テレワーク対応でエンドポイント保護を強化、CrowdStrike Falconで4,100台PCを一元監視
コロナ禍のテレワーク化とランサムウェア被害経験から、侵入前提の検知・対応体制への転換が必要に。CrowdStrike Falconを導入し、クラウドベースで社内外どこからでもエンドポイントをリアルタイム監視できる運用体制を構築。仮想通貨マイニングツールなど想定外の脅威も検知。
- 導入企業
- マクセル株式会社
- 業種
- 製造業
- 規模
- 連結4,180名 / 単独1,408名
- 部門
- 情報システム部 情報セキュリティ課
- 解決した製品
- CrowdStrike Falcon Prevent / CrowdStrike Falcon Insight / CrowdStrike Falcon Ove(gsx.co.jp)
- 保護対象PC台数
- 4,100台
- 保護対象サーバ台数
- 250台
- 導入対象グループ会社
- マクセル、マクセルフロンティア、マクセルクレハ、香港グループ会社60台
- 導入開始時期
- 2021年9月
01課題
テレワークシフトでオフィス外の端末保護が課題となり、既存オンプレミスアンチウイルスではリアルタイム保護ができず、リソース消費の問題もあった。業務委託先の端末がランサムウェア感染し、アンチウイルス削除後の侵入状況把握ができない事態に直面。
02やったこと
クラウドベースのEDR製品CrowdStrike Falconを導入。軽量動作、クラウドベース、低い過検知、OS対応範囲、セキュリティ専門家によるサポート体制を重視して選定。外部パートナー(GSX)と協働する自社主体の運用体制を構築。
03成果
エンドユーザーがどこで働いていても途切れることなくエンドポイント端末をモニタリング可能に。報道頻出のEmotetもインシデント上がらず。想定外の脅威(仮想通貨マイニングツール)も検知。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
クラウド化に対応した特権ID管理の刷新でBCP対策とIT統制を両立
同じセキュリティの中でiDoperationを選んだ会社の、選定の比較材料になる1本。
AIアンチウイルス導入でエンドポイント対策を強化、トラブル対応の作業時間を削減
月数時間同じセキュリティの中でAurora Protectを選んだ会社の、選定の比較材料になる1本。
グローバルIT ガバナンス強化により、時差を超えた持続可能な運用体制を確立
3社目以降は大幅に工数を同じ「多拠点の管理」を、コンサル・支援・グローバルIT支援サービス、グローバルサービ…という別の入口から解いた1本。
水管理クラウドサービスの監視端末をAppGuardで保護し、ゼロトラストセキュリティを実現
同じセキュリティの中でAppGuard Enterpriseを選んだ会社の、選定の比較材料になる1本。
リコーグループ9万7千人への証明書自動配布とデバイス認証基盤の構築
同じセキュリティの中でプライベート認証局 Gléasを選んだ会社の、選定の比較材料になる1本。
