Unbelievable Tour in Japan @Osaka ( #UBTJ )のTweetまとめです。
#UBTJ 会場からの持ち込んだ10個のマルウエアをサイランスで検知したことを確認。 pic.twitter.com/wayodRwHKr
2016-08-26 16:15:54MOTEXセッション(プレゼン&デモンストレーション)
#UBTJ MOTEXセッション、 LanScope Catの説明 pic.twitter.com/O75QBzU1AO
2016-08-26 16:19:13#UBTJ LanScopeCatだと、人間の操作履歴だけじゃなく、色々なログを見ることができるので、マルウエアの侵入経路がわかりやすく見ることができる。 pic.twitter.com/SITl7IuJxY
2016-08-26 16:32:31#UBTJ cylance motexすごいね!Protect Catアンビリーバブルだよ。オフラインでも使用できてシグネチャーではなくAIで予測検知!デモも他社は感染しているのに全て検知削除。入れたいなぁ pic.twitter.com/SXKQj9y2a1
2016-08-26 16:37:27YARAIとの違いをよく聞かれるが、YARAIは誤検知が多くて、ホワイトリスト運用が大変って言われている。そういう仕様、サイランスはそれがない。 #UBTJ
2016-08-26 16:38:53LanscopeCatのプロテクトキャットのデモ。ログに脅威が出るようになる。 #UBTJ pic.twitter.com/Bz2ZkKxNLv
2016-08-26 16:46:02QandA
#UBTJ Q:Win10でMSのDefenderも強化してるが、そことの連携ありますか? A:多くのお客さんがWin10とDefenderで使ってるが、サイランスを使ってDefenderを止めた。Defenderと比較してサイランスの方が沢山見つけるので選択頂いてる。
2016-08-26 16:54:06#UBTJ Q:ブラウザの検知はどうですか? A:今日はEXEだけだが、スクリプトコントロール、マクロコントロールで対応可能。利点は2つ、バイナリをつかわないインメモリ実行やスクリプト実行に対応可能、実行形式AIのところで検知できなくても、メモリプロテクションで検知可能。
2016-08-26 16:57:32#UBTJ Q:テスト導入で、どこに気をつければ良い? A:感染端末を作って検証する、テスト端末は単体で独立かネットワーク独立かさせる。既存端末に入れてブロックしないモニターモードで行う。入れる端末は安全なシステム部より営業部等のマルウエアを検知する端末に入るのが良い
2016-08-26 17:02:59#UBTJ Q:他社との比較でお劣っている点はどこですか? A:内部脅威にフォーカスしていない。マルウエアにフォーカスしている。LanScopeとの連携は、そこを強化できる
2016-08-26 17:05:22これが Cylance っぽいけど、年額60ドル? malwaremanaged.com twitter.com/ripjyr/status/…
2016-08-26 18:50:23感想とか
エンドポイントセキュリティに対する熱はいつの時代も退潮しない印象。 日本で中長期的に右肩上がりにするにはSIEM持ってるメーカ達がどう食い付いてくるかかな。競合達は包括的提案だ。エンドポイントだけでは提案する方もなかなか難しい。 twitter.com/ripjyr/status/…
2016-08-26 19:59:54#UBTJ Unbelievable Tour 大阪会場は、200名で立ち見も出るほどでした。すごいな。 pic.twitter.com/e3qut828es
2016-08-26 19:45:59今回、 #UBTJ でTweetを頑張ってたら、 @naka_motu さんから「ありがとう!」ってTシャツをいただいちゃいました!嬉しい!!! #ただ、MOTEX社員さんからカメラ構えた変な人がいる!って思われていた模様w pic.twitter.com/RpNG1wyO1B
2016-08-26 22:35:21プロテクトキャット(サイランスのOEM)見てたら、アンチウイルスもUTMも今のままでは気休めにしかなってないのではと本気で思った。セキュリティインシデントは起きてしまう前提で考えるべきだし、そう考えると導入すれば更に良くなるものではなく、導入する必要のあるものだな。#UBTJ
2016-08-27 18:14:12@n_gsx1300r そんなことをMOTEXさんのセミナー終えて1日経った土曜日の夕方に改めて痛感。誤検知率が0.00001%ってのも凄い。ホワイトリストメンテをひたすらするお仕事なくなるよ。運用チームの工数1人浮く。そういうことも考えてみたい。#UBTJ
2016-08-27 18:16:29