資料の紹介
年々高まるサイバー攻撃の脅威。特に被害が拡大しているのがランサムウエア攻撃だ。万が一、重要なデータが暗号化されたり漏洩したりしたら、業務停止を余儀なくされるだけでなく社会的な信用も失墜してしまう。
ランサムウエア対策としては、エンドポイントでの脅威を素早く検知して対処するEDR(Endpoint Detection and Response)が脚光を浴びている。しかしEDRは、アラートを判断してどのように脅威を切り分けるかという運用負荷の高さが欠点として挙げられている。ただでさえIT部門の現場はリソース不足にあえいでおり、EDRを導入してもその利点を十分に生かしきれないことになりかねない。人の負担を減らしながらセキュリティを担保するには、やはりAIの力を借りたい。
本資料では、AI搭載のEDRをセキュリティ対策の要として提案する。AIを活用した自動化とリアルタイムの脅威検知・対応能力を強みとしており、これがEDRの新たなスタンダードだという。また、Windows環境においてはランサムウエアによって暗号化されたファイルを自動復旧する機能も備える。これらにより、IT部門の負荷を軽減しながらも高いセキュリティレベルを確保できるとしている。





