今やサイバー攻撃の矛先は大企業ばかりでなく、セキュリティ対策の弱い中堅/中小企業にも向けられるようになった。中堅/中小企業において対策の強化は喫緊の課題となっているが、具体的に何をすればよいのか分からず悩む企業も多い。
ここでイメージすると分かりやすいのが「ホームセキュリティ」だ。万が一の時に、不審者が侵入したり、火災が起こったりすればいち早く異常を検知し、即座に監視センターへ発報され、巡回している警備員が駆け付け対処を行ってくれるので24時間安心して毎日を過ごせる。まさにこのサービスも同様で、EDRが異常を検知し、その異常をセキュリティの専門家が顧客に代わって監視・分析して早期に対応してくれるので、安心して業務を行うことができる。
本資料ではEDR(Endpoint Detection and Response)とSOC(Security Operation Center)の概念を知るためには最適な入門となるばかりでなく、導入には相応のスキルも求められるが、その解決策も提示されているので、自社における対策強化の参考としてほしい。