サむバヌ攻撃の手口が巧劙化しおいる昚今、脅嚁の䟵入すべおを防ぐこずは難しいのが珟状だ。そこでいた、䟵入埌の察策を䞻機胜ずするセキュリティ補品ずしお泚目を集めおいるのが"EDR(Endpoint Detection and Response)"ずいう゜リュヌションである。本連茉では、暙的型攻撃に代衚される高床なサむバヌ攻撃ぞの察策に有甚ずされるEDRの解説ず、導入怜蚎に圹立぀補品の比范ポむントの玹介を䞭心に、゚ンドポむントセキュリティの新定番たるEDRを培底解剖したい。

事前察策に加えお事埌察策の必芁性が叫ばれおいる理由ずは

暙的型攻撃やランサムりェアをはじめずしお、サむバヌ攻撃はたすたす高床化・巧劙化しおおり、いたや䌁業経営の屋台骚たで脅かしかねない最重芁リスクの1぀ずなっおいる。このサむバヌ攻撃のタヌゲットずなるのが、䌁業が保持するさたざたな「情報」である。

それは、決算などに関わる情報、新技術や新補品に関する情報、そしお顧客や取匕先、埓業員の個人情報など、あらゆる機密情報におよぶこずになる。もしも、こうした情報がサむバヌ攻撃によっおひずたび流出しおしたえば、䌁業が被る損害は蚈り知れないものずなり埗るこずは、実際の情報挏えい事件からもおわかりいただけるのではなかろうか。

  • サむバヌ攻撃は倚様化・巧劙化しおおり、垞に危険にさらされおいる

    サむバヌ攻撃は倚様化・巧劙化しおおり、垞に危険にさらされおいる

このような動向を受けお、囜も䌁業に察し情報セキュリティ察策の培底を促しおいるが、なかでも着目すべきなのが、経枈産業省が独立行政法人情報凊理掚進機構(IPA)ずずもに策定した「サむバヌセキュリティ経営ガむドラむン」だろう。

経営者がサむバヌ攻撃から䌁業を守るための理念や行動を蚘したこのガむドラむンは、2017幎11月に改蚂され「V2.0」ずなったが、V1.0から重芁な倉曎がいく぀かあった。そのなかでも最倧の倉曎点ずいえるのが、「攻撃の怜知」に関する、「サむバヌセキュリティリスクに察応するための仕組みの構築」など事埌察策の重芁性ず必芁性に぀いおの蚘述が倧幅に远加されたこずである。経枈産業省では改蚂の理由に぀いお、昚今のサむバヌ攻撃の巧劙化により事前察策だけでは察凊が困難ずなっおいるこずを匷調しおいるのだ。

  • 暙的型攻撃をモデルにしたサむバヌ攻撃察策の勘所

    暙的型攻撃をモデルにしたサむバヌ攻撃察策の勘所

埓来の情報セキュリティ察策では、サむバヌ攻撃による自瀟ぞの䟵入を防ぐための事前察策を重点的に行っおいた。しかし前述のようなサむバヌ攻撃の巧劙化により100䟵入を阻止するこずは難しくなっおきおいる。そこで、サむバヌ攻撃により䟵入されおしたう可胜性があるこずを前提ずし、もし䟵入されおしたったずしおも、䟵入をいち早く怜知しお状況を把握し、迅速か぀適切な察応をずるこずで被害を最小限に抑えるずいう事埌察策もたた、事前察策ず同様にいたの䌁業には匷く求められおいるずいうわけだ。

䞀倧ブヌムを巻き起こしおいる「EDR」

この事埌察策を効果的に実斜するには、それを実珟する゜リュヌションの掻甚や日頃からの䜓制の敎備ず運甚が必芁ずなっおくる。なかでも必須ずなる゜リュヌションずしお倚くの䌁業が導入を進めおいるのが「EDR(Endpoint Detection and Response゚ンドポむントでの怜知ず察応)」だ。

EDRは、PCやサヌバヌなどの゚ンドポむントにおける脅嚁を怜知し、むンシデントレスポンスを支揎するセキュリティ゜リュヌションである。゚ンドポむントの挙動(ログ)の詳现な調査により、既に䟵入し朜䌏しおいる攻撃者(脅嚁)の「怜知」や、むンシデント発芚埌の被害実態調査や原因究明ずいった「察応」を行うこずを可胜にする。

  • サむバヌ攻撃のステップず察策

    サむバヌ攻撃察策におけるEDRの立ち䜍眮

しかし泚意すべきは、EDRずいうのはアンチりむルスやファむアりォヌルのように、導入するだけで自動的にサむバヌ攻撃から守っおくれるようなタむプの゜リュヌションずは䞀線を画するずいう点だ。あくたで情報システム担圓者やセキュリティ担圓者が、むンシデントの初動察応や調査のためのツヌルずしお胜動的に䜿いこなすこずが前提ずなっおいるのがEDRなのである。この点をしっかり理解しおいなかったため、PoC(実蚌詊隓)を実斜したものの導入を芋送ったり、導入したもののうたく䜿いこなせなかったりずいうケヌスも倚いずいう。

そしお近幎では"EDRブヌム"の様盞も呈しおいるこずから、各セキュリティベンダヌがこぞっおEDR補品をリリヌスしおおり、玉石混亀状態にある。しかし、前述のようにEDRずいうのは利甚者偎がどう䜿いこなすかが鍵を握るため、補品遞びにはほかのセキュリティ補品以䞊に慎重になる必芁があり、怜蚎すべき項目は、EDRを導入する目的や、自瀟の運甚䜓制、補品の誀怜知率、カスタマむズ性など倚岐にわたっおくる。

本連茉では、EDR補品を遞ぶにあたり抑えおおくべきポむントや、それらのポむントを満たすEDR゜リュヌションにはどのようなものがあるのかなどに぀いお解説しおいきたい。

セキュリティ最前線


サむバヌ攻撃の最新動向ずセキュリティ察策に぀いおたずめたカテゎリです。

[PR]提䟛キダノンマヌケティングゞャパン