セールスセンターサイト

Symantec
Endpoint
Protection(SEP)

標的型攻撃対策に最適な
エンドポイントセキュリティソフト

Symantec Endpoint Protection(SEP)とは

高度な標的型攻撃から防御するエンドポイントセキュリティ

Symantec Endpoint Protection(SEP)は、クライアント・サーバーなどのエンドポイントを標的型攻撃や高度なサイバー攻撃から防御する総合セキュリティ対策製品です。
シマンテックが有する世界最大規模の民間脅威インテリジェンスネットワークを活用し、攻撃チェーン全体を対象として多層防御を提供する包括的なアプローチで、最新の脅威に対応するように設計されています。
ウイルス定義ファイルのみに頼らない対策を実現するため、機械学習、レピュテーション 分析、リアルタイムのふるまい監視など次世代の先進技術を惜しみなく搭載。何層もの対策によって高度な脅威を効果的に阻止します。
高性能なエージェント1つで必要なセキュリティを提供し、最も効果的な保護をスピーディーに実現できるのは、Symantec Endpoint Protectionだけです。

高度な標的型攻撃から防御するエンドポイントセキュリティ

高度化した脅威はすでにエンドポイントに
侵入しているかもしれません!

日々増大していく脅威

悪意のあるサイバー攻撃「標的型攻撃」の増加

昨今の脅威は、膨大な数の新しいマルウェアを使い、標的を絞り込んだり、アプリケーション脆弱性などを悪用して、既存のセキュリティをすり抜ける巧みな攻撃手法で、気づかれないようにエンドポイントに侵入しようとしています。中には、企業への恐喝など不正な金銭要求を目的とするケースもあり、標的型攻撃への対策が急務となっています。

出典:シマンテックISTRレポート(2018年)

2015年に作成された新種のマルウェア数4億3100万|2014年~2015年のゼロデイ脆弱性増加率+125%|2014年~2015年のランサムウェア増加率+35%|スピアフィッシングによる標的型増加率+55%

既存だけでなく未知のマルウェアも日々急増

新しい脅威のもとになるのが、既存マルウェアの亜種や未知のマルウェアです。すでに膨大な既知の脅威があるなかで、亜種や未知の脅威が急増しています。ここ3年で約10億もの新しいマルウェアが出現し、毎日のようにエンドポイントへの攻撃を仕掛けています。

脅威防御の現状 未知の脅威は防げていない! 既知の脅威では膨大な数の亜種を防ぎきれない!

今までのスキャンでは検出できないマルウェアの出現

最近のサイバー犯罪者は、既知のマルウェアを検知されないように圧縮や難読化することで、正体を隠してユーザーに送り込んできます。今までのベーシックな防御手法では、昨今の攻撃は防げなくなっています。

出典:シマンテックISTRレポート(2016年)

マルウェアを隠してスキャンを回避する高度な技術が出現 ファイルの圧縮・難読化でスキャンを無効化するパッカーなどが出現 マルウェアが検出できない! パッカーを使った攻撃83%

SEPの導入メリット

業界最高レベルの保護と優れたパフォーマンスを両立

執拗で高度なあらゆる攻撃からエンドポイントへの侵入を防ぐ

  • ますます高度化する
    標的型攻撃を強力に防御

    標的型攻撃は、ゼロデイ脆弱性を悪用した攻撃やスピアフィッシングをはじめ、さまざまな手法を使い執拗で高度なものが増えており、企業には大きな脅威になっています。
    SEPは従来の多層防御に先進の防御機能を追加搭載し、防御力を大幅に強化しています。

    ※特定の人物や組織をターゲットにし、偽のメールを送ったりウイルスを仕込んだりしてパスワードや個人情報や金銭などを詐取する詐欺。

  • 脅威の攻撃防御から、侵入を前提としたセキュリティ対策へ

    サイバー脅威の増加と高度化で、単純に外部からのエンドポイントへの攻撃を防ぐだけでは対応が難しくなっています。これからは侵入されることを前提とした対策が必須です。
    SEPでは、侵入したマルウェアをエンドポイント上で削除、修復までが可能です。
    別途EDR製品と連携することでより深い追跡・対策も可能になります。

  • 高度な防御体制を
    効率的かつ低コストで実現

    高度な防御機能を備えるためには、無駄にエージェントやソリューションを増やす必要があり、コストや運用負荷が増加して、なかなか実行できない現実があります。
    多彩で高度な防御テクノロジーの搭載で、1ソリューションで強力に防御できます!

SEPの特長

脅威に対抗する総合的な防御機能を搭載

01

従来の防御テクノロジーに加え、先進の防御機能

先進のエンドポイント保護機能を追加搭載することで、攻撃の検出だけでなく既知のマルウェアの駆除からエンドポイントの修復までを一貫して実行し、高度化した脅威の連鎖を攻撃・侵入・感染からシャットアウトします。

防御機能の説明図
02

マルウェアの感染から守る機能

「新種」「未知」のマルウェアを検出
- 高度な機械学習 -

高度な機械学習の説明図

機械学習においては、機械学習エンジンの生成・学習のための良質なサンプルが重要になります。SEPには、GINで収集した膨大なマルウェアサンプルでトレーニングした機械学習エンジンが搭載されており、従来型の対策では検知が難しかった実行前の「新種」「未知」の脅威を検出し感染から守ります。誤検知を最小限に抑えているため運用面も安心です。

攻撃パターンの先を見越して未知の脆弱性から保護
-MEM(アプリケーション保護)-

MEM(アプリケーション保護)の説明図

未知の脆弱性を見つけ出してゼロデイ攻撃をしかけるエクスプロイト(ソフトウェアやハードウェアの脆弱性を利用し、悪意を持った行為のためのプログラム)を使ったサイバー犯罪が多発しています。MEM( Memory Exploit Mitigation)は犯罪者の攻撃パターンの先を見越して、仮想パッチや定義ファイルがなくても脆弱性を保護します。

03

マルウェアの侵入を防ぐ機能

正体を隠したマルウェアを検出
-Emulator(マルウェア検知)-

Emulator(マルウェア検知)の説明図

サイバー犯罪者の常套手段として、既知のマルウェアを検知されないように圧縮や難読化することで、正体を隠してユーザーに送り込んできます。2015年には、パックされていた脅威は83%もあり検出が難しくなっています。SEPは、「Emulator」のサンドボックス機能で事前に隠れたマルウェアを検出して、プログラムの実行を阻止します。

ウイルス定義ファイルに頼ることなく未知の脅威に対応
-Intelligent Threat Cloud(アンチウイルス)-

Intelligent Threat Cloud(アンチウイルス)の説明図

シマンテックが所有する世界最大規模の脅威監視ネットワーク(GIN)からの情報をリアルタイムでクラウドルックアップすることで、ウイルス定義ファイルのみに頼る防御から脱却し、迅速かつ快適に新たな脅威に対応することができます。

仕様

システム要件

Symantec Endpoint Protection Manager(SEPM)システム要件

オペレーティング
·システム
Windows Server 2008 R2
Windows Server 2012
Windows Server 2012 R2
Windows Server 2016
Windows Server 2019
Windows Server 2022(14.3 RU3以降)
ウェブブラウザ Microsoft Edge Chromiumベースのブラウザ(14.3以降)
Microsoft Edge
Microsoft Internet Explorer 11(14.2.x以前)
MozillaFirefox5.xから83
Google Chrome 87
データベース Microsoft SQL Server Express 2014(Windows Server 2008 R2の場合)
Microsoft SQL Server Express 2017
Sybase組み込みデータベース(14.3 MP.x以前のみ)
SQL Server 2008 SP4
SQL Server 2008 R2、SP3
SQL Server 2012 RTM-SP4
SQL Server 2014 RTM-SP3
SQL Server 2016 SP1、SP2
SQL Server 2017 RTM
SQL Server 2019 RTM(14.3以降)
その他の環境要件 純粋なIPv6ネットワークでは、IPv4スタックをインストールして無効にする必要があります。
IPv4スタックがアンインストールされている場合は、Symantec Endpoint Protection Manager動作しません。
Microsoft Visual C ++ 2017再頒布可能パッケージ(x64 / x86)

Symantec Endpoint Protection Manager(SEPM)ハードウェアシステム要件

プロセッサー Intel Pentium Dual-Coreまたは同等の最小値、8コア以上を推奨
物理RAM 最低2GBのRAMが利用可能。8GB以上の利用可能を推奨
画面 1024x768以上

その他詳細はBroadcomのサイトをご覧ください。

よくある質問

  • SEPの役割は?

    SEP(Symantec Endopoint Protection)は、PCやサーバーなどのエンドポイント端末をサイバー攻撃から保護する役割をもった製品です。一般的なアンチウィルスソフトとは異なり、ウィルス定義ファイルのみに頼らないセキュリティ対策を実現します。そのため、既知の攻撃だけでなく未知の攻撃に対しても有効です。また機械学習やふるまい監視を活用し、1つのエージェントで高度なエンドポイント保護が可能です。日々巧妙化する攻撃に対応しようとすると運用負荷やコストが大きくなりがちですが、SEPであれば効率的かつ低コストでエンドポイントセキュリティ対策が実現できます。

  • SEPの読み方/略語は?

    SEPの正式名称は、Symantec Endopoint Protectionです。法人向けのエンドポイントセキュリティ製品として長らくご利用いただいている製品です。SEPのほかにエンドポイントセキュリティ製品として、Symantec Endopoint SecurityシリーズとしてEnterprise版・Complete版もご提供しております。SEPと比較して管理方法が拡張されたほか、セキュリティ機能も強化されております。

  • Symantec EndpointProtectionの価格改定は?

    価格に関してはライセンス数や購入ライセンスの種別によって異なるため、ご購入いただいた販売店様にお問い合わせいただくか、シマンテックセールスセンターよりお問い合わせください。

  • Symantec EndpointProtectionのメーカーは?

    2019年に旧Symantec社から、Symantec Endpoint Protection(SEP)を含む法人向けエンドポイントセキュリティ製品は半導体メーカーのBroadcom社に買収されております。現在の法人向けシマンテックエンドポイントセキュリティ製品は、Broadcom社がメーカーとなります。

  • Symantec EndpointProtectionのサポート終了日は?

    現時点ではメーカーからのサポート終了予定のスケジュールは提示されておりません。詳細はBroadcom社の各製品ページをご確認ください。

  • Symantec EndpointProtectionの動作環境は?

    動作環境を含むシステム要件は、ご利用いただいているバージョンによって異なるため、Broadcom社のSymantec Endpoint Protectionのシステム要件ページよりご確認ください。

  • インターネット環境への接続ができない場合のEndpoint保護は可能ですか?

    従来のオンプレミス環境での保護製品であるSEP(Symantec Endpoint Protection)の機能で対応可能です。定義ファイルは別途インターネット接続が可能な機器から、以下へアクセスの上取得し、USBデバイスや何等かの接続方法で非ネットワーク接続端末のアップデートをご対応ください。
    https://www.broadcom.com/support/security-center/definitions?pid=sep14

    なお、最新のEndpoint保護製品であるSES(Symantec Endpoint Security)は、クラウド管理機能があり、この場合はインターネット接続環境が必須となります。

  • Endpoint Security製品は仮想環境上での利用は可能ですか?

  • SEPの各バージョンにおけるリリースノート/修正項目がまとまった場所はありませんか?

    以下をご参照ください。(ブラウザ日本語化推奨)
    https://knowledge.broadcom.com/external/article?articleId=154575

オールインワンの
セキュリティ対策ならシマンテック
シマンテックエンドポイントセキュリティ
製品カタログをダウンロード
シマンテックご利用中の方へ
サポートへお問い合わせ