SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

直近開催のイベントはこちら!

EnterpriseZine編集部ではイベントを随時開催しております

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

Security Online Press(AD)

EDR×NDRで侵入を前提としたセキュリティ対策を強化 増加するサイバー攻撃への最新対策

NDRならセキュリティレベルを向上させつつオペレーション時間も削減可能

 現状、企業などが置かれているセキュリティ対策の状況は、5つのステップに分けられる。

 導入しているセキュリティ対策ツールが少なく、ユーザー環境のセキュリティレベルが低いステップ1では、扱うツールが少ないぶん対策に使われる時間も短くなる。セキュリティ対策ツールを増やし、ステップ2、ステップ3へとセキュリティレベルを上げると脅威の検知率は高まる。しかし多くのツールを扱うことになり、オペレーションに費やす時間は増えてしまう。

 「今の多くの日本企業が、このステップ2やステップ3の状況にあります。一般にIT部門に投下できるリソースは限定される中で、オペレーション時間が増えると人的リソースの確保も厳しいでしょう。とはいえ攻撃は高度化しているので、脅威の検知度はさらに上げたい。検知率を上げつつオペレーション時間も減らし、ステップ4、5へとセキュリティレベルを向上させたい。それを実現できるのが、NDRだと言えます」と羽田野氏は言う。

 実際にVectra AIを採用したある企業は、導入前SOCも設置しSIEMやEDRも導入しており、セキュリティレベルはそれなりに高いものがあった。しかしながらSIEMの相関ルールに有効なログを追加し、検知の精度をさらに上げたいとの課題も持っていた。この課題解決に採用されたのがVectra AI(Cognito Detect)だった。「潤沢にセキュリティ担当者がいないような場合に、効率的な脅威の一次調査のためにNDRを導入する例もあります」とも井形氏は言う。

 脅威検知の精度を高めオペレーションを効率化したい。そのような組織にはNDRは最適なソリューションだと羽田野氏は言う。日本では多くの製造業がサイバー攻撃の脅威にさらされている。本社にセキュリティ担当者がいても、海外拠点や子会社には専任担当者がいない場合も多い。さらに、製造拠点などではさまざまなデバイスが稼働しており、それらはEDRがプラットフォームの制約から導入できないものある。

 こういった製造業では、Cognito DetectのようなNDRが有効なセキュリティ対策手段となるのだ。他にも金融などより高度なセキュリティレベルが求められる組織において、既存の対策と組みあわせてNDRを活用し始めている。

 マクニカネットワークスではすぐにNDRの効果が確かめられるよう、Cognito Detectの評価機の貸し出しを行っている。またPOVのためのコンサルティングやサポートも、適宜実施しており、他にもオンラインセミナーなどを企画し、NDRをどう活用できるかの啓蒙活動も行っている。侵入されていることを前提としたセキュリティ対策を改めて強化し効率化したい組織は、一度NDRの活用を検討してみてはどうだろうか?

セミナー紹介

 侵入を前提とした新たなセキュリティ対策「NDR」とは?

この記事は参考になりましたか?

  • Facebook
  • Twitter
  • Pocket
  • note
Security Online Press連載記事一覧

もっと読む

この記事の著者

谷川 耕一(タニカワ コウイチ)

EnterpriseZine/DB Online チーフキュレーターかつてAI、エキスパートシステムが流行っていたころに、開発エンジニアとしてIT業界に。その後UNIXの専門雑誌の編集者を経て、外資系ソフトウェアベンダーの製品マーケティング、広告、広報などの業務を経験。現在はフリーランスのITジャーナリスト...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

【AD】本記事の内容は記事掲載開始時点のものです 企画・制作 株式会社翔泳社

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/12937 2020/06/02 11:00

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング