マネージドXDRとは?
Managed Extended Detection and Response(Managed XDR)は、XDRにマネージドサービスのフレームワークを適用したものです。企業のITエコシステム全体にわたって、脅威の検出、調査、対応、およびハンティングを強化し、最適化します。
Managed XDRを通じて、企業はスキルギャップを解消し、成熟したセキュリティプログラムを構築するために必要なサポートと専門知識を得ることができます。また、サイバーセキュリティの専門家による24時間365日のモニタリングとミティゲーションにより、Managed XDRは同時にIT資産をサイバー攻撃から保護し、現代のサイバーセキュリティの課題の多くを解消します。
マネージドXDRのメリット
マネージドXDRの主な利点は以下の通りである:
- エンドポイントを超えたホリスティックな遠隔測定
- 企業のITエコシステム全体を24時間体制でカバー
- 実用的なサイバー脅威インテリジェンス(CTI)
- 総所有コストの削減
- サイバーセキュリティアラートと通知の優先順位付けをより効率的に行う。
情報システム・セキュリティ協会(Information Systems Security Association)とエンタープライズ・ストラテジー・グループ(Enterprise Strategy Group ESG)の報告書で指摘されているように、サイバーセキュリティのスキル不足はいまだ改善されていない。脅威の数が増え、巧妙になるにつれ、EDR(Endpoint Detection and Response)だけでは十分ではなくなってきているのだ。しかし、多くの中小企業(SMB)では、成熟したサイバーセキュリティ・プログラムを開発するための予算や専門知識が不足しています。
XDRを自分で管理しようとするのではなく、マネージドXDRベンダーを利用しましょう。サイバーセキュリティの意思決定者を対象とした調査によると、XDR管理をアウトソーシングする予定の回答者の51パーセントは、XDRから得られるリターンに非常に自信を持っています。
Managed XDRは、お客様のビジネスにサイバーセキュリティの専門家チームを提供します。これらのリソースを活用することで、成熟した効果的なサイバーセキュリティ・プログラムを低コストで計画・構築することができます。マネージド XDR はまた、セキュリティオペレーションセンター (SOC) における一般的な問題、例えばアラートの疲労、可視性の欠如、セキュリティ情報およびイベント管理 (SIEM)システムの複雑なセットアップなどの解決にも役立ちます。
マネージドXDRのその他の利点
- 高度な脅威の特定と修復
- 深いセキュリティと脅威防止の専門知識へのアクセス
- サイバーセキュリティフレームワークの自動マッピング
マネージドXDRの特徴
マネージドXDRは、XDRの中核機能を組み合わせたものである:
- 経験豊富なアナリストとセキュリティ専門家によるサポート
- 24時間365日監視
- AIを活用したエンドポイントプロテクション
- 継続的な脅威の検知とハンティング
- インシデント/イベントの管理と対応
- 通知管理
- コンプライアンス管理
- 事前に承認され、カスタマイズ可能なアナリストとの対話と介入
- 高度なオーケストレーション
- カスタマイズされたレスポンス・プレイブック、トリアージ、フィルタリング手法
- 整理され、文脈化された遠隔測定
マネージドXDRの仕組み
マネージドXDRは、組織のセキュリティ体制を以下のように改善する:
- サイバーセキュリティのスキルと知識のギャップを埋める
- ネットワークとアプリケーションの脆弱性を評価する
- インシデント対応と脅威の軽減を強化
- 新しいツールと統合による既存インフラの最適化
マネージドXDRはまた、セキュリティチームやITチームを以下のように強化することができる:
- 社内スタッフへの指導とトレーニングの提供
- AIと人間の知識の組み合わせによる脅威管理の強化
- 高度なインシデント封じ込めとデジタル・フォレンジックの専門知識を提供
- 攻撃をプロアクティブに特定し、軽減する
- 警備スタッフの仕事量とストレスレベルの軽減
マネージドXDRの使用例
マネージドXDRの主な使用例は2つある:
ユースケース1:既存のセキュリティチームの増強
ほとんどのセキュリティ・チーム、特に中小企業(SMB)のセキュリティ・チームは、人員不足で過労状態にある。XDRを導入することはできても、その導入を効果的に行うためのリソースが不足しているのです。このようなチームにとって、Managed XDRはSOCの延長として機能し、必要な追加支援を提供することで、ビジネス上の優先事項に集中することができます。
ユースケース2:専任のサイバーセキュリティ専門家がいないビジネスの保護
多くの企業では、SOCどころか、専任のセキュリティ専門家すらいない。従来、これはサイバーセキュリティをIT部門に丸投げすることを意味していました。XDRに限って言えば、このようなやり方はよくても通用せず、最悪の場合、リスクが高く、悲惨な事態を招く可能性があります。Managed XDRを利用することで、企業は、ランサムウェアやマルウェアなどのサイバー脅威やサイバー攻撃に対処するためのツールと専門知識を備えた信頼できるセキュリティチームを利用できるようになります。
マネージドXDRソリューションの選択には、ベンダーのサイバーセキュリティ技術とサービス内容の評価が含まれます。マネージドXDRのためにサイバーセキュリティ企業を評価する際に考慮すべき要素には、次のようなものがあります:
成功の測定方法。 そのベンダーは、実際の脅威を防止した実績があるのか、それともテスト環境におけるものだけなのか。攻撃が成功する前に脅威を検知できるか。
専門知識のレベル。 そのベンダーは、サイバー脅威、テクノロジー、業界の様々な進化に長年対応してきた経験があるか。ネットワーク、モバイル、エンドポイントセキュリティに強い専門知識を持っているか。
サービスのレベル。 24時間365日、休日も含めてサービスを提供しているか。
マネージド・ディテクション&レスポンス(MDR)はマネージドXDRと共通点が多い。どちらも、脅威の発見とインシデント管理を目的として、高度な遠隔測定とセキュリティの専門知識を組み合わせている。どちらも、企業の既存のサイバーセキュリティ能力の延長として機能する。
しかし、マネージドXDRは、企業全体とその潜在的な攻撃対象のすべてにまたがるXDRの可視性を組み込むことによって、MDRフレームワークを構築(拡張)するという点で異なる。
よくあるご質問
マネージドXDRとは?
マネージドXDRは、マネージドサービスとして提供される拡張検知および応答(XDR)です。
マネージドXDRとMDRの違いは何ですか?
マネージドXDRは、マネージド・ディテクション&レスポンス(MDR)とXDR機能の交差点である。この2つのサービス・デリバリー・フレームワークは、それ以外の点では互いに大きな共通点を持っている。別の言い方をすれば、マネージドXDRはMDRにとってのXDRであり、EDRにとってのXDRである。
マネージドXDRはどのような課題に取り組んでいるのか?
XDRソリューションを導入するためのコストや複雑さは、特にセキュリティチームや予算が少ない企業にとっては圧倒的なものです。データのオーケストレーションと取り込みは、スキル不足、設定、通知管理、リソースの制約と並んで、製品のみのセキュリティソリューションの有効性を制限するネットワークセキュリティの重要な障害です。マネージドXDRは、自社でセキュリティを処理する人員や専門知識が不足している組織のセキュリティ課題に対応します。
なぜマネージドXDRが重要なのか?
攻撃対象が拡大し続ける中、脅威はより複雑化し、脅威行為者はより巧妙になっています。特にハイブリッド・ワークが懸念される場合、従来の境界を中心とした防御ではもはや十分な防御はできません。大企業ではXDRソリューションの導入に問題はないかもしれませんが、中小企業では通常、導入するためのリソースが不足しています。
脅威の主体がこれまで以上に中小企業に集中しているため、すべての組織がエンタープライズグレードの検知、対応、ミティゲーションを必要としています。マネージドXDRはこれを可能にします。
予防第一のサイバーセキュリティとは何か?
反応的なサイバーセキュリティ対策は、攻撃者に標的を悪用する余地を与えすぎる。サイバーセキュリティに対する予防第一のアプローチは、脅威が実行する機会を得る前に阻止することでこれに対処する。通常、これには予測AIと自動モニタリングの活用が含まれる。
XDRは、予防第一のセキュリティの重要な基盤であり、可視性と機能の両方を提供する。