ランサムウェアや標的型攻撃による業務停止や情報漏えいのリスクが高まる中、エンドポイント対策としてEDRの導入が進んでいる。しかし、「どの製品を選べばよいか分からない」「運用の負荷増大が不安」「稟議(りんぎ)が通らない」といった課題を抱える企業は少なくない。カタログスペックだけで選んだ結果、運用が回らないと悩むケースも散見される。
このような失敗を防ぐには、製品の比較から入るのではなく、自社の社内環境/人材リソース/コストといった現状を把握しながら、段階的に手順を踏むことが必要だ。そして自社が求める運用の深さを見極めるとともに、経営層へは事業継続リスクを可視化して提示することが重要になる。
本資料では、セキュリティの専門家が、EDRの導入における「現状把握/要件定義」「選定」「社内稟議」「導入/移行」という4つのステップを分かりやすく解説する。導入後の運用を見据えた製品の選定方法、外部マネージドサービスを活用した効率的な運用体制づくりなど、EDR導入を成功に導く実践ノウハウをまとめて紹介しているのでぜひ参考にしてほしい。