1755159833
2025-08-14 06:46:00
サイバーの脅威は、企業に対する攻撃を実行するために、多くの新しいツールが自由に使えるようになり、より高度で持続的になりつつあります。幸いなことに、 サイバーセキュリティ プロバイダーは、これらの新たな脅威を寄せ付けないように急速に革新しており、セキュリティチームは、新しいソリューションを容易に入手できるように、重要な資産を保護するための一般的なアプローチを再考しています。
今日最も議論されているアプローチには、エンドポイント検出と応答(EDR)、ネットワーク検出と応答(NDR)、および拡張検出と応答(XDR)があります。それぞれが現代のセキュリティアーキテクチャに重要な役割を果たしていますが、組織は、これらのレイヤーが単独でどのように機能するかではなく、調整されたシステムとして、真の回復力がどのように機能するかにあることを発見しています。
Extrahopの共同設立者兼チーフサイエンティスト。
EDR:ソースで強い
EDRは、個々のデバイスで悪意のある動作を特定するための標準となっています。ディープフォレンジック、リアルタイム ネットワーク監視 迅速な封じ込め能力、EDRは、妥協点で決定的に行動するために擁護者を支援します。これは、エンドポイントアクティビティ、不正アクセス、悪意のあるスクリプト、または特権エスカレーションの試みを通じて現れる脅威を特定するのに特に効果的です。
ただし、EDRのエージェントベースの性質は、展開されたデバイスで見られるもののみを保護できることを意味します。管理されていない資産、IoTデバイス、サードパーティなど、エージェントのないデバイス エンドポイント、攻撃者が標的にした場合、組織を脅威に対して脆弱にする可能性のある盲点を提示できます。 EDRはエンドポイントレベルで優れていますが、より広い攻撃面全体にコンテキストを提供するために必要な全スペクトルの可視性が欠けている可能性があります。
NDR:現代の可視性
デバイスにエンドポイントエージェントがない場合、すべてのアクティビティをネットワークレベルで追跡でき、NDRは多くの組織にとって重要なセキュリティレイヤーになりました。エージェントベースのツールとは異なり、NDRはネットワークを横切って移動するすべてのトラフィックに焦点を当てており、脅威が回避できないという根拠のある視点を提供します。
NDRはEDRと競合するのではなく、エンドポイントエージェントでは見られない横方向の動きと異常な通信への可視性を提供することにより、それを補完します。横方向の移動コンポーネントはここで重要です。組織のネットワークを横切って移動する攻撃者の早期発見は、企業の複数の部分に影響を与える費用のかかる違反を回避することを示しているためです。 インフラストラクチャー。これは、攻撃面がクラウド環境、リモート労働力、および管理されていない資産全体で拡大するため、不可欠です。
NDRを説得力のあるのは、微妙なパターン、予期しないデータ転送、暗号化されたコマンドアンドコントロールチャネル、または従来のログまたはエンドポイントテレメトリに表示されないベースラインの動作からの逸脱を明らかにする能力です。 NDRは、システムが報告するのではなく、実際に何が起こっているかを確認するために、検出に一種の公平性をもたらします。
NDRを侵入検知システム(IDS)やパケットフォレンジックなどの他のネットワークツールとペアリングすると、ネットワークトラフィックや各トランザクションの背後にあるより豊富なコンテキストをより深く可視化します。この包括的な見解は、潜在的な脅威を迅速に検出し、調査中に利用可能なすべての関連情報を持つことで、ネットワークを介して脅威がどのように移動したかを発見するだけでなく、個々のデバイスまたは通信に由来する場所を発見する上で重要になります。
XDR:統合プレイ
XDRは、EDR、NDR、SIEM、電子メールセキュリティ、アクセス、およびアクセスなどのベストブリードセキュリティツールを組み合わせています アイデンティティ管理、さらに、組織全体でフルスペクトルのセキュリティカバレッジを提供するための単一のプラットフォームに入ります。その中心では、XDRの概念は強力ですが、個々のコンポーネントがうまく機能する必要があり、ツールが補完的でない場合は、最適化と非効率的なワークフローを危険にさらします。
XDRの実装の現実は大きく異なります。場合によっては、XDRソリューションは主に単一のベンダーのエコシステムを中心に構築され、異質な環境への範囲を制限しますが、他の人は外部の第三者によってマネージドサービスとして採用されます。 XDR戦略を成功させるための鍵は、セキュリティエコシステムの他のツールでは回避または回避することができない強力なネットワークの可視性です。
さらに、NDR、EDR、およびSIEMコンポーネントを簡単に統合する必要があります。これらのツールは、検出の瞬間から緩和の瞬間から潜在的な脅威または攻撃の完全な幅を示すためにうまく機能する必要があります。
検出を超えて:適応セキュリティオーケストレーションの出現
EDR/NDR/XDRパラダイムはセキュリティディスカッションを支配していますが、先進的な組織は現在、従来の検出と対応を超えて何があるかを調査しています。次の進化は、脅威をより速く見ることだけではなく、むしろ自分自身を学び、適応させ、先制的に再構築するセキュリティシステムを構築することです。
従来のセキュリティツールはベースラインを確立し、逸脱について警告します。しかし、これらのベースラインが継続的に進化し、歴史的なパターンだけでなく、合法的なビジネスプロセスがどのように変化するかの予測モデルを組み込むことができたらどうでしょうか?
たとえば、高度なNDRの実装は、顧客環境全体でネットワークの動作モデルが改善しながら保存しながら改善する連合学習アプローチを使用し始めています プライバシー。これにより、単一の組織に現れる前に脅威を予測する集合的な知性が生まれます。
真のイノベーションは、個々のセキュリティレイヤーを完成させることではなく、「セキュリティメッシュアーキテクチャ」と呼ばれるものを作成することです。EDRエージェント、ネットワークセンサー、クラウドセキュリティツールが自己修復、適応型グリッドを形成します。 EDRエージェントがオフラインになると、近くのネットワークセンサーは、そのエンドポイントの典型的なトラフィックパターンの監視粒度を自動的に増加させます。
NDRが異常な横方向の動きを検出すると、即座に一時的なマイクロセグメンテーションルールを提供することができますが、影響を受けたエンドポイントのEDRエージェントは監視モードの高まりに移行し、相互利益のために2つのツールを収束させます。
脅威が現れるのを待つのではなく、次世代のセキュリティスタックは、デジタルツイン環境で攻撃シナリオを継続的にシミュレートし始めています。インフラストラクチャの仮想レプリカに対して何千もの攻撃シミュレーションを実行することにより、組織は実際の敵が行う前に脆弱性と応答ギャップを特定できます。これにより、セキュリティのパラダイムが反応的検出から積極的な脅威狩猟に移行します。
問題は、EDR、NDR、またはXDRツールが今日の脅威に比類のない可視性を提供するかどうかではなく、まだ存在しない脅威を予測し、適応できるかどうかです。
この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#最新のセキュリティスタックをナビゲートします