ランサムウェアによる攻撃のニュースが報道され、国家や世界的大企業を狙うハッカー集団の存在が注目されるなど、サイバーセキュリティを取り巻く環境は数年前から劇的に変化してきている。もはや入口出口対策で企業システムのセキュリティを守ることはできず、侵入されることを前提とした対策を行うことは、サイバーセキュリティの常識になっている。
その中で注目されているのが、EDR(Endpoint Detection and Response)と呼ばれる、サーバやPCなどのエンドポイントでの振る舞いを検知することで攻撃から組織を守るソリューションだ。
では、なぜEDRが必要で、どのようなソリューションを選べばよいのだろうか。日本国内で次世代EPPとEDRのシェアNo.1であるサイバーリーズン・ジャパン株式会社のエバンジェリストである増田幸美氏に、EDRが必要な理由や最新の防御手法などを話していただいた。

サイバーリーズン・ジャパン株式会社
エバンジェリスト
増田 幸美 (そうた ゆきみ)氏
エバンジェリスト
増田 幸美 (そうた ゆきみ)氏