Cybersecurity-as-a-Service (CSaaS: サービスとしてのサイバーセキュリティ) のアウトソーシングモデルでは、組織は自社で対応するのではなく、セキュリティポスチャを継続的に監視する専門知識とリソースを有するサードパーティパートナーと連携します。

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
C
E
EDR (Endpoint Detection and Response) は、デスクトップ、ノート PC、サーバー、モバイルデバイスなどのエンドポイント上で、高度な脅威やセキュリティインシデントの監視、検出、対応を行うことを目的としています。エンドポイントはサイバー攻撃の侵入口としてよく狙われるため、セキュリティ対策において特に重視されます。
今日のエンドポイントセキュリティは、組織のインフラストラクチャや機密データにアクセスする可能性のある数えきれないほどの数のエンドポイントデバイスを管理する必要があります。これは、サイバーセキュリティ各社に共通する課題です。接続デバイスのセキュリティ状態の変化を監視し続け、安全性を万全に保つにはどうすればよいのでしょうか。
I
インシデント対応とは、サイバー攻撃やデータ漏洩に対処するために企業が使用するプロセスを指します。このプロセスにより、セキュリティインシデントを解決し、そこから得た知見を問題の再発防止に役立てることができます。
M
Managed detection and response (MDR) とは、テクノロジーソリューションだけでは防ぐことができないサイバー攻撃の検出と対応の専門家が 24時間年中無休体制で提供するマネージドサービスです。人間の専門知識と、保護テクノロジーおよび機械学習モデルを組み合わせることで、MDR アナリストは、人間主導型の高度な攻撃を検出、調査、無力化し、データ侵害やランサムウェアを防ぎます。 MDR サービスの需要は急増しています。Gartner 社は 2025年までに 2社に 1社が MDR サービスを利用することになると予想しています。
MSSP とはマネージドセキュリティサービスプロバイダの略で、組織のアプリケーション、デバイス、システムをサイバー脅威から守るプロバイダーです。MSSP にサイバーセキュリティの一部またはすべてを委託し、組織のセキュリティ要件に沿った形で管理してもらうことが可能です。
N
NDR (Network Detection and Response) ソリューションは、AI、機械学習、およびその他のシグネチャベースではない分析手法を使用して、疑わしいネットワーク活動を特定し、対応します。
S
セキュリティオペレーションセンター (SOC) は、セキュリティアナリストやエンジニアなどのスタッフで構成されるチームで、サイバー脅威の監視、検出、対応、修復を行います。SOC チームは、セキュリティ問題の即時特定と、24 時間 365 日体制での対応を保証します。
T
サイバーセキュリティに関して組織は受け身ではいられません。今日の攻撃者はこれまで以上に狡猾であり、検出を回避する人間主導の手口を駆使して、攻撃を行うようになっています。


