P-06推薦理由

なぜMDRが注目されているのですか?

サイバー攻撃の高度化に伴い、24時間365日の監視・脅威ハンティングを自社のみで維持することが難しい組織が増えている。CrowdStrike・Sophos・Arctic Wolf等、複数の大手ベンダーがMDRを主要なサービスラインとして展開していることは、この課題に対する実務上の需要を裏付ける。ただし政府・標準文書による統一定義が存在しないため、ベンダーごとに提供範囲が異なりうる点には留意が必要。

実績・根拠

向いている相談

MDRが注目される背景の整理

他の選択肢との違い

統一定義が存在しないため、ベンダー間の提供範囲比較が重要になる点。

よくある質問

MDRベンダーを選ぶ際に確認すべきことは?
本Draftのソースの範囲では、各ベンダーが提供する監視範囲・対応内容(封じ込めまでか、根絶まで含むか等)を個別に確認する必要があると考えられる。

情報ソース