フリーライター 岡崎 勝己
サイバー攻撃の高度化を背景に、エンドポイント保護(EDR)ツールの採用は、すでに一定規模以上の組織では当たり前になった。ところが、導入したものの「機会があればベンダーを変更したい」と考える企業は少なくない。とはいえEDRは、脅威の検知から調査、封じ込め、復旧までを担うカバー範囲の広いツールだ。しかも成熟化によって機能面での優劣は付けにくくなっており、横並びの比較は一筋縄ではいかない。では、乗り換え先は何を基準に選べばいいのか。ガートナーの鈴木弘之氏は、調査レポート「マジック・クアドラント」の読み解き方に加え、機能の比較表では見えてこない“ある能力”を選定の決め手に挙げる。本記事では、その正体と、ツールの入れ替えとセットで取り組むべき運用改善のポイントを解説する。