資料の紹介

 高度化・巧妙化が進むサイバー攻撃が国際紛争の長期化などに伴って活発になっている。攻撃への備えを必要とする企業は、未然防止に重点を置いた「入り口対策」だけで攻撃を完全に防ぐことは難しい状況に立たされている。そこで注目されているのが「EDR(Endpoint Detection and Response)」だ。

 EDRはPCやサーバーなどから収集したログを踏まえてサイバー攻撃を検知し、被害の拡大を防ぐソリューションである。しかし、EDRを効果的に活用するには、セキュリティの専門スキルを身に付けたエンジニアや組織も必要だ。エンジニアの確保や組織の立ち上げなどが自社で難しい場合、外部へ委託することになる。

 本資料では、EDRが必要な理由とEDRの概要、メリット、主な機能、利用する際の注意点について解説する。利用する際の注意点では、セキュリティ専門のエンジニアや組織の必要性も指摘。それに関連して外部サービスである「MSS(Managed Security Service)」も紹介している。MSS選定時の着目ポイントも解説しているので、EDRを検討している企業は、ぜひ確認したい。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。