XDR(広範な検出と対応)とは

XDR(広範な検出と対応)とは、Gartner による定義では「SaaS ベースでベンダー固有のセキュリティ脅威の検出とインシデント対応を行うツールで、複数のセキュリティ プロダクトをネイティブに統合し、ライセンス取得済みのすべてのコンポーネントを統合した包括的なセキュリティ運用システム」です。

XDR は、組織の技術スタック全体にわたって脅威の全体像を把握することにより、検出と対応の能力を高め、SOC パフォーマンスを最適化するよう設計されています。このテクノロジーは、エンドポイントとネットワーク、データと分析、SecOps などのセキュリティ管理を統合することで、最新の攻撃の検出と対応におけるインサイトとデータをもたらします。

XDR は、企業のセキュリティ チームの重要なニーズを満たしています。専門家による見解では、増加と高度化の一途をたどるサイバー攻撃に対処する手段として、今後もこうしたソリューションの導入が拡大していくと見られています。

  • セキュリティ専門家の 70% が、自身の組織がすでに XDR に正式に投資しているか、今後 6 か月以内に投資する予定だと回答(ESG Research、2020 年 10 月)
  • 組織の 80% 以上が、脅威の検出と対応に関するテクノロジーへの投資の増額を計画している(ESG、The Impact of XDR in the Modern SOC、2020 年 11 月)

XDR の導入が推進される要因とは

XDR は、脅威インテリジェンス、自動化、機械学習を組み合わせて、企業が SOC パフォーマンスを最適化し、最悪の脅威アクターを見つけて対処する能力を強化できるよう支援します。XDR の導入が拡大している背景には、組織が 2 つの重要なセキュリティ課題に対処できるようにする機能が挙げられます。

1. 絶えず戦術を変え、新たな手口を取り入れて従来型の統制をすり抜ける脅威アクターの検出と対応。高度化の一途をたどり、ステルス性の高い新たな脅威は、従来の SIEM システムでは検出がますます困難となっており、XDR のようなマルチテクノロジーによる検出の管理体制の必要性が高まっています。

2. 脅威ハンティングや調査業務の分野をはじめとして、サイバー・セキュリティのスキル不足が広がっているなかでの、熟練した知識豊富なセキュリティ専門家の雇用。

企業は、既存の SIEM システムや SOAR プラットフォームを XDR に置き換える必要がありますか?

すべての XDR システムが同じというわけではありません。一部のシングルスタック XDR システムは、既存のセキュリティ ソリューションをベンダー独自のプロダクト スイートに置き換えるよう設計されていますが、ハイブリッドまたはオープン XDR システムはベンダーに依存しないため、既存のテクノロジーを補完します。ハイブリッド XDR ソリューションは、SIEM や SOAR ソリューションと組み合わせることで、企業に対してより堅牢な脅威ハンティング、検出、対応のメカニズムとパフォーマンスを大規模に提供し、セキュリティ投資を最大限に活用できるよう支援します。

たとえば、SIEM システムと SOAR プラットフォームでは、時間のかかるデプロイやセキュリティ エンジニアによる追加のコーディングとプログラミング、継続的なハンズオン メンテナンスが必要ですが、XDR は通常 SaaS ベースであるため、デプロイと継続的な管理が簡素化されます。さらに、XDR はリアルタイムの脅威インテリジェンスとセキュリティ データを自動的に相関分析するため、エンジニアは実際的なプログラミングから解放されます。XDR はサードパーティ製のセキュリティ ツールと統合され、すべてのアラートへの自動対応が行われるため、すべてのイベントを確実に検出し、セキュリティ チームは不正なインシデントに対して実行可能な対策を講じることができます。

XDR ソリューションに求める主な要素とは

最高品質のテクノロジーをサポートし、大規模に実行可能で、サイバー防御の確固たる地位を実現するための XDR ソリューションには、次のような特徴があります。

  • コントロールに依存しない: 複数のテクノロジーと統合でき、ベンダー ロックインが不要
  • マシンベースの相関分析および検出機能: 大規模なデータセットを迅速に解析し、誤検出を減らせる
  • 事前構築済みのデータモデル: 脅威インテリジェンスを統合し、検出と対応を自動化。ソフトウェア・エンジニアによるプログラミングやルール作成は不要
  • SIEM、SOAR、ケース管理ツールとの統合: XDR では、こうしたプロダクトを交換する必要がなく、投資価値を最大化できる
  • セキュリティ検証との統合: XDR とセキュリティ検証を連携させることで、企業のセキュリティ チームは、セキュリティ スタックの有効性、弱点のある場所、パフォーマンスのギャップを修復するためにどのような手順を踏む必要があるかを継続的に認識できる

Mandiant のアプローチと他の XDR サービスとの違い

Mandiant Advantage は、組織が XDR に求める調査とトリアージの機能の多くを満たしていますが、セキュリティ管理や SIEM / データ・リポジトリは提供していません。Google Cloud では、お客様がすでにお持ちのソリューションを活用して成果を上げ、XDR エンジンのあらゆるメリットを確実に享受できるようにします。

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
コンソール
  • Google Cloud プロダクト
  • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
Google Cloud