FAQ
機能・特徴について
A
ネットワークの脅威検知ソリューションとしてご使用いただけます。
Seceonはマルウェアの活動や情報漏えい、DDoSなどのさまざまな脅威の兆候をSeceon独自の機械学習とAIにより検知し、適切な対応を提示します。
A
1,000ユーザーから2,000ユーザーが導入しやすいです。 Seceonは2000ノード程度を1台のCCE(収集エンジン)と、その分析を行うAPE(分析エンジン)を同一筐体のサーバーで共存して運用を可能とする設計となっており、2000台程度までの監視環境を標準的な構成としております。
2000台以上の対象ノードを監視する環境や、物理・論理のいずれかの理由によりCCEを分散させて配置をする必要がある場合は、CCE(分析エンジン)を増設することで対応が可能です。実際に数万ユーザーの導入事例もあります。
A
基本的には不要です。最初の学習期間外に定期的に行うプロセスがアラートとして検出されてしまう場合には、WebUIの「Not An Alert」というアラートアクションにより、振る舞いをSeceonに勉強させる必要があります。
A
はい、そうです。よって、Seceonを導入する前に、アンチウィルスソフトでスキャンすることを推奨します。