Two Independent Security Products

NP はネットワークパケットを、ED はエンドポイントリスクを可視化します。

SecuTex NP と SecuTex ED は独立した製品です。NP はネットワークトラフィックの記録、 異常検知、パケット証跡、フォレンジック調査に特化し、ED はエンドポイント資産、 コンプライアンス状態、脅威のクイックスクリーニングに特化しています。

SecuTex ED

エンドポイントリスクガバナンス

資産棚卸し、コンプライアンス検査、脅威のクイックスクリーニングに焦点を当てます。

SecuTex NP

ネットワーク側証跡の保持

トラフィック記録、調査、遡及証跡に焦点を当てます。

SecuTex Products

ネットワーク証跡からエンドポイントリスクまで、調査とガバナンスの不足を補完します。

SecuTex NP はネットワークトラフィック証跡を保持し、インシデントの文脈を復元します。SecuTex ED はエンドポイント資産、コンプライアンス状態、脅威の手掛かりを棚卸しします。両製品は異なる場面に対応し、企業のリスクギャップに応じて個別に評価できます。

Network Packet Evidence

SecuTex NP

コア、境界、DMZ、OA、サーバー、重要セグメントに配置し、ミラーリングトラフィックからネットワーク側証跡を保存します。異常な外部通信、横展開、C2 通信、運用ポリシー違反などの文脈復元を支援します。

  • 常時パケット記録により、調査に必要な原始証跡を保持します。
  • 異常検知、脅威インテリジェンス照合、イベント調査、相関検索。
  • トラフィック規模と保存日数に応じて物理アプライアンスまたは VM で導入。
Endpoint Risk Governance

SecuTex ED

中央コンソールで検査プロジェクトを作成し、エンドポイント資産、コンプライアンス状態、更新状態、疑わしい脅威の手掛かりを一元的に棚卸しします。一回限りの大規模検査にも、継続的な追跡にも対応します。

  • On-Demand Scan と Persistent Agent に対応。
  • 資産棚卸し、台湾政府 GCB / 金融業界向け FCB 基準のコンプライアンス検査、カスタム基準検査。
  • YARA ルールと IoC 照合により、端末の脅威手掛かりを篩い分けます。

Risk Gaps

まず不足点を整理し、適切な SecuTex 製品を選択します。

SecuTex NP と SecuTex ED は異なるセキュリティ業務に対応します。ネットワークトラフィックとイベント証跡が課題であれば NP、端末棚卸し、コンプライアンス状態、脅威の手掛かりが課題であれば ED を優先評価します。

SecuTex NP

ネットワーク側の調査ギャップ

内部トラフィックに追跡可能な記録がない

ミラーリングトラフィックから原始パケットを保存し、送信元、宛先、ポート、時系列、通信内容を復元します。

インシデント後に文脈を復元しにくい

ホストログが不足、上書き、削除された場合でも、ネットワーク側証跡を保持し、異常な外部通信、横展開、影響範囲の確認を支援します。

重要機器に Agent を入れにくい

アウトオブバンド記録により、既存サービスに影響を与えずにネットワーク機器、サーバー区画、重要セグメントを観測し、調査資料を補完します。

SecuTex ED

エンドポイント側のガバナンスギャップ

大量端末の状態を集中棚卸ししにくい

端末資産、OS、更新状況、インストールソフト、検査結果を一元回収し、追跡可能な端末リストを作成します。

監査とコンプライアンス確認が手作業に依存する

台湾政府 GCB / 金融業界向け FCB と企業独自基準を、優先順位付けと出力が可能な検査結果に変換し、手作業の集計負担を下げます。

疑わしい事象では端末をすばやく篩い分ける必要がある

On-Demand Scan で疑わしいファイル、プロセス、YARA ルール、IoC ヒットを確認し、優先対応が必要な端末を絞り込みます。

Use Cases

よくある評価シナリオ

インシデント調査証跡の補完、監査棚卸しコストの低減、疑わしい端末のクイックスクリーニングが必要な場合、目的に応じて SecuTex NP または SecuTex ED を個別に評価できます。

NP Investigation

異常な外部通信の後、アラート以上の証跡が必要になる。

重要機器が業務時間外に未知のネットワークへ接続。NP はパケット記録から DNS クエリ、宛先 IP、接続時刻、同一セグメントの類似挙動を追跡し、チームが影響範囲を確認して追跡可能なネットワーク側証跡を保存できるようにします。

ED Audit

監査前に、端末のコンプライアンスとリスク状態をすばやく把握する。

ED は検査結果を一元回収し、不適合項目、未更新ソフト、疑わしい脅威の手掛かりを提示します。管理者は優先的に改善し、監査証跡を出力できます。

Free Trial / PoC

NP と ED のどちらを先に評価すべきか迷っていますか?

ネットワーク構成、トラフィック規模、端末数、監査要件を共有いただければ、SecuTex NP または SecuTex ED の PoC / Free Trial 評価方法をご提案します。