“アラート地獄”に現場は疲弊…難しすぎるEDR運用、真価を引き出す「現実解」とは?
- ありがとうございます!
- いいね!した記事一覧をみる
EDRを導入しても安心できない…ランサムウェア対策の“盲点”
ランサムウェアによる攻撃の多くは、VPN機器などの脆弱性を突いて社内ネットワークに侵入する。その背景にはセキュリティ人材不足の影響が大きい。企業は高度なセキュリティ製品を導入しているにもかかわらず、人材不足からパッチ適用が追いつかず、脆弱性が放置されたままになっているのだ。
また、夜間・休日の「監視の空白」も、攻撃者には好都合だ。攻撃は時差を利用して日本時間の夜間帯や週末に集中するが、24時間365日の監視体制を自前で構築している国内企業はわずかである。「侵入前提」のサイバー攻撃対策が求められる現在、不十分な体制は初動の遅れにつながり、被害を一気に深刻化させてしまう。
こうした状況を受け、対策としてEDRの導入が着実に進んでいる。しかし、導入しただけでは防げない。日々発生するアラートを的確に読み解き、迅速に対処できる運用体制がなければ、その真価は発揮されない。「EDRを導入したのに活かしきれていない」──そんな不安を抱える現場は、何をどう変えればよいのだろうか。
この記事の続き >>
-
・人材不足のうえに“アラート地獄”も…疲弊する現場を解放する「現実解」
・EDRだけでは見えない「攻撃の全体像」
・1日500件以上のアラートを処理する“凄い実力”
今すぐビジネス+IT会員に
ご登録ください。
すべて無料!今日から使える、
仕事に役立つ情報満載!
-
ここでしか見られない
2万本超のオリジナル記事・動画・資料が見放題!
-
完全無料
登録料・月額料なし、完全無料で使い放題!
-
トレンドを聞いて学ぶ
年間1000本超の厳選セミナーに参加し放題!
-
興味関心のみ厳選
トピック(タグ)をフォローして自動収集!