NTT Security Japan

お問い合わせ

Security Knowledge

セキュリティナレッジ

【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

【エンドポイントセキュリティとは】対策の種類と、導入後に運用を回すための要件

エンドポイントセキュリティは、アンチウイルスからEPP、EDRへと対策の種類が増え、防げる範囲も広がりました。ただし、対策を重ねると検知される内容も増えるため、誰がそれを確認し、対応を判断するのかまで決めておく必要があります。そこで本記事では、対策の種類、導入しただけでは効果が出ない理由、運用の担い手の決め方をわかりやすく解説します。

セキュリティマガジン
EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRの導入はどう進める?検討から運用開始までの手順と判断のポイント

EDRは、入口で止めきれなかった攻撃を前提に、侵入後の端末の挙動を検知して対応するための仕組みです。このEDRを導入するにあたり、製品の機能を比べた情報は見つかりますが、どのような手順や判断基準で検討を進めるのかまでは見つかりません。そこで本記事では、導入前に固める要件、製品・サービスを選ぶときの観点、試験導入から全社展開までの進め方をわかりやすく解説します。

セキュリティマガジン
AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

AMED(Aurora Managed Endpoint Defense)とは?EPPとEDRの運用まで任せる事前防御型サービス

アンチウイルスソフトからEDRへと製品を見直しても、検知したあとに誰が調べて、どこまで対応するのかという運用は自社に残ったままです。そこで、EPPとEDRを、24時間の監視・対応まで含めて提供するサービスがAMEDです。本記事では、AMEDの定義、EPP・EDR・24時間運用を一体で担う仕組み、MDRサービスとの使い分けをわかりやすく解説します。

セキュリティマガジン
「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

「脆弱性診断だけ」では不十分?ASMとの違いと併用の必要性

ASM(Attack Surface Management)と脆弱性診断は、どちらもセキュリティ上の弱点に備える取り組みですが、役割が異なります。「脆弱性診断はやっているから大丈夫」と考えていると、診断対象になっていない資産が見落とされ、そこから侵入を許してしまうことがあります。本記事では、ASMと脆弱性診断の違いを5つの観点で整理し、どちらをやるべきか、両者の併用の進め方までを解説します。

セキュリティマガジン
【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

【ASMとは】攻撃対象領域を可視化する手法と運用でつまずく5つの理由

インターネットに公開されたサーバーやVPN機器、クラウド上のストレージなど、外部の攻撃者から見えている資産は想像以上に多いものです。こうした外部に公開された資産に対応する取り組みが、ASM(Attack Surface Management)です。本記事では、このASMの全体像と、EASM・CAASM・DRPSの違いと選び方、運用でつまずくポイント、可視化の先に必要な継続監視(MDR)までをわかりやすく解説します。

セキュリティマガジン
...

Inquiry

お問い合わせ

お客様の業務課題に応じて、さまざまなソリューションの中から最適な組み合わせで、ご提案します。
お困りのことがございましたらお気軽にお問い合わせください。