんなど、不正アクションを

ロールバック(修復動作)

③不正プログラムと判定!

②収集したアプリ動作ログをBSSデータベースと比較

正常なシステム状態に自動修復するのが特徴!

5

安全

• カスペルスキーのふるまい検知は、サンドボックス技術だけでなく、実環境上でもマルウェア特有の挙動をとらえて、不正プ

ログラムと判定し、ブロック・隔離・駆除・削除を実行。

• 防御するまでに変更されてしまったレジストリやシステムファイルを修正(ロールバック)し、正常なシステム状態まで修復。

単にサンドボックスの検知とブロックをするだけの他社製品と大きな違いがあります。

Page 6: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

ふるまい検知:共有フォルダへの暗号化攻撃保護

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

• 共有フォルダに対して、外部からの悪意のあるファイル操作を監視・ブロック。(監視動作:削除、内容変更、サイズ変更、移動)

• 攻撃を検知したら攻撃元ホストを指定時間ブロック。(時間の指定は1分~30日の間)

安全

6

Page 7: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

脆弱性攻撃ブロック

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

脆弱性攻撃ブロックの機能でも、アプリケーションの挙動を監視。

脆弱性を突かれて不正コードが実行されようとした際にブロック。

ファイルのシグネチャベースではマルウェアか判断がつかない場合に特に有効。

システムプロセスのメモリも保護するため、ファイルレスマルウェア対策に効果的。

安全

7

Page 8: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

クラウドデータベースKaspersky Security Network(KSN)

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

KSNは世界中のユーザーから収集された最新の脅威情報データベース。

カスペルスキー製品によって保護された仮想マシンは、この脅威情報データベースを

参照することで、ゼロデイ攻撃のような最新の脅威にも対応することが可能。

■Kaspersky Security Network(KSN)の仕組み

① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

する情報をリアルタイムでKSNに送信

② カスペルスキーのAutomatic Analysis System(AI)にて、

悪意のある脅威は即座に「緊急検知DB」に追加される

③ ユーザーコンピューターはリアルタイムでKSN上の緊急検知DBやホワイトリ

スト情報を都度参照し、最新の情報で端末を保護

④ KSNへ登録された脅威情報はカスペルスキーのアナリストが正確に解析・

評価し、定義DBへ反映

安全

8

Page 9: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

ホスト侵入防止

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

アプリケーションの権限をコントロール

許可

弱い制限付き

ブロック

安全なアプリ

フルアクセス

アクセス不可危険なアプリ

少し疑わしいアプリ

OS設定ファイル/レジストリ

ブラウザー データ

読取りのみ

強い制限付き

疑わしいアプリ

不正プログラムによっては、その良し悪しを白黒判定するのが困難なケースが存在。

白黒判定が困難なグレーなプログラムに関しては、完全にブロックするのではなく、他アプリへ影響を与える動作

でなければ、実行可能など、細かな自動権限制御を実施。

⇒ 他社にはないカスペルスキー特有の技術で、誤検知低減に非常に効果的。

特長

• アンチウイルスがアプリケーションの信頼性を

評価し、自動で制限付きグループに割り当てられます。

例えば、そのアプリ単体で動くこと自体は

問題ないが、他プロセスへコードを埋め込む

ことで悪用される可能性があるアプリと

判断した場合などに制限付きグループに

割り当てられます。

• 完全に動作をブロックするわけではないため、

セキュリティレベルを維持しつつ、誤検知を

低下させることを実現します。

他社製品の多くはこうしたグレーアプリを

白・黒いずれかで判断してしまうため、

誤検知が多くなってしまう製品もあります。

9

安全

Page 10: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

AMSI 保護プロバイダー

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

Antimalware Scan Interface(AMSI)と統合することで、AMSI対応アプリケーションで実行中のプログラムの中からKESにコンテンツを引き渡し、マルウェアでないかどうかをチェックできる

難読化処理1

難読化処理2

難読化処理N

コマンド実行 AMSI

難読化解除したコンテンツ

KES

スクリプト

・・・

Kaspersky独自の機能ではなくWindows10 に搭載されている機能への対応

AMSI対応アプリケーション

・PowerShell, JavaScript, VBScript等のスクリプトエンジン

•Office VBAマクロ

•対応アプリケーションは今後も増える

従来は対応が難しかった複雑に難読化されたスクリプトの検知能力が向上

•何重もの難読化が施されていたとしても難読化が解除された状態でKESによってスキャンされる

•ファイルレスマルウェアに対して有効

安全

10

Page 11: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

クラウドモード(ライトウェイトモード)

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

• 定義DBダウンロード時の挙動KSCはフル版および軽量版の定義DBの両方をダウンロードして保持。KESはクラウドモード有効・無効の設定に従って、フル版 or 軽量版の定義DBをKSCより取得。

• クラウドモード切替時の挙動クラウドモード有効・無効切り替えの設定反映タイミングは次回の定義DB更新時になる。(理由は、定義DBのロードが必要なため)

• エラー時の挙動KSNを利用できない場合 : KSC上でデバイスがKSNに接続できない旨を知らせるステータス表示になる。

KSNプロキシを利用できない場合 :代わりにKSNサーバーを使用。(既定で有効 )

• 軽量版の定義データベースを使用し、オペレーティングシステムのリソース消費を減少。(メモリ使用量 ~10%減、ディスク使用量 ~30%減)

• クラウドモード利用時は、Kaspersky Security Network(KSN)利用が必須。

• デメリットは、クラウドモード有効端末がKSNを利用できない場合に保護レベルが低下。

11

低負荷

Page 12: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

低負荷 オンデマンドスキャン(差分スキャン)

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

File A File B File C File D File E

File A

File B

File C

File D

File E‘

前回スキャン対象

今回スキャン対象

更新

File F

新規作成

スキップここだけスキャン

あるお客様の導入事例では、1時間以上かかっていたスキャンが、約10分に短縮!毎日定期スキャンを行うことで差分を少なくし、かつセキュリティも強固に保てます。

差分のみで時間短縮!

未更新

未更新

未更新

未更新

独自のiChecker / iSwiftテクノロジにより一度スキャンしたオブジェクトのスキャンを最適化します。

前回スキャン時と比較し、更新された差分のみスキャン!オンデマンドスキャンの時間短縮を実現します。

12

低負荷

Page 13: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

低負荷 定義ファイルの更新

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

カスペルスキーでは前回更新した定義ファイルとの差分で配信!最新の脅威からも守り、かつPCの定義ファイル更新負荷も低減します。

定義ファイル配信回数:約1時間に1回

1回あたりの増加ファイル:約500KB~数MB

※いずれも2018年4月時点の平均値。値は時期により変動します。

アップデートエージェント機能を使用することで、すべてのPCがサーバーにアクセスせず更新が可能です。

同一セグメント上のPCには、自動的にアップデートエージェントとなるPCが割り当てられます。

低負荷

13

Page 14: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

管理・セキュリティコントロール機能

Kasoersky Endpoint Security for Business Select

14

Page 15: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

IT資産管理とぜい弱性スキャン

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

・アプリケーション名 ・アプリケーションバージョン ・製造元・導入コンピュータ数 ・脆弱性の有無

レジストリ収集(ハード/ソフト)

・コンピュータ名 ・IPアドレス ・マザーボード ・CPU ・メモリ容量 ・HDDと空き容量・アダプター(ビデオ、ネットワーク、サウンド) ・光学ドライブ ・モニター

プログラムのリモートインストール&アンインストール機能まで!

KasperskySecurity Center(管理ツール)

パッチなどをリモートインストール

不要なプログラムをリモート削除

リモートインストール・アンインストール

対象ライセンス:Select/Advanced/KVPM

15

Page 16: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

IT資産管理とぜい弱性スキャン

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

対象ライセンス:Select/Advanced/KVPM

16

Page 17: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

デバイスコントロール

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

USBメモリや外付けHDDなど、外部デバイスの接続を制御。

許可デバイス、シリアルの登録や、Windowsログインユーザー単位の制御など、細かいコントロールが可能。

USBなど

プリンター

ハードディスクDVD/CDドライブ

許可デバイス 禁止デバイス

ログインユーザー毎のポリシー設定

管理者としてログイン

外部ドライブの読み書きを許可

一般ユーザーとしてログイン

外部ドライブの書き込みを禁止

特長• 外部デバイスの接続を制御

• 書き込み/読み込みの制御も可能

• ログインユーザー毎の制御が可能

例 管理者 : すべての外付けデバイスの利用が可能

一般ユーザー:USBメモリの利用が不可能

シンクライアントのデバイス制御にご利用いただけます。

対象ライセンス:Select/Advanced

17

Page 18: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

アプリケーション起動コントロール

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

許可されたアプリ 禁止されたアプリ

[ホワイトリスト方式]起動を許可するアプリケーションのみを登録デフォルトではOSとOS付随のアプリケーションのみ起動が許可

[ブラックリスト方式]起動を禁止するアプリケーションを登録

ログインユーザー毎の制御が可能

例管理者:すべてのアプリケーションの起動が可能

一般 :制限されたアプリケーション

起動可否をアプリケーションごとに制御できる機能。

ブラックリスト形式・ホワイトリスト形式の両方に対応。

対象ライセンス:Select/Advanced

18

Page 19: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

ウェブコントロール

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

19

特長

• ウェブコンテンツによるフィルタリングが可能• コンテンツのカテゴリは-アダルトサイト-ギャンブルサイト-SNS-チャット、フォーラム(掲示板)-ウェブメール-クレジットカード決済

など・・・• ホワイトリストの登録も可能。• ポリシーの適用時間帯を設定することが可能。

(例:業務時間帯→適用、時間外→非適用)• ログインユーザー毎のポリシー設定が可能。

アダルトサイト SNS

ギャンブル ゲーム

フィルタリングルール

Point!

・ルールのスケジュール設定が可能です。例:業務時間帯→ルール適用

業務時間外→ルール非適用

ウェブアクセスをコンテンツ毎に制御 (コンテンツフィルタ機能)

スケジュール設定、ホワイトリストの登録、ログインユーザー毎の制御も可能

対象ライセンス:Select/Advanced

Page 20: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

パッチ管理機能・データ暗号化

Kaspersky Endpoint Security for Business Advanced

Kaspersky Vulnerability and Patch Management

(KVPM)20

Page 21: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

パッチ配信

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

Kaspersky Security Center からMicrosoft製品やサードパーティー製品(54メーカー)のアップデートを配布

Microsoft、その他製品の

Updateサーバー

KasperskySecurityCenter

ネットワークエージェント

① アップデートをインターネット経由で取得

② 管理端末へ配信

WSUS ではクライアントへの配信スケジュールを設定できないがKaspersky Security Center 経由であれば可能

対応アプリケーション例• Adobe Reader• Adobe Flash• Oracle Java

対象ライセンス:Advanced/KVPM

21

Page 22: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

ソフトウェアライセンス管理

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

• 管理端末にインストールされているアプリケーション情報をもとに管理

• 管理対象アプリケーションとライセンス数量を設定し超過がないかチェック

• 超過時のアラートメールも設定可能

対象ライセンス:Advanced/KVPM

22

Page 23: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

OSイメージ管理

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

OSイメージの取得

OSイメージの配信

リファレンス端末 Kaspersky Security Center

Kaspersky Security Center

展開先の端末

リファレンス端末にはOS、ネットワークエージェントなどを予めインストールすることで、展開後の個別インストール作業を削減

展開先の端末がベアメタルであってもPXEサーバーを使用することでネットワーク経由でOSイメージをインストール可能

対象ライセンス:Advanced/KVPM

23

Page 24: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

デスクトップ共有

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

Kaspersky Security Center 上の端末一覧から、接続する端末を選択

RDP(リモートデスクトップ)とは異なり、ログオンユーザーからセッションを取ることなく画面共有、コントロールも可能

対象ライセンス:Advanced/KVPM

24

Page 25: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

データ暗号化

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

データ暗号化により重要な情報の漏えいを防止し、ビジネスを守る

▶ ディスク暗号化

• PCの盗難/紛失時でも、ディスクからの情報漏洩を防止

• OSが起動前のプリブート認証で、第三者によるPC起動も防止(スマートカードやトークンによる二要素認証にも

対応)

▶ ファイル暗号化

• 指定した拡張子やフォルダー単位で暗号化

• アプリケーションの実行ファイルを指定することで、そのアプリケーションが作成するファイルを自動で暗号化(例.機

密データを取り扱うアプリケーションは作成ファイルを暗号化)

▶ リムーバブルドライブの暗号化(USBメモリーなど)

• ドライブ全体の暗号化、もしくはファイル単位の暗号化のいずれかを有効にして使用

• ポータブルモードを設定すると、暗号化した状態で外部にファイルを持ち出し可能

対象ライセンス:Advanced

25

Page 26: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

アダプティブアノマリーコントロール(KES11.1から搭載)

多機能

エンドポイントにとって一般的でない特異な、潜在的に危険な動作を監視しブロックする機能

対象ライセンス:Advanced

潜在的に危険な動作の一例 :

難読化されたPowerShellコードの実行

スクリプトからネィティブAPIのコール

システムディレクトリ以外に配置されているシステムファイルと同名ファイルの起動

Officeアプリケーションからスクリプトのキック

WMI経由でリモートからWindowsツール(mshta.exe, powershell等)の開始

これらをブロックするためのルールが提供される。ルールは定義DBにより更新、最新の悪用テクニックに対応

システムディレクトリ以外の場所にあるダミーのシステムファイルと同名のファイル(svchost.exe)を起動しようとすると不審な動作としてブロックされる

26

Page 27: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

Kasperskyと他社比較 =保護機能=多機能

(※1)アカウント毎の個別ルールの設定不可(※2)ファイルのフルパスの指定でのみ制御可能(※3)ふるまい設定が手動(※4)ロールバック機能なし

Kaspersky Trend Micro ESET Symantec McAfee

select Advanced KVPM Corp XG standardEndpoint Protection Complete Endpoint

Threat Protection14

ファイル、ウェブ、メール脅威対策 ◯ ◯ × ◯ ○ ◯ ◯

ネットワーク脅威対策 ◯ ◯ × ◯ ○ ◯ ◯

ふるまい検知 ◯ ◯ ×△ △ △

✕(※3、※4) (※4) (※4)

脆弱性スキャン ◯ ◯ ◯ オプション△

✕ ✕(Microsoft製品のみ)

脆弱性攻撃ブロック ◯ ◯ ×

△ ○ ○ ○

挙動監視上で エクスプロイトブロック 汎用悪用防止 Threat Prevention機能

手動設定必要

ファイアウォール ◯ ◯ × ◯ ○ ◯ ◯

ホスト侵入防止 ◯ ◯ × × ○ ×○

(DAC)

PCのデバイスコントロール ◯ ◯ ×△

○ ◯△

(※1) (※1)

PCのアプリケーション起動コントロール

◯ ◯ ×

△ ○

(※1 , ※2) (※1)(Application Control

for Desktop)

PCのWebコントロール ◯ ◯ × ◯×

× ◯Advanced以上

Mac OS 対応 ◯ ◯ × ◯ ◯ ◯ ○

Linux OS 対応 ◯ ◯ ×✕

◯ ○ ○(別製品)

Android/iOS対応 ◯ ◯ × ◯ ○ ✕ ✕

27

Page 28: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kasperskyと他社比較 =管理機能=

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

多機能

(※1)MS社製品のパッチ手動配信は可能

Kaspersky Trend Micro ESET Symantec McAfee

select Advanced KVPM Corp XG standardEndpoint Protection Complete Endpoint

Threat Protection14

マルチプラットフォームの統合管理 ◯ ◯ ◯

△ ○ △ △

(Control Manager との連携必要、Linux、

Mac管理可能、Android、iOS は別サーバー必

要)

(Android、Linux、

Mac、iOS管理可能)(Mac、Linux 管理可能、

モバイル不可)(Mac、Linux管理可能、

モバイル不可)

IT資産管理 ◯ ◯ ◯ ✕ ✕ ✕ ✕

パッチ自動配信×

◯ ◯ ✕ ✕ ✕ ✕(※1)

アプリケーションリモート

◯ ◯ ◯ ✕ × ✕ ✕インストール/アンインストール

ソフトウェアライセンス管理 × ◯ ◯ ✕ ✕ ✕ ✕

デスクトップ共有 × ◯ ◯ ✕ ✕ ✕ ✕

ディスク、ファイル暗号化 × ◯ × ✕ ✕ ✕ ✕

実行ファイル(Exe、dll、Bat等)の収集

◯ ◯ × ✕ ✕ ✕ ✕

28

Page 29: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky Endpoint Security for Businessライセンス別 Windowsの機能一覧

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

機能名

Select SelectAdvanced

クライアントのみ クライアント・サーバー

クライアント クライアント サーバー クライアント サーバー

OS OS OS OS OS

ファイルアンチウイルス ○ ○ ○ ○ ○

ウェブ・Webアンチウイルス ○ ○ - ○ -

ふるまい検知 ○ ○ ○ ○ ○

脆弱性攻撃ブロック ○ ○ ○ ○ ○

修復エンジン ○ ○ ○ ○ ○

ネットワーク攻撃防御 ○ ○ ○ ○ ○

ファイアウォール ○ ○ ○ ○ ○

脆弱性スキャン ○ ○ ○ ○ ○

Kaspersky Security Network ○ ○ ○ ○ ○

アプリケーション起動コントロール ○ ○ - ○ ○

デバイスコントロール ○ ○ - ○ -

ウェブコントロール ○ ○ - ○ -

ハード/ソフトウェア資産管理 ○ ○ ○ ○ ○

リモートインストール、アンインストール ○ ○ ○ ○ ○

パッチ管理 - - - ○ ○

ソフトウェアライセンス管理 - - - ○ ○

リモートデスクトップ共有 - - - ○ ○

暗号化 - - - ○ ○

29

Page 30: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

Kaspersky Endpoint Security for Business

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

ライセンス別 使用できるアプリケーション

Select SelectAdvanced

(クライアントのみ) (サーバー・クライアント)

クライアント Kaspersky Endpoint Security for Windows

保護 Kaspersky Endpoint Security for Mac

Kaspersky Endpoint Security for Linux (Workstation)

モバイル保護 Kaspersky Security for Mobile

サーバー保護Kaspersky Endpoint Security for Linux (Server)

Kaspersky Security 10 for Windows Server

脆弱性管理 Kaspersky Vulnerability and Patch Management

30

Page 31: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

製品別機能表と参考価格

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

お乗換価格適用時の

Kaspersky Endpoint Security for BusinessKaspersky

Vulnerability and Patch Management

Kaspersky Hybrid Cloud Security

サーバー

1年間1ライセンス当たり

製品名Select Select Advanced

(クライアントのみ) (クライアント・サーバー) (クライアント・サーバー)

1-9 - - - - ¥10,500

10-14 ¥3,240 ¥5,215 ¥13,950 ¥6,235 ¥10,500

15-19 ¥3,220 ¥5,100 ¥13,700 ¥6,100 ¥10,500

20-24 ¥3,195 ¥4,985 ¥13,445 ¥5,960 ¥10,500

25-49 ¥3,175 ¥4,865 ¥13,185 ¥5,820 ¥10,500

50-99 ¥3,015 ¥4,550 ¥12,490 ¥5,440 ¥10,500

100-149 ¥2,905 ¥3,815 ¥10,880 ¥4,565 ¥9,000

150-249 ¥2,615 ¥3,370 ¥9,900 ¥4,030 ¥9,000

250-499 ¥2,320 ¥2,925 ¥8,925 ¥3,500 ¥9,000

500-999 ¥1,350 ¥1,925 ¥6,730 ¥2,305 ¥9,000

1000-1499 ¥855 ¥1,155 ¥5,040 ¥1,385 ¥7,500

1500-2499 ¥775 ¥1,035 ¥4,775 ¥1,240 ¥7,500

2500-4999 ¥695 ¥910 ¥4,500 ¥1,090 ¥7,500

5000-9999 ¥540 ¥745 ¥4,140 ¥895 ¥7,500

※ Kaspersky Hybrid Cloud Security サーバー以外の製品の最少購入ライセンスは10ライセンスです。

※ 上記の価格は、乗換価格(新規価格の50%OFF)を適用しております。

※上記価格より、アカデミックプログラム適用の場合は50%割引、ガバメントプログラム適用の場合は25%割引となります。

※Kaspersky Endpoint Security for Businessシリーズの混在購入はできません。

(例:Selectクライアントのみ100ライセンス+Selectクライアント・サーバー10ライセンス)

31

価格改定調整中

Page 32: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

2018年 第三者評価機関テスト ‐TOP3プロテクション

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

0%

25%

50%

75%

100%

20 40 60 80 100

KasperskyLab

1位受賞回数 – 73テスト参加回数 – 88

3位入賞率 – 88%

88回:独立テストに参加

73回:1位受賞

77回(88%):3位以内に入賞(3位入賞率)

注)・ 2018年に実施された、法人、個人、モバイル向け製品の 第三者評価機関テスト結果を、

Kaspersky Labが独自に集計したものです。・ 第三者評価機関には、AV-Comparatives、AV-Test、SE Labs、MRG Effitas、VirusBulletin、

ICSA Labs、NSS Labs、 PCSLが含まれます。・ 各テストは、既知および未知の脅威、ならびに高度な攻撃に対する防御性能を対象にしています。・ 35 % 以上のテストに参加したベンダーの結果のみをグラフ化しています。・ 円の大きさは、各テストで1位受賞の回数を表しています。・ 円内の数字は、左から1位受賞の回数 / テスト・レビューへの参加回数 /上位3位への入賞率です。

テスト・レビューへの参加回数

3位

以内

にラ

ンク

イン

した

割合

(回)

41/70/63%

32/70/49%

28/60/48%

19/44/ 68%

16/60/37%

14/37/38%

32/71/ 61%

Bitdefender

G DATA

Symantec

F-Secure

McAfee

Trend Micro

Avira

Avast AVG

ESET

Microsoft

25/42/62%

16/34/53%

32

Page 33: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

2018年 第三者評価機関テスト ‐TOP3プロテクション 集計詳細

Kaspersky | © 2019 AO Kaspersky Lab. All Rights Reserved.

TOP3プロテクションは、2018年に実施された、法人、個人、モバイル向け製品の第三者評価機関テスト結果を、Kaspersky Labが独自に集計したものです。

・TOP3プロテクションには、Avast、AVG、Avira、Bitdefender、ESET、F-Secure、G DATA、McAfee、

Kaspersky Lab、Microsoft、Symantec、Trend Microを始めとする主要ベンダーが含まれます。

・35%以上のテストに参加したベンダーの結果のみをグラフ化しています。

・各ベンダーがいずれかの第三者評価機関テストに参加すると、「上位3位への入賞数」と「テスト参加数」に反映されます。

1. ベンダーが各テストで3位以内に入賞・受賞すると「上位3位への入賞数」に加点されます。1つのテストで複数のベンダーが同じ順位になった場合、後続するベンダーの順位を「上位ベンダーの数+1」として計算します。例えば、順位が「1、2、2、4」となることはあっても、「1、2、2、3」となることはありません。順位が「1、2、2、4」の場合、「上位3位への入賞数」ではトップから順に3社のみが加点されます。ただし、最終結果で「レベル」を獲得するタイプのテストは、複数のベンダーが「レベル1」、「レベル2」などを獲得することがあるため例外であり、上位3レベルまでを獲得したベンダーが「上位3位への入賞数」として加点されます。1社のベンダーの複数の製品が入賞した場合、製品ごとに「上位3位への入賞数」に加点されます。

2. 「テスト参加数」は、ベンダーの製品がテスト/レビュー/総合評価に参加するたびに加点されます。

・「上位3位への入賞率」は、ベンダーの「上位3位への入賞数」を「テスト参加数」で割ってパーセント値に変換する方法で算出しています。

・2018年のTOP3プロテクションは、2019年2月1日時点のデータを集計したものであり、それ以降はテストやレビューは含まれていません。

テスト参加

上位3位

入賞数

上位3位

入賞率

1位

受賞数

Kaspersky

Lab

88 77 88% 73

ESET 44 30 68% 19

Bitdefender 70 44 63% 41

Avira 42 26 62% 25

Symantec 71 43 61% 32

AVG 34 18 53% 16

Trend Micro 70 34 49% 32

Avast 60 29 48% 28

G DATA 37 14 38% 14

McAfee 60 22 37% 16

Microsoft 54 12 22% 4

F-Secure 50 9 18% 8

33

Page 34: カスペルスキー製品のご紹介Kaspersky Security Network (KSN)の仕組み ① カスペルスキーが導入されたコンピューターは不審な挙動を見せる脅威に関

SANPEI SHOKAI