資料の紹介

 Emotetやランサムウエアなどのサイバー脅威の被害が拡大し、セキュリティ対策への企業の関心は高まっている。様々なセキュリティベンダーが、脅威に対抗するための製品やソリューションをアピールしているが、うたい文句は同じようでも、脅威検知のレベルが同じとは限らない。

 そこで参考にしたいのが、米国の非営利団体MITRE Engenuityが主催するATT&CK評価テストである。サイバー攻撃の最新手法/戦術/手順を体系化したフレームワーク「MITRE ATT&CK」に基づき、実際のサイバー攻撃のシミュレーションを通じて性能を客観的に評価するもので、セキュリティ製品ベンダーの多くが参加している。

 本資料では、エンタープライズ向けATT&CK評価テストの最新の結果(2022年版)を紹介する。「何が起こったのか」「なぜ起こったのか」「どのようにして起こったのか」を詳細に把握するアナリティック検知のほか、正確な脅威ハンティングを可能にする可視性、検知のリアルタイム性、システムの保護、自動化などの観点から、主要ベンダーの製品を評価している。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。