マネージド・ディテクション&レスポンスとは?
マネージド・ディテクション&レスポンスのメリット
MDRの主な利点は以下の通りである:
- 経験豊富なセキュリティ・オペレーション・センター(SOC)アナリストへのアクセスにより、社内のスキルギャップを埋める。
- インシデント管理、インシデント対応、修復プロセスの改善
- プロアクティブな脅威検知と脅威ハンティング
- より良いリスク管理と脆弱性管理
- より効果的なアラートと通知のトリアージ
- 従業員と顧客のセキュリティとリスク態勢の改善
- 従来のEDRと比較して総所有コストを削減
世界中で続くサイバーセキュリティのスキル不足に終わりは見えない。SOC チームは、ますます洗練され、組織化され、十分な資金を持つサイバー犯罪者が跋扈する脅威の状況に直面しながらも、より少ない人数でより多くのことをこなそうと奮闘している。IT担当者は疲弊し、働き過ぎで、圧倒されている。
MDRは、企業とサイバーセキュリティの専門家チームをつなぎ、社内のセキュリティチームの負担を大幅に軽減するように設計されています。企業がセキュリティ・インフラと専門知識のギャップを埋めることを可能にすることで、MDRはサイバーセキュリティ人材のギャップを解決するのに役立ちます。MDRによって、企業はサイバーセキュリティとサイバーレジリエンスの両方を網羅する、成熟した効果的なセキュリティプログラムを追求することができる。
MDRの特典が増えた:
- 検出、修復、管理を単一のダッシュボードに統合
- 脅威の検出と対応にかかる時間を大幅に短縮
- 社内のリソースを他のミッションクリティカルなプロセスに集中させることができます。
- コンプライアンスと報告の容易化
- 深いセキュリティと脅威防止の専門知識へのアクセスを提供
マネージド・ディテクション&レスポンス機能
ガートナーの「Market Guide for MDR Services」によると、MDRサービスのコア機能は以下の通りである:
- サービス・プロバイダーが所有・管理するテクノロジー・スタックで、リアルタイムでの脅威の監視、検知、調査を可能にし、能動的なミティゲーションとレスポンスを実現する。
- 顧客データを毎日扱う専門スタッフ
- セキュリティ手順、ワークフロー管理、分析のための標準化されたプレイブック
- 遠隔緩和、調査、封じ込め
- 検知、ミティゲーション、レポート機能の一元化
- セキュリティ・サービス・プロバイダーは、脅威がどのように検知され、特定され、検証されるかを完全に把握している。
- 検出から緩和までの時間の短縮
- 複数のセキュリティレイヤーにおけるセキュリティログデータとアラートの生成と収集
- アカウントのロックアウト、ホストの隔離、ネットワークの遮断など、手動と自動の緩和プロセスを組み合わせる。
その他のMDRの特徴は以下の通り:
- 24時間365日体制の脅威の監視、検知、対応
- AIを活用したエンドポイントプロテクション
- インシデント/イベントの管理と対応
- 暴露、通知、コンプライアンス管理
- 事前に承認され、カスタマイズ可能なアナリストとの対話と介入
- 高度なオーケストレーション
- トリアージとフィルタリングの方法
- 整理され、文脈化された遠隔測定
ガートナーはまた、MDRサービスが、マネージドXDRで説明されているように、従来のEDRを超えるテクノロジーとカバレッジを含むように拡大していると指摘している。
マネージド・ディテクション&レスポンスの仕組み
MDRは、EDRの上にマネージド・サービスのフレームワークを重ねただけであることから、MDRは基本的にEDRと同じ目的を果たす。MDR は、EDR と EPP の基本機能に加えて、その機能を十分に活用するために必要なガイダンスと専門知識を提供することで、組織のネットワークをサイバー脅威から防止・保護する。このガイダンスには様々な形態があるが、通常、以下の1つ以上が含まれる:
- レッドチームと攻撃シミュレーション
- 侵入テスト
- 戦略的リスク管理
- インシデントの報告、対応、フォレンジック
- 妥協の評価
マネージド・ディテクション&レスポンス・サービスのユースケース
組織のSOCを強化する
多くのSOCは、サイバーセキュリティの需要に追いつくのに苦労している:
- SIEMのコンフィギュレーションはロジスティクスの悪夢だ。
- あらゆる方面から通知が殺到している。
- 視界はよくても濁っている。
MDRは、こうしたセキュリティ・チームを救済し、サービス・プロバイダーの専門知識と堅牢なセキュリティ・ツール群を提供する。
リモートSOCとしての役割
MDRとマネージドXDRの関係を説明するには、エクステンデッド・ディテクション&レスポンス(XDR)とEDRの関係に例えるのが一番だ。XDRはEDRからのアップグレードであり、マネージドXDRもMDRからのアップグレードである。
XDRは、組織のEDR機能を拡張し、高度な脅威インテリジェンスとネットワーク、サーバー、クラウド、アプリケーションレベルでの保護を追加します。同様に、Managed XDR は XDR 機能を追加することで MDR フレームワークを強化します。
よくあるご質問
MDRとは?
マネージド・ディテクション&レスポンス(MDR)は、EDRソリューションをマネージド・サービスとして提供するフレームワークであり、24時間365日のモニタリングと専門家によるガイダンスが完備されている。
MDRとマネージドXDRの違いは何ですか?
MXDRとも呼ばれるマネージドXDRは、MDRからのアップグレードです。Managed XDRは、MDRのすべての特徴と機能を提供すると同時に、新しいセキュリティ保護と強化された脅威インテリジェンスを導入しています。
MDRはプロフェッショナルCybersecurity Services と同じですか?
MDRはそれ自体がマネージド・サービスであるが、MDRプロバイダーは一般的なマネージド・セキュリティ・サービス・プロバイダー(MSSP)よりも踏み込んだアプローチをとる。MDRでは、セキュリティの専門家が24時間365日体制で顧客組織と直接関わります。とはいえ、MDRソリューションとMSSPサービスは、互いに補完し合うことが多い。
なぜMDRが重要なのか?
企業は、攻撃対象が拡大し、サイバー脅威が巧妙化しているにもかかわらず、セキュリティ・チームや予算が追いついていません。MDRは、トップクラスのサイバーセキュリティの専門知識と技術を活用する費用対効果の高い手段を提供することで、ソリューションを提供します。