サイバー攻撃への対策において、エンドポイントの脅威を検知・対応するEDRは、今なおセキュリティ監視の中核を担う
重要な対策です。一方、AIを悪用した攻撃など、サイバー攻撃の高度化・高速化が進んでいます。
こうした脅威に迅速に対抗するには、EDRを軸としながら、ID・ネットワーク・クラウドなどのログを横断的に分析し、
脅威の全体像を素早く捉えることが重要です。
そこで注目されているのが、SIEMとSOARの機能を統合したCrowdStrike Falcon®Next-Gen SIEMです。
しかし、その効果を引き出すには、適切な監視・分析を行うスキルと運用体制が欠かせません。
本セミナーでは、
・なぜEDRだけで守り切れないのか
・EDRとCrowdStrike Falcon®Next-Gen SIEMの組み合わせで何が変わるのか
・CrowdStrike Falcon®Next-Gen SIEMの監視・運用に必要なスキルや運用体制
を分かりやすく解説します。
さらに、長年培ったSIEM監視とEDR監視の知見を活かし、セキュリティ運用の負荷軽減とインシデント対応の迅速化を支援する、NRIセキュアのSIEM監視サービスをご紹介します。
NRIセキュアテクノロジーズ株式会社
MSSエンタープライズソリューション事業部
杜 万里
2019年に野村総合研究所に入社。同年NRIセキュアテクノロジーズに出向。以降、マネージドセキュリティサービスSecurePROtechtの運用・設計・開発に従事。