ForescoutとClarotyの比較

 

脅威検知後の対応の差

エキスパートに相談

 

ForescoutがClarotyよりもお客様に選ばれる理由

お客様が保有するインフラストラクチャとはOTのみでしょうか。それともITデバイス、IoTデバイスの所有と管理の必要性が高まっているでしょうか。お客様の産業インフラストラクチャ全体に、優れた資産インテリジェンス、リスク管理、脅威検知と対応の各機能をご活用いただくには、Forescoutの導入が必要です。この複雑な時代を乗り切るための自信と安心をご提供します。

広く深いカバレッジ

OT、IT、ネットワークなど、ICSインフラストラクチャ全体にわたって万全に対応し、制御が可能となります。無駄な時間やコストを費やして新たなソリューションを購入する必要はありません。Forescout導入で攻撃対象領域全体を容易に把握し、セキュリティの強化と、業務を効率化を達成できます。

単なる監視からアクションへ

Forescoutは単なる監視ソリューションではなく、お客様を適切な行動に導きます。行動につながるインサイトを引き出したら、問題に正面から取り組んで、OT、IT、セキュリティ環境に関する対策を最適化しましょう。膨大な数のセキュリティイベントに煩わされることなく、すばやく行動を起こし、確証に基づいてリスクを回避し、コンプライアンスを確保することが必要です。

豊富な実績とスケーラビリティ

対応が困難な大規模環境においても、優れた力を発揮し、異なるネットワーク、システム、テクノロジーが混在する環境であっても容易にスケーリングできるソリューションが必要です。確信が得られない場合は、Forescoutのお客様の事例を参照ください。

真の全体像の把握

  • 未解決の可視化ギャップ: 一体化したITとOTが完全に可視化されないことで放置される脆弱性は、未知の脅威からの標的になりかねません。網羅性の高いインサイトが得られないために保護上の致命的な死角が生じると、結果としてお客様のインフラストラクチャがリスクにさらされることになります。
  • ネットワークセキュリティ上の欠点: ネットワークセキュリティに十分な強度がないと、不正アクセスの標的となり、水平展開される恐れがあります。ロールベースアクセス制御やセグメンテーションの導入なくして、コンプライアンス準拠の徹底は不可能です。
  • オーケストレーションの欠如: SIEM(セキュリティ情報およびイベント管理)やファイアウォールだけでは対応不十分です。対応の自動化、アラート疲れの軽減、脅威への対応強化には、信頼性の高い優れたオーケストレーション機能が不可欠となります。

Forescoutの強み

IT/OTコンバージェンスは必要不可欠であることは誰もが認識しているでしょう。ForescoutがPurdueレベルとデバイスタイプにかかわらずあらゆるシステムとデバイスを一元的に可視化し、ネットワーク全体に関する包括的なインサイトを提供するのはそのためです。Forescoutのプラットフォームはリアルタイム監視機能と信頼性の高い資産インテリジェンス機能を備え、業務の効率化、ダウンタイムの短縮、セキュリティ体制強化を実現します。ITやネットワークデバイスを可視化できないClarotyとは異なり、Forescoutは全デバイスの可視化を可能にし、インフラストラクチャ全体を保護し、効率性を高めます。

Clarotyはリスクを可視化できるものの、包括性に欠けています

  • リスクの理解が不十分: Clarotyは資産の脆弱性は重視しているものの、ネットワークや運用に関わる脅威に関しては詳細なインサイトが得られないため、リスクを管理するうえで大きな死角が残ります。
  • 脆弱性管理が不十分: Clarotyは可視化機能が限られているため脆弱性を的確に把握できず、修復プロセスを管理し、例外事例に対処し、効果的に進捗を把握する機能もありません。
  • 不適切なリスク指標: 信頼に足る指標が欠けているため、効果的にリスクの優先順位付けができません。結果として、Clarotyでは意思決定の精度が低下し、重要な脅威に対応できません。

Forescoutの強み

セキュリティ上の観点から脅威の優先順位付けは、非常に重要になりますが、どこから手を着けるか見極めるのは容易ではありません。そのため、Forescoutでは、セキュリティアナリストが脅威の深刻度合いに応じた早急な対応が可能になるよう、影響(impact)と可能性(likelihood)に基づくリスク評価の指標を提供しています。脆弱性悪用予測スコアリングシステム(EPSS)や既知の悪用された脆弱性(KEV)などのオープンソースデータとForescoutの調査機関であるVedere Labs のインテリジェンスを活用して、セキュリティ、ネットワーク、オペレーション、資産の脆弱性に関する詳細なインサイトを提供しています。

Forescoutがネットワークセキュリティ業界をリードし続けている理由

  • ネットワークセキュリティ機能の欠如: Clarotyは資産情報とネットワークトラフィックを監視するのみで、ファイアウォールなどのサードパーティ製ソリューションに通信フローの詳細を共有しているに過ぎず、Forescoutに遅れを取っています。
  • ポリシーエンジンの欠如: テンプレートと制御機能を備えた信頼性の高いポリシーエンジンがないため、基本的なネットワークセキュリティタスクさえ、煩雑な設定作業や微調整が必要です。
  • 予防的な機能の欠如: 侵害が起こってから対応するだけで、ネットワークセキュリティの基本的なサイバーハイジーンに必要なプロアクティブな制御機能や、コンプライアンス違反やリスクの高い状況に対応するポリシーも備えていません。

Forescoutの強み

今日の最新の産業用インフラストラクチャでは、ITデバイスとIoTセンサーやOT資産が統合されているため、ネットワークセキュリティを軽視できません。Forescoutは、包括的な保護を実現するために、能動的にコンプライアンス準拠を働きかけ、接続済みの全資産を保護します。また、ユーザーの皆さまは、資産グループ間におけるトラフィックを可視化し、最小特権アクセスの実施に必要なダイナミックセグメンテーションポリシーを作成およびテストできます。Forescoutなら、膨大な数のテンプレートと構築済みのオプションにより、堅牢なネットワークセキュリティをワンクリックで実現できます。

Forescout導入により単なる監視体制からアクションの実行へ

お客様の導入事例

欧州の大手防衛関連企業、重要製造拠点にBAS(ビルディングオートメーションシステム)向けセキュリティの展開とSOC(産業用制御システム)統合実施

このお客様は、防衛関連部品を生産する重要な生産工場のBASとICSの機能強化に向けて、eyeInspect (旧SilentDefense)を導入しました。

Forescout Claroty
プラットフォーム 統合セキュリティプラットフォーム
可視化機能、ネットワークセキュリティ、リスク管理、脅威検知、インシデント対応の統合プラットフォームである、Forescoutはあらゆるサイバー資産(IT、IoT、IoMT、OT)の保護と、既存の各種サイバーセキュリティテクノロジーとの統合を通じて複数のユースケースに対応し、プロアクティブな保護を強化します。
Clarotyではサポート対象のユースケースが限られている
Clarotyは、セキュアリモートアクセスなどの一部のOTユースケースや、医療など一部の業界では優れた機能を発揮しますが、ネットワークセキュリティ、インシデント対応、自動化分野での機能は限られています。ハイブリッド環境に最適化されている一方で柔軟性に欠け、大規模なデプロイに難があります。
可視性 資産を包括的に可視化
ForescoutではOT、IT、IoT環境で幅広い検出オプションと優れた資産分類機能をご利用いただけます。また、信頼性の高い資産管理機能とエンドポイント保護を備えています。
OTとIoTを特に重要視
Clarotyの可視化機能は、OTとIoTでは優れている一方、IT資産に対しては不十分です。データエンリッチメントに向けたサードパーティ製ソリューションとの統合作業は煩雑です。また、一括編集、同期、更新など、重要な資産管理機能の一部が備わっていません。
ネットワークセキュリティ NAC(ネットワークアクセス制御)とセグメンテーションをリード
複雑な大規模デプロイの確かな実績を持つForescoutは、評価、セグメンテーション、製造現場でのNACの施行といった高度な機能により、複数ベンダー環境で包括的なオーケストレーションを実現できます。
最低限のネットワークセキュリティ
Clarotyにはネットワークセキュリティ機能が組み込まれておらず、サードパーティ製品との統合に大きく依存しています。基本的なNACとセグメンテーションのユースケースのみに対応していますが、プロアクティブなポリシーはなく、大規模デプロイでは柔軟性やスケーラビリティに問題があります。
リスク プロアクティブなリスク管理
Forescoutは、社内調査機関であるVedere Labsのリサーチ結果に基づいて、状況に合わせてリスクを分析、コンテキスト化、優先順位付けを行います。また、リスクプロセス全体を管理し、コンプライアンス違反を自動的に是正する高度な機能により、プロアクティブなリスク管理を実現します。
OTリスク管理
Clarotyのリスク管理機能は、OT/IoTに特化した限定的なものです。リスクをリアクティブに特定することができる一方で、プロアクティブにリスクに対処することはできません。また、主に検知機能に依存し、脅威を軽減するための機能はありません。このアプローチによる包括的なリスク管理では、セキュリティギャップが生じます。
脅威検知 最先端の脅威検知
Forescoutはインテリジェンスを活用した高い精度を誇る検知機能を備え、セキュリティイベントを詳細に分類します。また、微調整機能、アナリスト向けビュー、プレイブック対応、高度なケース管理機能を備え、包括的な脅威管理が可能です。
基本的なイベント分析
Clarotyの脅威検知はデータソースが部分的にしか統合されていないため、セキュリティイベントの分類に時間がかかったり、分類が不完全になったりすることがあります。さらに、微調整できる項目やアナリストをサポートする機能も限られているため、セキュリティイベントの管理と優先順位付けを手作業で行わなければならず、長時間の煩雑な繰り返し作業が発生しがちです。
インシデント対応 包括的なインシデント対応
Forescoutは、TDR(脅威の検知と対応)機能を備え、包括的なインシデント対応が可能です。SOC(セキュリティオペレーションセンター)のワークフロー自動化、データの保持、フォレンジック支援、24時間365日のマネージドサービス(オプション)などにより、脅威を迅速かつ効果的に緩和します。
インシデント対応機能の欠如
Clarotyにはインシデント対応機能がなく、サードパーティ製品との統合によって基本的なワークフローをオーケストレーションしています。そのため、Clarotyの主な機能は、資産やセキュリティイベントに関する情報を他のシステムと共有する限定的なものです。

エキスパートに相談

最適なサイバーセキュリティパートナーを選ぶことで、導入後の成果を大幅に改善することができます。IT、IoT、OTの各環境における万全な保護と安心を求めるお客様に、Forescoutが選ばれる理由をご覧ください。

Forescout Dashboard Product Screenshot