HP Sure Click Enterprise
大企業および公共機関向けのエンドポイントセキュリティ
スクリプトあるいは
実行形式の脅威
ゲートウェイの
セキュリティを
回避したEメール
侵入経路のトレンド:
脅威の侵入経路
-
57%
Eメール
-
24%
Webブラウザーダウンロード
-
19%
その他
ファイル形式のトレンド:
マルウェアの
ファイル拡張子
最新情報:HP WOLF SECURITY ブログ
出典:HP WOLF SECURITY脅威インサイトレポート 2026年6月
脅威の隔離・封じ込め
メール、チャットアプリ、ブラウザ、USBメモリ経由で侵入するファイルをマイクロ仮想マシン内で実行。
PC本体をマルウェアの感染から強固に保護することができます。
検知に依存しない保護
-
安全なブラウジング
- タブごとに安全なマイクロ仮想マシンに隔離します。
-
ファイル保護
- 電子メールの添付ファイルの保護、 Microsoft Word、Excel、またはPowerPointおよびPDFファイルは安全なマイクロ仮想マシンで開きます。
- Internet Explorer、Microsoft Edge、Chrome、Firefoxを使用してダウンロードしたMicrosoft Word、Excel、またはPowerPointおよびPDFファイルを保護します。
- チャットアプリ(Microsoft Office Lync、Skype、Skype App、Skype for Business、Slack、Zoom)やUSBストレージデバイス経由で保存したファイルの保護、Microsoft Word、Excel、またはPower PointおよびPDFファイルは安全なマイクロ仮想マシンで開きます。
※アプリケーションの隔離と封じ込めのセキュリティソリューションにおける独自機能と総合的機能に関するHPの社内分析に基づきます。Windows 11またはWindows 10が必要です。Microsoft Word、Excel、またはPowerPointの保護にはMicrosoft Officeのライセンスが必要です。Adobe PDFの保護にはAdobe Acrobat Readerが必要です。
エンドポイントセキュリティ強化方式の比較
※スワイプで左右に移動します。
| インターネット無害化 (仮想ブラウザ) |
デスクトップ仮想化 (VDI) |
アプリケーション隔離 (MicroVM) |
|
|---|---|---|---|
| インターネットアクセス時のLiveデータ保護 | 〇 | △ | 〇 |
| Eメール添付ファイル実行時のエンドポイント保護 | × | △ | 〇 |
| 保護(仮想)環境で開いたファイルの編集・保存 | × | 〇 | 〇 |
| 社外NWでの保護 | 〇 | △ | 〇 |
| 脅威の自動分析・可視化 | △ | × | 〇 |
| 常時NW接続不要 | × | × | 〇 |
| ネットワーク整備不要 | 〇 | × | 〇 |
| サーバーのサイシング不要 | 〇 | × | 〇 |
| 端末増設不要 | 〇 | × | 〇 |
| 導入コスト | 小 | 大 | 小 |
| 利便性 | 中 | 中 | 高 |
| 保護(隔離)対象 | WEB | 電源Off時のローカルデータ | 信頼されていないWEB、Eメール添付ファイル、WEBブラウザからのダウンロードファイル、チャットアプリ・USBストレージ経由のファイル |
| 特徴 | 既存のインフラを大きく変更することなく導入することができるため、物理的なネットワーク分離の代替として数年前からシェアを伸ばしてきているエンドポイントセキュリティ。WEBをイメージ化して「無害化」する、最も一般的な攻撃侵入経路であるメール添付ファイルは「削除」するなどの対応となり、実際に業務で使用するには大きな制限がかかる。 | 電源オフの時に端末にデータが残らない為、紛失・盗難対策としては有効。電源On時ネットワーク接続をして業務を行う際のLiveデータは保護されていない為、通常PCと同じくセキュリティ対策が求められる。また高価な導入コストに対して利便性の低下が著しいことが新たな課題となっている。 | ブラウザやOfficeなど通常のアプリケーションをOS上のマイクロVMで実行するため、操作は全く変わらず、従来の利便性が確保される。ネットワーク整備や端末増設なども不要で導入コストは他ネットワーク強靭化ソリューションと比較して大きく低減される。隔離環境でマルウェアなどが活動した際のトレースや分析・可視化も自動化されており、サイドボックスやEDRに近しい機能も有する。 |
※スワイプで左右に移動します。
ダッシュボード
完全なフォレンジック インテリジェンスとともにリアルタイム アラートを発し、お客様にエンドポイントのリアルタイムな可視性を提供します。
リアルタイムのアラートと完全なキル チェーン分析レポートを受け取って脅威を迅速に発見し、企業全体の可視性とコントロールを確保することができます。
-
技術情報
-
サービス仕様書
-
取引条件書
-
価格
-
購入方法
「HP Sure Click Enterpriseパートナー様」からご購入いただけます。
詳しくはこちら
資料ダウンロード
HPが展開するフルスタックのセキュリティソリューションについて、わかりやすく解説した資料をはじめ、自社のセキュリティ対策を一層強化するためのヒントが満載の資料を無料でダウンロードいただけます。
解説動画
-
アニメで解説:パソコン内の仮想化技術でアプリケーションを分離してセキュリティを確保する「HP Sure Click Enterprise」
-
【必見】5分で理解!HPの隔離で守るセキュリティをデモで解説~ アプリ単位仮想化でエンドポイント防御を再定義~
-
HP Sure Access Enterprise–ハッカーがシステム管理者のPC情報を取得する様子をデモで公開!高価値なサーバへ、安全にリモートアクセスする方法
-
HP Sure Click Enterpriseの脅威レポート – とある組織のCISOから提供されたレポートを例にした組織のリスク分析
-
HP Sure Click Enterpriseの脅威分析 – エンドポイントの保護だけではなく、豊富な脅威インテリジェンスを提供
-
HP Sure Click Enterprise 徹底解説 - PCにマルウェアが侵入したとしても感染しないエンドポイントセキュリティ
高度な隔離技術は
多くの企業にて採用されています
海外事例
-
最新のエンドポイントセキュリティスタックを最後の防衛線として実装
アメリカ合衆国国防総省
-
マイクロ仮想化の技術を活用し、サイバー攻撃から州のITシステムを守る
ドイツ バーデン=ヴュルテンベルク州
-
潜在的な危険を全て分離し、グループのエンドポイントと顧客データを保護
スイス Visanaグループ(医療傷害保険会社)
-
多くの自治体をサポートし、サイバー攻撃を受けやすい巨大な領域を保護
ドイツ Dataport(情報通信プロバイダー)
-
職員のエンドデバイスを未知のマルウェアから守り、セキュリティを強化
ドイツ ボン市
-
放射線機器に影響をあたえず、医療施設のデバイスのセキュリティを向上
アメリカ Moffitt がんセンター
国内事例
-
何が起きてもおかしくない時代に、「脅威を封じ込める」というセキュリティをHP Sure Click Enterprise導入で実現
株式会社バリューHR
-
HP Sure Click Enterpriseの導入により、インターネット活用における課題を解決し、生産性向上と業務効率化を実現
千葉県市原市
-
HP Sure Click Enterpriseの導入でエンドポイントセキュリティ強化と職員の生産性向上を両立
愛媛県八幡浜市
-
HP Sure Click Enterpriseの導入により、三層分離環境の中、クライアントPC1台による自在なアクセス環境を実現
鳥取県江府町
-
よりセキュアでスムーズなインターネット活用を実現するHP Sure Click Enterprise
豊見城市
-
自治体におけるセキュアなインターネット活用を促進するHP Sure Click Enterprise
養父市役所
-
日本最南端の自治体がインターネット活用のために採用したHP Sure Click Enterprise
石垣市役所
-
セキュリティ管理者の業務効率化に大きく貢献するHP Sure Click Enterprise
社会福祉法人 賛育会
-
β・β’モデルにおけるエンドポイントセキュリティ強化をHP Sure Click Enterpriseで実現
北海道森町役場
-
αモデルを維持しつつセキュアなインターネット接続環境を構築
長久手市役所
-
信頼性はそのままにセキュアで使い勝手のよいインターネット環境を構築
柏崎市役所
-
公共系受託業務環境のセキュリティレベルを強化、最新の脅威に備えるとともに利便性も向上
株式会社カシックス
-
巧妙化する脅威からシステムを守り、市民の安心・安全のために地域に貢献する拠点のセキュリティを強化
上越地域消防局
-
自治体のインターネット閲覧環境の改善と業務効率化を実現
那覇市役所
-
デジタルリスクの盾となる企業が自社と顧客企業を守り、マルウェア対策をさらに前進
株式会社エルテス
-
在宅勤務時のセキュリティ不安を払拭、医療機関を狙い撃ちする悪意を未然に防ぐ
慶応義塾大学病院
国内の企業における導入事例
-
金融系企業A社
- 課題背景
- インターネット分離を実現するため、数年前にWEB無害化ソリューションを導入していたが、Web利用業務に多くの支障が出ていた。
- 導入後
- ネイティブブラウザと同様にWebアプリケーションを使用することができるようになり、セキュリティをさらに高めつつ、業務効率を本来のレベルに戻すことができた。
-
製造系企業B社
- 課題背景
- グループ全体でインターネット分離対応が必須となり、VDI導入を検討していたが、コストが高額な点と設計開発業務へのパフォーマンス低下が懸念されていた。
- 導入後
- パフォーマンス低下を抑えつつ、インターネット分離要件を満たすことができた。
-
建設系企業C社
- 課題背景
- アンチウィルスとEDRを導入していたが、ヒューマンエラーによる攻撃侵入を防ぎきれない環境にあった。
- 導入後
- 社内外問わず、どこでも安心して外部とやりとりができるようになった。隔離環境の中でマルウェアが活動しても、マイクロVMを閉じてしまえば分析した上で対処済みとすることができ、セキュリティ部門の大幅な工数削減につながった。
よくあるご質問
- HP Sure Click Enterpriseとは何をする製品ですか?
- メールやブラウザを始めとするインターネット利用やUSBメモリなどの媒体は、悪意を持つ行為者にとって企業組織ネットワークの「周壁内」(ファイアウォールなど)に入り込む上で、最も頻繁に悪用する経路です。また、これらの行為者はネットワークシステム中、一般のエンドユーザが操作するエンドポイント(PC)こそが最も脆弱である事も認識しています。HP Sure Click Enterprise(以下、SCE)は、こうした経路で侵入する脅威からエンドポイントを保護するため、仮想化分野での世界的な第一人者らが開発したマイクロ仮想という最先端技術を利用し、ファイルを開くアプリケーションをPC本体のOSからCPUレベルで隔離することで、検知や判定に頼らず脅威の影響をブロックします。
- 従来のエンドポイントセキュリティ製品と比較してどのような違いがありますか?
- 従来のセキュリティの中心は、最初に不当なファイルや振舞いを検知し、その上で防御する手法でした。この方法では検知が失敗すれば、防御もされない事になります。
SCEはインターネットやメールなど、外部から持ち込まれたファイルを開くアプリケーションを対象ファイルの正当、不当に関わらずマイクロ仮想マシン(MicroVM)上で実行する方式で、検知には依存しません。 - 製品の特長やメリットはなんですか?
- アプリケーションが分離したMicroVMのOS上で実行されるので、
- 未知、既知、振舞いの内容、ファイルレスなど攻撃パターンなどに関わらず、エンドポイントのOS環境が影響を受けません。
- MicroVMのOSにはユーザデータや資格情報(IDやパスワードなど)価値がある情報は存在せず、詐取されるものがありません。
- マルウェアは隔離されたOS上で実行されるため、もしユーザがそれに気づいても慌ててLANケーブルを抜くなどする必要はなく、逆にMicroVM内に実装されたモニタリングの機能で、多層式の他のセキュリティ機構をすり抜けてきたマルウェアがどのような動作をするかを詳細に記録して情報を活用できます。
- 従来のウイルス対策のような日々の定義ファイルアップデートやフルスキャンは必要ないのですか?
- 検知に依存するソリューションではないので必要ありません。セキュリティポリシーの更新は管理サーバーとの連携で行われますが、MicroVMによる保護は、公共のインターネット接続でも、インターネット接続自体が無くても、マイクロ仮想マシンで同じレベルの保護が続くため、特にモバイルユーザが多い企業組織で重宝されています。
またPCが受け取るファイルの都度スキャンを実行する事もなく、定期 / 不定期のスキャンで動作が遅くなるなどの不便は起こりません。 - 他のウィルス対策製品と同居は可能ですか?
- はい、MicroVMはPC本体のOSと独立して動きますのでウイルス対策製品に限らず他種のアプリケーションの動作に影響を与える事はありません。(セキュリティ製品によって、SCEを除外設定していただく場合があります。)
- 最新のドキュメントはどこにありますか?
- 最新のドキュメントは、カスタマーポータル(https://enterprisesecurity.hp.com/s/article/Windows-Support-Policy)にあります。
ニュースリリース / 記事
- 中小企業のIT投資、セキュリティ対策・強化にオススメな補助金(2026/08/07)
- 【藪上 憲二 編】第7回:コロナ禍を通じて一気に進んだ「GIGAスクール構想」と教育ITインフラの大幅な進化、そしてゼロトラストネットワークへ(2026/08/03)
- 【連載紹介】AI時代の脅威に立ち向かう―日本HPが語る、これからのエンドポイント対策(2026/07/21)
- 企業を脅かす脆弱性とは?知っておきたいリスクと対策の基本(2026/07/17)
- 日本HP講演動画 - これからの国・地方ネットワーク変革に対応 柔軟な働き方と高セキュリティを両立する次世代ソリューションのご紹介(2026/07/14)
- ランサムウェアの感染経路は?事例と対策、感染時の対応を解説(2026/07/08)
- AI時代のエンドポイント防御を再定義 - HPが“隔離”で実現するデバイスセキュリティ(2026/07/06)
- HP、最新のセキュリティレポートを発表、サイバー攻撃者が正規のリモートアクセスツールをバックドアに変えて、ユーザーのPCを乗っ取ることを発見(2026/06/25)
- 日本HP、重要データとシステムを保護する「HP Sure Access Enterprise」を提供(2026/6/23)
- ゼロトラストとは?必要な理由や要件、主要技術までわかりやすく解説(2026/06/18)
免責事項
本書の内容は、将来予告なく変更されることがあります。HP製品およびサービスに対する保証については、当該製品およびサービスの保証規定書に記載されています。本書のいかなる内容も、新たな保証を追加するものではありません。本書の内容につきましては万全を期しておりますが、本書中の技術的あるいは校正上の誤り、省略に対しては責任を負いかねますのでご了承ください。
- ESGグローバルIT調査2018~2019年( https://www.esg-global.com/blog/the-cybersecurity-skills-shortage-is-getting-worse )
- Ponemon InstituteのBarkeyスポンサーによる調査「2018 State of Endpoint Security Risk(2018年エンドポイントセキュリティリスクの状況)」、2018年10月。
- Foundry formerly IDG Communications: Security Priorities Study 2021 (R-ES_SecurityPriorities_02.17.22.pdf (hubspotusercontent40.net))
