クラウドやIoTなどの最新テクノロジーの導入によって、これまでは考えられなかった俊敏性や柔軟性など数々のメリットがビジネスにもたらされた。その一方で、脅威アクターにとってのアタックサーフェスは拡大しており、攻撃の手口も巧妙化と大規模化を続けている。
こうした状況において、ポイントツールのパッチワーク的な運用が常態化し、統合に欠ける従来型セキュリティでは、重要なデータを保護することは難しい。セキュリティチームは、乱立するポイントツールからのアラート対応に追われ、全体的なセキュリティのコントロールを失ってしまっている。そこで、こうした状況の打開策として注目されているのが、XDR(Extended Detection and Response)だ。
本資料では、これまでバラバラに実装・運用されてきたセキュリティツールを統合し、脅威の検知と対応を一元化する「XDR」について「概要」「基本的なアーキテクチャ」「主なユースケース」などを解説している。製品を選定する際に重視すべきポイントも紹介しているので、ぜひ参考にしてほしい。