Dellows News

NDRによるランサムウェア対策セミナーをAIDとダークトレースが開催へ

株式会社アドヴァンスト・インフォーメイション・デザインとダークトレース・ジャパン株式会社は、ランサムウェア対策やネットワーク上の異常検知をテーマとしたセミナーを開催します。境界防御やEDRを導入している企業において生じやすい監視の死角を整理し、NDRの考え方について解説する予定です。本セミナーの運営には、協力としてマジセミ株式会社が参画しています。

ランサムウェアによる被害は依然として企業にとって大きな脅威となっており、セキュリティ投資を行っている大企業でもインシデントが発生しています。ファイアウォールやEDRなどの対策を導入している場合でも、攻撃手法の高度化やクラウド・拠点・端末の増加により、すべての侵入や不審な挙動を事前に防ぐことは難しくなっている状況です。

こうした背景から、企業には侵入を防ぐ対策だけでなく、侵入後に発生した異常を早期に発見して被害拡大を防ぐ体制づくりが求められています。

境界防御とEDRにおける監視の死角

従来の境界防御は外部からの侵入を防ぐ役割を担いますが、正規アカウントの悪用や内部ネットワークでの不審な通信など、侵入後の異常をすべて把握できるとは限りません。

また、EDRは端末上の脅威検知に有効である一方、ネットワーク全体でどのような通信や挙動が発生しているかを継続して把握するには別の視点が必要です。そのため、既存の対策を導入している企業ほど、監視の死角がどこにあるのかや、次に追加すべき対策の判断が難しいという課題が存在します。

NDRの活用とDarktraceのアプローチ

本セミナーでは、境界防御やEDRの役割と限界を整理したうえで、ネットワーク上の通信や振る舞いから異常を捉えるNDRの考え方が解説されます。

マジセミ株式会社

ランサムウェアなどの攻撃が侵入した際に、通常とは異なる通信や挙動を早期に発見し被害拡大を防ぐ手法について、Darktraceのアプローチを交えながら紹介される予定です。自社のセキュリティ対策を見直し、今後の監視・検知体制を検討する企業向けの内容となっています。

主催・協力企業

セミナーの主催および運営体制は以下の通りです。

  • 主催・共催: 株式会社アドヴァンスト・インフォーメイション・デザイン、ダークトレース・ジャパン株式会社
  • 協力: マジセミ株式会社(〒102-0094 東京都千代田区紀尾井町3番12号、お問合せ: https://majisemi.com/service/contact/ )

本記事はマジセミ株式会社の発表をもとに作成されています。

アクセスランキング

今日

1週間