マイクロソフト、テクノロジーと人の専門性を組み合わせた新セキュリティサービス「Security Experts」

Liam Tung (ZDNET.com) 翻訳校正: 編集部

2022-05-10 13:26

 Microsoftは、新たなマネージド型サイバーセキュリティソリューションで既存のセキュリティサービスを拡充すると発表した。「Microsoft Security Experts」というサービスカテゴリーで実現する。サイバーセキュリティ分野のスキルを有した人材の不足が続くなか、こうしたサービスで、マルウェアをはじめとする脅威に対応する顧客を支援していく。

 Microsoft Security Expertsは、「人間主導」のサービスとエキスパートが訓練したテクノロジーを組み合わせることで、組織がセキュリティやコンプライアンス、アイデンティティー、プライバシー、管理などに対応できるようにするサービスだ。

 Microsoftは、「Security Expertsは、専門的な訓練が施されたテクノロジーと、人間主導のサービスを組み合わせることで、企業がよりセキュアに、コンプライアンスに準拠しながら、生産性を向上できるよう支援する」と説明している。

 このサービスの下で新たに提供される「Microsoft Defender Experts for Hunting」は、エンドポイント、「Office 365」、クラウドアプリケーション、アイデンティティーを含む「Microsoft Defender」のデータ全体で、プロアクティブに脅威を検出できるようにするサービスだ。Microsoftの専門家が洗い出した内容を調査、分析した上でコンテキストに沿った警告情報や対応方法を顧客に提供する。

 「Microsoft Defender Experts for XDR」というマネージド型XDRサービスも新たに提供される。さまざまなサイバーセキュリティ企業がXDR(拡張型脅威検知および対応)サービスを提供している。XDRサービスは、エンドポイント、クラウドインフラ、ネットワークからデータを収集し、調査や脅威ハンティングの効率を高め、対応時間を短縮する。

 Defender Experts for XDRは、エンドポイントのみでなく、「Microsoft 365 Defender」全体で検知とレスポンスの機能を提供する。アラートを調査し、自動化と人間の専門知識を利用して、顧客のチームとともにインシデントに対応する。

 Defender Experts for XDRは2022年秋にプレビューに移行する予定だ。

 「Microsoft Security Services for Enterprise」もリリースされる。Microsoftの専門家による、より包括的で、人を重視する手厚い「ハイタッチ」のマネージドサービスを求める大規模な企業などがメリットを得られるとMicrosoftは説明している。このサービスは、プロアクティブな脅威ハンティングとマネージド型のXDRを組み合わせ、MicrosoftのSIEMとXDRを活用して、すべてのクラウド環境、すべてのプラットフォームを保護する。

 これら3つの新たなマネージドサービス型のセキュリティ製品は、「Microsoft Security Services for Incident Response」「Microsoft Security Services for Modernization」といった既存のサービス群に加わる。

 Microsoftは、これらのマネージド型セキュリティサービスが、サイバーセキュリティ関連の人材確保に悩んでいる企業で採用されることを期待している。同社は2021年、米国で46万人超のサイバーセキュリティ関連の求人があり、米国における求人数の6%を占めるまでになっていると推定している。

 同社は現在、35のランサムウェアファミリーのほか、国家が支援する活動、ランサムウェア、犯罪行為に関わる250の脅威アクターを精力的に追跡しているという。

この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    ChatGPTに関連する詐欺が大幅に増加、パロアルトの調査結果に見るマルウェアの現状

  2. セキュリティ

    迫るISMS新規格への移行期限--ISO/IEC27001改訂の意味と求められる対応策とは

  3. セキュリティ

    警察把握分だけで年間4000件発生、IPA10大脅威の常連「標的型攻撃」を正しく知る用語集

  4. セキュリティ

    いま製造業がランサムウェアに狙われている!その被害の実態と実施すべき対策について知る

  5. セキュリティ

    ランサムウェア攻撃に狙われる医療機関、今すぐ実践すべきセキュリティ対策とは?

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]