サイバー攻撃は、もはや一つの領域にとどまらない状況にある。なぜならば攻撃者は、クラウド、アイデンティティ、エンドポイント、Eメール、ネットワークを密かに横断しながら活動範囲を広げているからだ。加えて、正規の認証情報やネイティブツールを装う手口も増えており、2024年には検知の79%がマルウェアフリーであったという調査結果もある。このように侵入からラテラルムーブメント(横移動・水平展開)に至るまでの時間はますます短縮され、セキュリティチームが検知・調査・対応に使える猶予はごくわずかしか残されていない。それでも、従来型のMDR(マネージド検知・対応)の多くは相関付けもコンテキストもない、単なるアラート転送サービスにとどまっている。しかし、ドメインごとに分断されたツールや運用では、防御体制に生じる死角を埋めきれないのである。
本資料では、クロスドメインの脅威に対抗するために再構築されたMDRのあり方について解説している。データを単一のプラットフォームに統合し、AIを活用したテクノロジーでリアルタイムに相関分析する仕組みを紹介するとともに、専門家による24時間365日の脅威ハンティングとフルサイクルの修復が対応をどう変えるかにも触れている。断片化した防御体制のままでは、攻撃者に主導権を握られ続ける。そうならぬよう、企業が今後のMDR戦略を検討するうえで、参考になる内容となっている。
ホワイトペーパー