
SentinelOne Vs CrowdStrike
MITRE ATT&CK:
CrowdStrikeでは、攻撃の進行を止められないかもしれません
“2020年のMITRE Engenuity ATT&CK 評価(業界で最も信頼されている第三者機関が主催し各社が参加する攻撃シミュレーションによるパフォーマンステスト)で、SentinelOneは記録的な結果を達成し、2年連続で最もアナリティック検知において攻撃の可視性を100%実現した初めてのEDRベンダーになりました。 SentinelOne Singularityプラットフォームは、174ステップの攻撃キャンペーンを即座にインシデント対応に結びつく7つのコンソールアラートに統合化して、大規模な設定変更を行わずに、せキィリティチームが必要な相関分析とコンテキスト化を自動的に行いました。 一方で、CrowdStike の場合、3分の1しか内容が充実したコンテキスト化された検知ができず、スピードと機能において劣勢となりました。62件の攻撃を検知することができず、検知に遅延時間が発生し、設定の変更が必要でした。
CrowdStrikeとの比較でSentinelOneが信頼される3つの理由
MITRE ATT&CK 評価結果のSentinelOneとCrowdStrikeの比較
MITRE Engenuityの評価結果が証拠
SentinelOneとCrowdStrikeの比較
柔軟なカスタマイズ性
妥協を許さない対応範囲
SentinelOneは、Windows、macOS、Linux、クラウドワークロードなどCrowdStrikeより包括的に、異なるOS間で一貫性のある同等の機能をサポートすることで、あらゆるIT環境に存在する固有のニーズに対応する機能を提供
時間短縮:人よりもスマートにより高速で優れた機能を提供
新たな水準の実現
クラウドストライクが提唱している「脅威検知、原因究明の調査、インシデント対応の所要時間が1:10:60」という考え方は、脅威アクターに攻撃する機会を与えるだけです。 SentinelOneなら、静的および振る舞い検知AIを使用してリアルタイムで対策を実行し最先端の攻撃のスピードを凌駕
クラウドでの信頼性と持続性
Linux対応の保護機能:セキュリティテスト済み、DevOps承認済み
CrowdStrikeは、Linuxでは、カーネルモジュールとして実行され、全体的に防御機能と脅威検知機能が限定的です。結果的に、完全にユーザースペースで動作するSentinelOneのLinuxSentinelと比較して不安定性が高くなっています。 Linuxにおける優れた脅威検知の範囲は、最新のMITRE Engenuity ATT&CK 評価の結果で実証されています。
EDRとして提供すべき必要データ
いつでもアクセス可能で対策に繋げられるデータ
SentinelOneは、より長期間の標準データ保持と自動修復、ロールバック機能を提供し、数週間、攻撃者が滞留して攻撃を休止する可能性のあるSUNBURSTのような高度な攻撃に効果的にも対応可能で、CrowdStrikeのような競合他社よりも短時間で低コストで対応できます。
MDRサービスの対応範囲
必ずしも導入が必要ではないオプションとしてのMDRサービス
必ずしも導入が必要ではないオプションとしてのMDRサービス
導入後すぐに利用可能。リアルタイム。常に新記録を更新
MITER ATT&CK:クラウドストライクが攻撃の進行を止められなかった状況
SentinelOneは記録的な結果を達成し、2年連続で最もアナリティック検知において攻撃の可視性を100%実現した初めてのEDRベンダーになりました。 SentinelOne Singularityプラットフォームは、174ステップの攻撃キャンペーンを即座にインシデント対応に結びつく7つのコンソールアラートに統合化して、大規模な設定変更を行わずに、せキィリティチームが必要な相関分析とコンテキスト化を自動的に行いました。一方で、CrowdStike の場合、3分の1しか内容が充実したコンテキスト化された検知ができず、スピードと機能において劣勢となりました。62件の攻撃を検知することができず、検知に遅延時間が発生し、設定の変更が必要でした。
攻撃対象領域と同じくらいダイナミックに変化する脅威の検知機能
詳細な追加費用が生じない透明性の高い価格設定
SentinelOneでは、詳細な追加費用を生じさせることのない透明性の高い価格体系を提供しています。CrowdStrikeの場合、データの保持期間や、機能の柔軟性、専門的なサービスなどすべてが追加コストとして見積もられ劇的にコストが膨らむことが往々にして見受けられます。