巧妙な攻撃を阻止するための次世代のセキュリティとして、XDR(Extended Detection and Response:拡張された検知と対応)に注目が集まっている。組織全体でセキュリティデータの取り込み、分析、ワークフローを合理化できる包括的な手法だ。XDRが注目される背景には、サイロ化したデータやシステムが重大な盲点となり得ることや、セキュリティチームによる脅威への迅速な対応がますます求められているといった事情がある。だが実際には、本来の要件を満たさないのにXDRと銘打って提供されているセキュリティサービスが多い。
この資料では、本当の意味でのXDRが持つべき特徴を紹介する。ネイティブなEDR(Endpoint Detection and Response)機能を備えていること、脅威情報とインテリジェンスが一元化されていることなど、具体的な条件を挙げているため、XDR導入を検討している企業にとって参考になる内容になっている。
ホワイトペーパー