
サイバー防御システム。製品の寄せ集めではありません。
ソフォスと Microsoft の主な比較をご覧ください。
| 能力 | Sophos MDR | デフォルトで安全 |
|---|---|---|
| デフォルトで安全 | 調整済みの保護機能が、デフォルトで有効 ソフォス製品は、保護機能が最強な状態に調整されたうえで出荷されます。エクスプロイト防止やランサムウェア対策などのテクノロジーは、あらかじめ調整、有効化されているため、セットアップ時間を最小限に抑えながら、保護を最大化できます。 |
Microsoft の保護機能の大部分 (エクスプロイト対策やランサムウェア対策を含む) は、デフォルトで調整、有効化されていないため、手動での設定、調整が必要です (デフォルト設定のまま使用する場合は、保護機能が限定的です)。 |
| 適応型のエンドポイント防御 | 攻撃の発生時に、保護を強化 ソフォスの適応型攻撃防御では、アクティブな攻撃動作の検知時に、的確な防御技術によって保護機能を自動的に強化します。このようにして、一般的な不正アクションを阻止して攻撃手法を阻みながら、その間に調査を進めることができます。 |
Microsoft Defender XDR はシグナルを相関させて、侵害されたアセットを自動的に封じ込めます。しかし、手動での攻撃が検知されたときに、エンドポイント保護が強化されることはありません。 |
| サイバー防御システム | Sophos Fusion ソフォスは、エンドポイント、ネットワーク、メール、クラウド、ID、脅威インテリジェンス、MDR アナリスト、AI、サードパーティ統合をひとまとめにし、一体となって対応するサイバー防御システムを提供します。 |
Microsoft は製品群やセキュリティコントロールを提供していますが、これらがあらかじめ統合され、一体となって動作するわけではありません。また、サードパーティ製品が検知や対応アクションに関わることはあまりありません。 |
| オープンなエコシステム | すでに所有しているセキュリティ製品と連携 500 超の統合がサポートされており、既存の製品を防御に活かせます。ソフォスは、既存のシステムの置き換えを強いることはせず、Microsoft やその他のサードパーティ技術も併せて 1つの防御システムに統合します。 |
Microsoft 製品内で高度な保護・対応が行われますが、サードパーティ製ツールでできることは限られています。 |
| 連携対応 | Synchronized Security セキュリティハートビートおよびアクティブな脅威対応が、ソフォスの各コントロールポイントに組み込まれています。これにより、エンドポイント、ファイアウォール、スイッチ、アクセスポイント、XDR、MDR 間でコンテキストを共有して自動連携しながらポスチャの調整や、隔離、ブロックを行えます。 |
Microsoft はシグナルを相関させて、連携したアクションを中央から実行しますが、エンドポイントからネットワークの対応へと直接的かつ自動的に連携することはありません。 |
| 徹底的なランサムウェア対策 | ランサムウェア対策+ロールバック機能 Sophos CryptoGuard では、ソースの種類に関わらずファイルアクティビティを監視し、ローカルまたはリモートでのランサムウェア実行を阻止します。影響を受けたファイルは、自動的にロールバックされます。 |
Microsoft はランサムウェアをシグネチャレスで阻止するために、「コントロールされたフォルダアクセス」の使用を推奨しています。しかし、この機能はデフォルトでは有効化、設定、調整されていません。また、自動ロールバックを提供していません。 |
| MANAGED DETECTION AND RESPONSE (MDR) | 包括的な MDR Sophos MDR には、広範なサードパーティ製品との統合に加え、ハンズオンキーボード型脅威への対応、アナリストへの直接アクセスが含まれます。また、MDR Plus は、特に重要なインシデント管理に対応しています。MDR Plus では、Breach Protection Warranty (侵害発生時の補償) も追加されます。 |
Microsoft MDR は、Microsoft 製品を保護します。より広範なインシデント対応にはプラン 2 や E5 が必要です。また、サードパーティ製品による対応は限定的です。 |










