こんにちは。SBC&S 橋本です。
サイバー攻撃が巧妙化する現代、ウイルス対策ソフトだけで「100%侵入を防ぐ」のは困難です。そこで今、注目されているのがXDR(Extended Detection and Response)。今回は、サイバーリーズン社の動画をもとに、XDRの役割と選ぶ際のポイントを動画で分かりやすく解説します!
❏サイバーセキュリティの2つの対策
セキュリティ対策には大きく分けて2つのフェーズがあると説明されています 。
-
防御(入口対策): 未然に侵入を防ぐ。
-
侵入後の対策: 侵入した脅威を素早く見つけ、対処する。
これまでのセキュリティは「防御」が重視されてきました。しかし、一度侵入を許してしまうと、ブランドイメージの低下や業務停止、多額の賠償金といった深刻なリスクを招く可能性があります 。
❏XDR(Extended Detection and Response)とは?
XDRは、直訳すると「拡張された検知と対応」です。PCやサーバーなどの端末だけでなく、メール・ネットワーク・クラウドなど、複数のセキュリティ情報を横断して監視・分析します。
個別では気付きにくい攻撃のつながりを可視化し、侵入してしまった脅威をいち早く検知して対処する、いわば「組織全体を見渡すセキュリティ司令塔」のような役割を果たします。
EDRの主な役割
-
収集: 端末・メール・ネットワーク・クラウドなどの情報を集約
-
検知: 複数の情報を関連付け、怪しい動きや攻撃の流れを発見
-
対処: 被害が広がる前に、脅威の調査・封じ込めを行う
❏ここが違う!XDRを選ぶ3つのポイント
多くの製品がある中で、どのような基準で選ぶべきでしょうか?動画では以下の3点を挙げています。
-
-
幅広い情報を活用できるか
端末だけでなく、メール・ネットワーク・クラウドなど、複数の情報を横断して確認できることが重要です。攻撃者の行動を点ではなく線で捉えられる製品を選びましょう。 -
攻撃の全体像を把握できるか
「何が起きたか」「どこから侵入したか」「何をすべきか」がひと目で分かる管理画面が重要です。専門知識がなくても状況を把握しやすい視認性が求められます。 -
遠隔から素早く対処できるか
脅威を見つけた際、一台ずつ個別に確認・対応するのではなく、端末の隔離や通信の遮断などを迅速に実行できることが重要です。対応のスピード感が、被害を最小限に抑えます。
-
❏まとめ
こんにちは。SBC&S 橋本です。
前回は、XDRの基本的な役割をご紹介しました。
今回はその続編として、サイバーリーズン社の10分動画をもとに、Cybereason XDRがどのように攻撃の検知・調査・対応を支援するのかを、もう一歩詳しくご紹介します!
侵入をゼロにするのではなく、「侵入されても、攻撃の全体像を素早く把握し、被害を最小限に抑える」。この考え方こそが、今のビジネスに不可欠なセキュリティのあり方です。自社の守りをより強固にするために、XDRの導入を検討してみてはいかがでしょうか。
▼今回紹介した動画はこちら
https://www.youtube.com/watch?v=huuAB1DXVt4
著者紹介
SB C&S株式会社
ICT事業本部 技術本部 第1技術統括部 ソリューション技術部 1課
橋本 紗代子
関西の湖畔で動物たちと暮らしています。
