資料の紹介
ゼロデイ攻撃や標的型攻撃、クラウド経由の侵入など、シグネチャ型のツールや境界防御では検知できない攻撃が増え、内部不正や情報漏洩のリスクは高まる一方だ。防御側の検知・対応は後手に回りがちで、被害が広がってから初めて対応するケースも珍しくない。
初動を早める手立てとして注目されているのが、世界中で観測された脅威の情報を随時収集・分析してデータベース化した「脅威インテリジェンス」だ。脅威インテリジェンスを活用すれば、悪意ある活動や疑わしい行動の目的や背景を理解でき、最新の手法による攻撃や不正に対し、十分な情報に基づいた判断と迅速な対応が可能になる。
本資料では、脅威インテリジェンスと内部ログを組み合わせることで、外部からの攻撃と内部不正の両方に対策する方法を解説。その実現手段として、リアルタイムでの対策や未然の対策も可能にするというソリューションを紹介する。「現状の対策に不安」「コンプライアンス順守や監査で求められるレベルの脅威検知ができていない」といった課題を抱える担当者は見直しの参考にしてほしい。





