セキュリティ運用の難所は、シグナルを集めることではなく、結び付けることだ。攻撃者は製品の区分に沿って動くわけではなく、複数の領域をまたいで侵入を進める。そのため、散らばるシグナルを人手で突き合わせる運用は限界に近づいている。
そこで、社内環境全体の活動を自動的に関連付ける「標準搭載のテレメトリー相関」が重視されるようになった。本資料では、これがXDRの中核機能となる理由を11の観点から整理する。攻撃チェーンの可視化、文脈の付与、分析の自動化、死角の削減など、相関の質がXDRの実力を左右する背景を明らかにする。また、エンドポイント、ネットワーク、業務データといった複数領域のテレメトリーを横断的に関連付けることで、脅威の可視化、検知精度の向上、調査および対応の迅速化を実現するアプローチを具体的に提示する。
さらに、相関分析によって手作業の負荷を軽減し、攻撃の進行経路や影響範囲を早期に把握することで、封じ込めまでの時間(MTTR)の短縮につながる仕組みも分かる。限られたリソースで確信をもった対応につなげるための運用設計のヒントを紹介しているので、ぜひ目を通していただきたい。