本ウェビナーでは、実際のインシデント対応支援の現場で得られた知見をもとに、EDRを「組織として活用する仕組み」として機能させるためのポイントを解説します。
「EDRを導入しているのに被害が拡大した」、なぜそんな事例が後を絶たないのでしょうか?そもそもEDRは「それだけ」ですべてを防いでくれるソリューションではありません。EDRの検知を適切な対応につなげるための体制構築が重要です。EDRを活かすための自動隔離・MDR連携・判断基準という3つの設計と共に、実際の対応の中で必要となる侵害後の被害範囲特定や終息判断について、具体的な事例を交えて紹介します。
セキュリティ担当者や情報システム部門、CISO・管理職の方に、平時から備えるべき実践的なインシデント対応体制のヒントをお持ち帰りいただけます。
こんな方におすすめ
-
法人組織でセキュリティ製品の導入・運用に携わる方
-
インシデント対応をされているSOC, CSIRT担当者
-
情報セキュリティポリシーの基本方針の策定に携わる組織幹部
アジェンダ
-
EDRを導入しても被害が広がるのはなぜか
-
検知を対応につなげる3つの設計
-
侵害後、EDRをどう活かすか
下記フォームからご登録ください。
スピーカー
トレンドマイクロ株式会社
セキュリティエバンジェリスト
セキュリティエバンジェリスト
岡本 勝之
製品のテクニカルサポート業務を経て、1999年よりトレンドラボ・ジャパンウイルスチーム、2007年日本国内専門の研究所として設立されたリージョナルトレンドラボへ移行。シニアアンチスレットアナリストとして特に不正プログラム等のネットワークの脅威全般の解析業務を担当。現在はセキュリティエバンジェリストとして、それまでの解析担当により培った脅威知識を基に、セキュリティ問題、セキュリティ技術の啓発に当たる。
トレンドマイクロ株式会社 Advance Cyber Defense Group
インシデントレスポンス コンサルタント
インシデントレスポンス コンサルタント
秋保 陽介
トレンドマイクロ入社後、リージョナルトレンドラボにてマルウェアの解析や脅威のリサーチなど、脅威全般の業務を担当、その後、法人顧客のテクニカルアカウントマネージャーとしてセキュリティ運用時のサポート業務に従事、現在はインシデントレスポンスチームに所属し、インシデントハンドラーやフォレンジッカーとしてセキュリティインシデントの復旧支援対応に従事している。
