ForescoutとDragosの比較
脅威検知後の対応の差
DragosがいくらOT環境に強くても、現実のサイバー脅威にはITとOTの境界は無関係です。多くのインシデントでは、まずIT環境が侵害されOTシステムへ展開します。従来型のOTセキュリティプロダクトでは検知できないセキュリティギャップが悪用されます。脅威がOT領域に達する頃には、すでに被害が発生している恐れがあります。一方で、ForescoutはIT、OT、IoT環境に包括的に対応しています。推察ではなく、すべてを可視化し、幅広い領域にわたって万全な防御を提供します。
要するに、セキュリティとはOT環境の稼働を止めないことではありません。Dragosは「セキュリティエキスパートがセキュリティエキスパートのために開発した製品」と主張しますが、ニッチな製品をOTエキスパートにアピールするための、派手な宣伝文句にすぎません。セキュリティアナリストの大多数は、そこまでの専門知識を習得する余裕も意欲もありません。アナリストが必要としているのは多くの機能を持ち、直感的に操作でき、効果の高い、まさにForescoutのような製品です。
リスクや脆弱性への対応の優先度決定をどのように実施していますか。優先度の決定には、影響、可能性、重大度、近接性、攻撃される可能性、デバイスタイプ、オンラインエクスポージャーなどの要素が含まれます。Forescoutは、あらゆる角度からの視点により、リスク対応の優先順位付けとリスク分析を実施する機能の提供に取り組んでいます。そのため、Forescoutではサイバーエクスポージャーに加え、ネットワークリスクや運用リスクも考慮し、Forescoutの調査機関であるVedere Labsによって確認された既知の悪用された脆弱性(KEV)などのさまざまな指標を提供し、お客様ご自身の視点であらゆるシナリオを評価できるよう、サポートしています。
StuxnetやTritonの話題がメディアを賑わせている一方で、セキュリティアナリストは、日々膨大な数の脅威に直面し、時間のかかる対応を繰り返しています。Forescoutは、こうした脅威をプロアクティブに特定し、対処します。また、修復プロセスの自動化により、アナリストがより重要度の高い業務に時間を費やせるようになることで、業務の効率化、コスト削減、セキュリティ体制の強化を実現します。結果として、組織全体で真に重要な業務に集中できるようになります。