
【ITDRとは】IAM・EDRでは防げないID脅威の検知と対応|MFA突破時代の新たな防御
IAMやMFA、EDRを導入していても、盗まれた正規のIDによる「なりすまし」はブロックしきれません。MFAさえ迂回する攻撃が広がる昨今、警察庁の統計では、不正アクセスの検挙件数の9割超が正規IDの窃用によるものです。そこで、認証を突破された「後」のID基盤の異常を検知し、対応する仕組みがITDRです。本記事では、ITDRの定義とIAM・EDR・XDRとの違い、機能、運用のつまずき、MDR/SOCでの活用を解説します。







