よくある質問
FAQ
HoneyBee Platform の技術アーキテクチャから導入手順まで、よくいただく質問にお答えします。
Q1. HoneyBee Defender は従来のファイアウォール・EDR と何が違いますか?+
従来のファイアウォールはネットワーク境界制御、EDR はファイル・行動検出が中心です。Defender はプロセス単位で動作し、サーバー間の横移動まで効果的にブロックします。
Q2. プロセスアイデンティティベース・マイクロセグメンテーションはどのように動作しますか?+
単純な IP/ポートベースではなく、プロセス名・コマンドライン・ハッシュ値まで識別します。許可されたプロセスのみ通信を許可し、非許可プロセスは即座に検知・ブロック。
Q3. サーバーのパフォーマンスに影響しませんか?+
CPU 1〜3%、メモリ 20MB 以内。数千台規模の本番環境でパフォーマンス低下なく検証済みのソリューションです。
Q4. ホストファイアウォールが無断変更された場合、どう対応しますか?+
リアルタイムのポリシー完全性検証と自動復元。意図しない変更が発生した場合、自動的に元の状態に復旧しセキュリティギャップなし。
Q5. 既存の EDR、NAC、SIEM と競合なく併用できますか?+
はい。OS ファイアウォールレイヤーで独立して動作するため、既存のセキュリティソリューションとポリシー競合や機能重複なく運用されます。
Q6. サービス障害なくゼロトラストを実装できますか?+
検知モード → ホワイトリスト構築 → 管理者検証 → ブロックモード移行。サービス障害なく安全にゼロトラストを実装します。