インシデントレスポンスの重要性が高まるのに呼応し、エンドポイントセキュリティも進化を続ける。その具体像として充実し始めた「EDR」製品とはどのような製品なのか。
連載第2回「『次世代エンドポイントセキュリティ』は今までのウイルス対策と何が違うのか」では、エンドポイントセキュリティのニーズが高まっている理由として「高度なサイバー攻撃への対処」に注目。サイバー攻撃の進化やそれに対抗する技術について紹介した。今回はもう1つの理由である「インシデントレスポンスへの活用」に焦点を当てる。
前回の記事でも述べた通り、攻撃を100%防ぐセキュリティ対策は存在しない。そのため企業には侵入されることを前提とした体制作り、つまりセキュリティインシデントに対処するインシデントレスポンスのための体制作りが求められる。
インシデントレスポンスを担う組織を一般に「CSIRT」(Computer Security Incident Response Team)という。このCSIRTの業務をエンドポイント側でサポートするセキュリティ製品を、最近「EDR」(Endpoint Detection and Response)と呼ぶようになった。このEDR製品こそが、まさに「インシデントレスポンスへの活用」を想定した次世代エンドポイントセキュリティの具体像なのだ。
Copyright © ITmedia, Inc. All Rights Reserved.
なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...