高度化する攻撃の検知/対処を一元的に管理するXDR、運用上の課題と解決策とは
高度な攻撃に対応するために多層的なセキュリティ対策が一般的になったが、セキュリティ環境は複雑化が進んだ。XDRはこれを改善する役割を担うソリューションだが、その運用は簡単ではなく期待した成果が得られないケースも散見される。
2024/07/04
- カテゴリ:
- セキュリティ
- SIEM/SOAR/セキュリティログ管理
高度な攻撃に対応するために多層的なセキュリティ対策が一般的になったが、セキュリティ環境は複雑化が進んだ。XDRはこれを改善する役割を担うソリューションだが、その運用は簡単ではなく期待した成果が得られないケースも散見される。
2024/07/04
サイバー攻撃による被害が深刻化する中、多くの企業がその対応に悩まされている。そこでフィッシングメールへの対応など、今日求められているセキュリティインシデント対応プロセスを合理化する10の手法を紹介する。
2024/05/13
セキュリティ対策の重要性がますます高まる今、SOCを設置する動きが加速しているが、“点”ではなく“全体”で考えるアプローチに変化していることに注意が必要だ。従来とどのような違いがあり、どのように推進すればよいのか。
2024/04/16
SIEMの代替ソリューションとして期待されるXDRだが、登場して日が浅いこともあり、機能はベンダーの成熟度に依存する面がある。統合プラットフォームとしてのXDRはどうあるべきか、製品選びのポイントをコンパクトに紹介する。
2024/03/06
外部のSOCサービスを利用するのは一般的だったが、近年クローズアップされてきたのが「必要なログを自由に取り込めない」という弱点だ。社内のCSIRTで調査する際に必要なログやアラートを転送できなければ最新の脅威には対応しがたい。
2024/02/13
セキュリティ対策における「ログ管理」は、サイバー攻撃の検知や原因究明に不可欠なタスクだ。ログ管理の重要性と課題を確認しながら、効率的でコストを抑えたログ活用環境を実現するログ管理アプライアンスを紹介する。
2023/12/26
サイバー脅威が進化する中、多くのセキュリティチームは膨大な量のアラートログの対応に心理的圧迫を感じているという。アラート対応疲れを最小限に抑え、脅威への対応アクションの効率を最適化するには、「XDR」の活用が有効だ。
2023/12/15
アプリケーションのクラウドネイティブ化を推進するため、コンテナとKubernetesを導入する企業が増えている。しかし、多層的なKubernetesアプリケーションを保護するには、特有のセキュリティ要件を満たす必要がある。その勘所を探る。
2023/11/08
ランサムウェアが最大の脅威となる中、SOC(セキュリティオペレーションセンター)はどのような課題に直面しているのか。世界8カ国への調査を基に、SOCを最新化させる上で求めたい4つの機能を明らかにする。
2023/10/04
サイバー攻撃が多様化する中で「UEBA」が注目を集めている。「脅威の早期発見」といったセキュリティ用途をはじめとした10大用途を解説する。
2023/08/24