許可リスト型エンドポイントセキュリティ

Trellix Embedded Controlは、許可リスト型セキュリティ対策ソフトウェアです。
許可リスト型セキュリティ対策は、登録したプログラムのみ実行を許可します。このため特定のプログラムが実行される組込み機器に最適なセキュリティ対策です。
ランサムウェア、ゼロデイ攻撃、標的型攻撃などの脅威から組込み機器を保護することが出来ます。

製品特長

Trellix Embedded Controlは、様々な機能で悪意のある攻撃をブロックします。

実行制御:登録されていないプログラムの実行を抑止します。
メモリ保護機能:バッファーオーバーフロー攻撃からアプリケーションを保護します。
書き込み保護:書き込み保護ルールを使用して、ユーザーによるファイル、ディレクトリ、レジストリ キーの作成および変更を禁止することができます。
読み取り保護:読み取り保護ルールを使用すると、指定したファイル、ディレクトリ、ボリュームの読み取りを禁止することができます。

セキュリティカメラやロボティクス、工場の製造ライン、自販機など、多様な場面でご利用いただけます。

バックグラウンドでのファイルスキャン、プログラム起動時などファイルアクセス時のオンデマンドスキャンを必要とせず、許可リストによる実行制御を行うため、CPU負荷やHDD負荷が少なくパフォーマンスへの影響は軽微です。

導入効果

ランサムウェアからシステムを保護

世界的にランサムウェアが猛威を振るっており、国内企業でも毎年の様にインシデントが報告されています。
本製品は、実行を許可したプログラム以外は動作しないため、システムに侵入したランサムウェアの実行をブロックし、システムを保護することができます。

ゼロデイ攻撃からの保護

許可リストに登録したプログラム以外の実行を許可しないため、未知のウイルスも(マルウェアなど)起動をブロックします。

外部メディアからの感染をブロック

USBメモリなど外部メディアに置かれたプログラムの起動をブロックします。

データ改ざん・流出を防止

プログラム以外にもフォルダ単位、ファイル単位でアクセスルールの設定が可能です。
読み込み・書き込み制限を設けることにより、許可されないプログラムがファイルを上書きするなどのデータ改ざんや、USBへのファイルコピーによる許可されないデータ持ち出しなどを防止できます。

運用コストの削減

許可リストに登録されたプログラムは、変更や改ざんから保護されるため、システムを安定運用できます。
一般的なセキュリティソフトが採用する禁止リスト方式と異なり、定義ファイルの管理や運用が不要なため、運用コストを削減することができます。

当社の提供価値

当社独自のインストーラを提供しており、専門知識がなくても簡単にインストールすることが出来ます。
弊社技術サポート部門が、お客様の導入、運用を支援します。
製品ポータルサイトで技術情報、最新版を提供しており、登録者へ最新情報をお知らせしています。

製品ラインナップ

導入する対象製品により、ご購入頂く製品が異なります。

SolidProtect

エンジンにTrellix Embedded Controlを採用したSteeRetail社製品向け許可リスト型エンドポイントセキュリティ

対象製品

  • TWINPOS 9700 2ndシリーズ
  • TWINPOS 9700シリーズ
  • TWINPOS Bx
  • TWINPOS 9500シリーズ
  • TWINPOS Sx
  • TWINPOS S2

提供ライセンス

SolidProtectライセンス
SteeRetail社製品に組み込む目的で購入頂けるライセンスです。
ライセンス有効期間
無制限
保守期間
5年※

※保守期間とは、エンジンに問題が発生した場合に修正版をご提供する期間です。

Trellix Embedded Control

OEM様向け許可リスト型エンドポイントセキュリティ
Trellix社の製品ページを参照する際は、Trellix Application and Change ControlをTrellix Embedded Controlに読み替えてください。

動作環境

対象OSは、Trellix社の以下のサイトでご確認下さい。
Supported platforms for Trellix Application and Change Control - Part 3 of 5

提供ライセンス

OEMライセンス
自社製品にバンドル、又は組み込んで自社製品としてエンドユーザ様に販売頂けるライセンスです。
弊社からライセンス販売及び技術サポートを提供します。
ライセンス有効期間
無制限
保守期間
3or5年※

※保守期間とは、エンジンに問題が発生した場合に修正版をご提供する期間です。

※事前にTrellixとOEM契約の締結が必要となります。

サポート

弊社技術サポート部門が、お客様の導入、運用を支援します。
有償サポートでは、お客様のシステムへスムーズに導入して頂くために、仕様の説明や運用上の注意点などを、説明会やお客様システム上でのハンズオントレーニングなどにて支援するメニューをご用意しています。

メニューサポート内容
無償メニュー
標準サポートお問い合わせ対応
  • 仕様に関するお問い合わせ
  • 標準的な使い方に関するお問い合わせ
有償メニュー
導入支援サービス導入にあたり、仕様の説明や運用上の注意点などの説明会を開催します。
ハンズオン教育(コンソールを操作しながらトレーニング)
お問い合わせ対応(3か月間、週3件まで)※
導入支援ツール提供
  • 導入ガイド
  • 運用マニュアル など
延長サポートサービス
(導入後の運用時)
  • お問い合わせ対応(6か月間、週2件まで)※
  • 障害発生時のログ解析(6か月間、月4件まで)
問い合わせ対応
(インシデントパック)
お問い合わせ対応(5インシデント、有効期限:5年)※
お問い合わせ対応(10インシデント、有効期限:5年)※

※有償メニューのお問い合わせは、以下の内容でご利用頂けます。

  • お客様の環境に依存する問題に関するお問い合わせ
  • ログ調査を伴うお問い合わせ
  • Trellix社での調査を必要とする高度なお問い合わせ

Trellix Embedded Controlは、POS、ATM、FA機器、医療機器、OA機器、デジタルサイネージなどの様々なシステムで採用されており、日本国内では500万台以上の導入実績があります。

※ SolidProtectは、ステアリテール株式会社の登録商標です。
※ TrellixとTrellixのロゴは、米国およびその他の国におけるMusarubra US LLCの商標です。