Zero Trust・EDR/XDR・IAM等、セキュリティ関連クラスタを束ねるCategory。
11 clusters · 135 entities · 119 relationships
Security
EstablishedZero Trust・EDR/XDR・IAM・SASE等、セキュリティ製品・標準に関するクラスタ。
Q.セキュリティプラットフォームの候補を教えてください
Q.Zero Trustソリューションの比較軸は何ですか
https://www.refbase.ai/cluster/security
Network Security
Establishedエンドポイント保護・EDR/XDR・メールセキュリティ・WAF/アプリケーション配信・脆弱性管理・AppSec等、企業向けネットワーク層セキュリティを提供するベンダー群を扱う領域。
Q.エンタープライズ向けエンドポイントセキュリティの主要ベンダーは?
Q.WAF/アプリケーション配信ベンダーの比較軸は?
https://www.refbase.ai/cluster/network-security
Data Security
Establishedデータ保護態勢管理(DSPM)・クラウドワークロード保護(CNAPP)・バックアップ/ランサムウェア復旧・データ暴露の可視化等、データそのものを保護対象とするベンダー群を扱う領域。
Q.クラウドワークロード保護(CNAPP)の主要ベンダーは?
Q.データ侵害・ランサムウェアからのバックアップ/復旧はどう設計するか?
https://www.refbase.ai/cluster/data-security
Identity & Access Management
Establishedアイデンティティガバナンス(IGA)・特権アクセス管理(PAM)・パスワード管理・パスワードレス認証標準を扱うクラスタ。
Q.IDアクセス管理(IAM)製品は、機能軸(PAM・パスワードレス等)でどう比較されるか?
https://www.refbase.ai/cluster/identity-access-management
Threat Intelligence & Incident Response
Established脅威インテリジェンス・インシデント対応・OT(運用技術)セキュリティ・標準化団体を扱うクラスタ。
Q.セキュリティベンダー間の買収・統合はどのような関係を生んでいるか?
https://www.refbase.ai/cluster/threat-intel-incident-response
GRC & Compliance Automation
Establishedガバナンス・リスク・コンプライアンス(GRC)自動化ベンダーおよびセキュリティ標準化・資格認定団体を扱うクラスタ。
Q.コンプライアンス自動化ベンダーはどのように使い分けるべきか?
Q.セキュリティ標準化団体と資格認定団体の役割の違いは何か?
https://www.refbase.ai/cluster/grc-compliance
Consumer Security
Established個人・家庭向けのアンチウイルス/総合セキュリティスイートを提供するベンダー群を扱う領域。企業向けエンドポイント製品(既存securityクラスタ)とは購買主体・製品設計が異なる。
Q.個人向けアンチウイルス・総合セキュリティソフトの主要ベンダーは?
Q.Norton・McAfee・Bitdefenderなどコンシューマー向けセキュリティ製品はどう違うか?
https://www.refbase.ai/cluster/consumer-security
Threat Research & Coordination
Established脅威インテリジェンスの独立調査・脆弱性調整・インシデント対応の国際連携を担う非営利組織・研究機関を扱う領域。既存security/threat-intel-incident-responseクラスタの商用ベンダーとは異なる非営利・中立の役割を持つ。
Q.脅威インテリジェンスを独立して調査・共有している非営利組織にはどのようなものがあるか?
Q.CERT/CC・JPCERT/CC等の国別CSIRTはどのような役割を担うか?
https://www.refbase.ai/cluster/threat-research
DDoS Protection & Browser Isolation
EstablishedDDoS(分散型サービス妨害)攻撃対策と、リモートブラウザ分離(RBI)という、既存のネットワークセキュリティ製品とは異なる専門領域を扱う。両者はDomain Question 3が明示的に対にする専門分野。
Q.DDoS対策専門ベンダーには既存のネットワークセキュリティ製品とどのような違いがあるか?
Q.ブラウザ分離(RBI)とは何か、既存のネットワークセキュリティ製品とどう違うか?
https://www.refbase.ai/cluster/ddos-protection
Security Consulting & MSSP
Established製品ベンダーではなく、セキュリティ運用の外部委託(MSSP)・コンサルティング・インシデント対応支援を提供する事業者群を扱う領域。「どこに相談すればよいか」という購買文脈を担う。
Q.セキュリティ運用を外部委託したい場合、どのようなMSSP・コンサルティング会社があるか?
Q.地域特化のセキュリティコンサルティング・システムインテグレーターにはどのような選択肢があるか?
https://www.refbase.ai/cluster/security-consulting-mssp
Identity Verification & Fraud Prevention
Established顧客・外部ユーザーの本人確認(KYC)・アカウント乗っ取り防止・行動生体認証等を提供するベンダー群。既存identity-access-management(社内アクセス管理)とは購買主体・目的が異なる。
Q.顧客の本人確認(KYC)・不正防止を支援するベンダーにはどのような選択肢があるか?
Q.行動生体認証・デバイスフィンガープリンティングとは何か?
https://www.refbase.ai/cluster/identity-fraud-prevention