IT製品導入に関する技術資料を多数掲載 ホワイトペーパーダウンロードセンター
  • @IT
  • ITmedia エンタープライズ
  • ITmedia マーケティング
  • TechTarget
  • キーマンズネット
  • ITmedia ビジネスオンライン
  • ITmedia NEWS

セキュアワークス株式会社

製品資料

セキュアワークス株式会社

セキュリティチームの負荷を軽減、アラート対応疲れを解消する「XDR」とは

サイバー脅威が進化する中、多くのセキュリティチームは膨大な量のアラートログの対応に心理的圧迫を感じているという。アラート対応疲れを最小限に抑え、脅威への対応アクションの効率を最適化するには、「XDR」の活用が有効だ。

コンテンツ情報
公開日 2023/12/15 フォーマット PDF 種類

製品資料

ページ数・視聴時間 7ページ ファイルサイズ 1.47MB
要約
セキュリティチームの負荷を軽減、アラート対応疲れを解消する「XDR」とは
 デバイスの増加やクラウド利用の拡大、IoTの普及などを背景に、組織のセキュリティチームが管理するアラートログは膨大な量になりつつある。一方で、ある調査では、アラートの45%は誤検知であり、75%の組織は真の攻撃への対応時間と同等またはそれ以上の時間を、誤検知アラートの対応に費やしていることが分かった。

 こうした状況はセキュリティチームのアラート対応疲れを招く上、真の脅威アラートを見逃すことにもつながりかねない。実際、アラート慣れしたセキュリティチームがマルウェア検出ツールの脅威アラートを無視したことにより、インシデント対応に約3億ドルを費やしたという例もある。

 そこで昨今では、アラート対応疲れを最小限に抑え、脅威への対応アクションの効率を最適化する取り組みが進んでいる。その具体策となるのが、EDRの機能をクラウドやネットワーク、エンドポイント、ビジネスアプリケーションなどに拡張した「XDR」だ。本資料では、XDRの概要やメリットについて解説するとともに、XDRプラットフォームに求めるべき機能を挙げている。