ITR Review

エンドポイントセキュリティ強化のアプローチ ― サイバーセキュリティ経営ガイドラインの改定に伴う検知力の強化 ―

執筆者: 大杉 豊 | 発行号: 2018年02月号

2017年11月にサイバーセキュリティ経営ガイドラインが改訂され、「リスク対応としての防御・検知・分析の実施」と「復旧体制の整備」が新たに追記された。昨今巧妙化しつつあるサイバー攻撃に対し、エンドポイントへの対策が不十分であることがその理由の1つだ。本稿では、改定内容を紐解きつつ、エンドポイントへのセキュリティ対策として注目を集めている、EDR(Endpoint Detection and Response)について考察する。

ダウンロード