Unbelievable Tour in Japan @Osaka ( #UBTJ )のTweetまとめです。

MOTEX大阪本社で開催された Unbelievable Tour in JapanのTweetまとめです。 http://www.lanscope.jp/cat/special/protectcat/unbelievable_tour/
1
まっちゃだいふく @ripjyr

#UBTJ 会場からの持ち込んだ10個のマルウエアをサイランスで検知したことを確認。 pic.twitter.com/wayodRwHKr

2016-08-26 16:15:54
拡大
拡大
拡大
拡大

MOTEXセッション(プレゼン&デモンストレーション)

まっちゃだいふく @ripjyr

#UBTJ MOTEXセッション、 LanScope Catの説明 pic.twitter.com/O75QBzU1AO

2016-08-26 16:19:13
拡大
拡大
まっちゃだいふく @ripjyr

#UBTJ 別にサイランスを宣伝するためのTweetじゃなく、セミナーの状況を出してるだけですので。一応。

2016-08-26 16:20:26
まっちゃだいふく @ripjyr

#UBTJ LanScopeCatだと、人間の操作履歴だけじゃなく、色々なログを見ることができるので、マルウエアの侵入経路がわかりやすく見ることができる。 pic.twitter.com/SITl7IuJxY

2016-08-26 16:32:31
拡大
拡大
スクラムマスダー @scrummasudar

サイランス凄いってなりましたわ~。 #UBTJ

2016-08-26 16:35:07
annjyonosuke @annjyonosuke

#UBTJ cylance motexすごいね!Protect Catアンビリーバブルだよ。オフラインでも使用できてシグネチャーではなくAIで予測検知!デモも他社は感染しているのに全て検知削除。入れたいなぁ pic.twitter.com/SXKQj9y2a1

2016-08-26 16:37:27
拡大
拡大
拡大
まっちゃだいふく @ripjyr

YARAIとの違いをよく聞かれるが、YARAIは誤検知が多くて、ホワイトリスト運用が大変って言われている。そういう仕様、サイランスはそれがない。 #UBTJ

2016-08-26 16:38:53
まっちゃだいふく @ripjyr

LanscopeCatのプロテクトキャットのデモ。ログに脅威が出るようになる。 #UBTJ pic.twitter.com/Bz2ZkKxNLv

2016-08-26 16:46:02
拡大
拡大
拡大
拡大

QandA

まっちゃだいふく @ripjyr

会場からの質問に答える3名の登壇者の皆様 #UBTJ pic.twitter.com/qnJjYmpxXQ

2016-08-26 19:47:12
拡大
まっちゃだいふく @ripjyr

#UBTJ Q:Win10でMSのDefenderも強化してるが、そことの連携ありますか? A:多くのお客さんがWin10とDefenderで使ってるが、サイランスを使ってDefenderを止めた。Defenderと比較してサイランスの方が沢山見つけるので選択頂いてる。

2016-08-26 16:54:06
まっちゃだいふく @ripjyr

#UBTJ Q:ブラウザの検知はどうですか? A:今日はEXEだけだが、スクリプトコントロール、マクロコントロールで対応可能。利点は2つ、バイナリをつかわないインメモリ実行やスクリプト実行に対応可能、実行形式AIのところで検知できなくても、メモリプロテクションで検知可能

2016-08-26 16:57:32
まっちゃだいふく @ripjyr

#UBTJ Q:テスト導入で、どこに気をつければ良い? A:感染端末を作って検証する、テスト端末は単体で独立かネットワーク独立かさせる。既存端末に入れてブロックしないモニターモードで行う。入れる端末は安全なシステム部より営業部等のマルウエアを検知する端末に入るのが良い

2016-08-26 17:02:59
まっちゃだいふく @ripjyr

#UBTJ Q:他社との比較でお劣っている点はどこですか? A:内部脅威にフォーカスしていない。マルウエアにフォーカスしている。LanScopeとの連携は、そこを強化できる

2016-08-26 17:05:22
まっちゃだいふく @ripjyr

#UBTJ ぶっちゃけ、おいくらなんですかね?サイランス製品。

2016-08-26 17:07:03
社怪人 @itnews_jp

Motex経由だと250ユーザから販売で年間諭吉さん超えです。→ twitter.com/ripjyr/status/…

2016-08-26 18:10:04
まっちゃだいふく @ripjyr

アカウント数にもよるけど、1万くらいかららしいです。 twitter.com/ripjyr/status/…

2016-08-26 19:41:50

感想とか

HMaT @hmat_jp

エンドポイントセキュリティに対する熱はいつの時代も退潮しない印象。 日本で中長期的に右肩上がりにするにはSIEM持ってるメーカ達がどう食い付いてくるかかな。競合達は包括的提案だ。エンドポイントだけでは提案する方もなかなか難しい。 twitter.com/ripjyr/status/…

2016-08-26 19:59:54
まっちゃだいふく @ripjyr

#UBTJ Unbelievable Tour 大阪会場は、200名で立ち見も出るほどでした。すごいな。 pic.twitter.com/e3qut828es

2016-08-26 19:45:59
まっちゃだいふく @ripjyr

今回、 #UBTJ でTweetを頑張ってたら、 @naka_motu さんから「ありがとう!」ってTシャツをいただいちゃいました!嬉しい!!! #ただ、MOTEX社員さんからカメラ構えた変な人がいる!って思われていた模様w pic.twitter.com/RpNG1wyO1B

2016-08-26 22:35:21
拡大
サマルトリアのナトオ @n_gsx1300r

プロテクトキャット(サイランスのOEM)見てたら、アンチウイルスもUTMも今のままでは気休めにしかなってないのではと本気で思った。セキュリティインシデントは起きてしまう前提で考えるべきだし、そう考えると導入すれば更に良くなるものではなく、導入する必要のあるものだな。#UBTJ

2016-08-27 18:14:12
サマルトリアのナトオ @n_gsx1300r

@n_gsx1300r そんなことをMOTEXさんのセミナー終えて1日経った土曜日の夕方に改めて痛感。誤検知率が0.00001%ってのも凄い。ホワイトリストメンテをひたすらするお仕事なくなるよ。運用チームの工数1人浮く。そういうことも考えてみたい。#UBTJ

2016-08-27 18:16:29