「NTA」「NDR」はなぜ必要? “息を潜める脅威”をあぶり出す仕組み
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
- カテゴリ:
- セキュリティ
- エンドポイントセキュリティ/EDR/EPP
巧みな攻撃手法で、従来のセキュリティ製品を擦り抜けようとするサイバー攻撃者。長期化、ステルス化するサイバー攻撃を検出するのに有効な「NTA」「NDR」とは何か。企業がNTA/NDRに目を向けるべき理由とは。
2023/09/29
セキュリティ監視を担う「セキュリティオペレーションセンター」(SOC)を構築する際に必要な機能は何か。自社に適したSOCを構築するために必要な情報を、外部委託を考えた場合のベンダーの選び方と共に紹介する。
2023/07/03
サイバー攻撃の巧妙化によって、セキュリティ担当者の業務は煩雑になりつつある。セキュリティ担当者の業務省力化に役立つ「SOAR」製品の特徴について、「SIEM」製品との比較を交えておさらいする。
2023/07/03
クラウド利用やリモートアクセスが当たり前となった今、セキュリティとネットワークに関する新たな課題が浮上している。その詳細を明らかにしつつ、解決に必要なゼロトラストとSASE(Secure Access Service Edge)の実現方法を紹介する。
2023/06/27
近年、多くの企業がクラウド環境への移行を進めているが、その結果、情報システム部門が監視/制御できない領域を生み出した。セキュリティ対策としてSASEを導入するも、運用面での課題から十分な成果が得られないケースも多い。
2023/06/27
セキュリティ自動化は、SOC(セキュリティオペレーションセンター)の運用をはじめ、業務の負担軽減や検出精度の向上に貢献し得る。自動化の原動力となる「ハイパーオートメーション」とは何か。
2023/05/11
AI技術は、セキュリティ分野にどのような変化をもたらすのか。企業がAI技術をセキュリティ対策に生かす上で、気を付けるべきポイントとは。具体的な製品分野である「SOAR」(SAO)を例に、こうした疑問を解消する。
2023/05/11
自社のセキュリティ対策が本当に適切なのか、不安に思う企業は多いことだろう。「MITRE ATT&CK」なら、セキュリティ製品の真の実力をテストし、保護/検出双方の有効性を客観的に評価できる。その活用におけるポイントを解説する。
2023/05/11
多様化かつ高度化するサイバー攻撃や人的リソース不足など、企業のセキュリティチームは解決しなければならない数多くの課題を抱えている。求められるのは、攻撃への迅速な対応を実現しながら、人材不足を解消できる運用の自動化だ。
2023/05/11
在宅勤務の普及などに伴いサイバー攻撃の対象領域が拡大する中、攻撃者の目的や動機に関するデータを利用して先手を打つ「脅威インテリジェンス機能」の重要性が増している。その活用に欠かせないプラットフォームに求められる要件とは?
2023/05/11