Cybersecurity-as-a-Service (CSaaS: サービスとしてのサイバーセキュリティ) のアウトソーシングモデルでは、組織は自社で対応するのではなく、セキュリティポスチャを継続的に監視する専門知識とリソースを有するサードパーティパートナーと連携します。

Cybersecurity terms and concepts explained
Cybersecurity is becoming increasingly complex. Many organizations offer resources and information on the fundamental principles of cybersecurity, including endpoint protection, security services, and different types of cyberattacks. If you need information about these cybersecurity topics and many others, Sophos has you covered.
C
サイバーリスク保険またはサイバー賠償責任保険とも呼ばれるサイバー保険は、サイバー犯罪の被害に対する重要なセーフティネットです。サイバー犯罪を防止するものではありませんが、包括的なサポートを提供し、インシデントが発生した場合の組織の財務的責任を軽減することによって、サイバー犯罪の影響を緩和します。
E
今日のエンドポイントセキュリティは、組織のインフラストラクチャや機密データにアクセスする可能性のある数えきれないほどの数のエンドポイントデバイスを管理する必要があります。これは、サイバーセキュリティ各社に共通する課題です。接続デバイスのセキュリティ状態の変化を監視し続け、安全性を万全に保つにはどうすればよいのでしょうか。
I
インシデント対応とは、サイバー攻撃やデータ漏洩に対処するために企業が使用するプロセスを指します。このプロセスにより、セキュリティインシデントを解決し、そこから得た知見を問題の再発防止に役立てることができます。
IDS はパッシブセキュリティシステムであり、ネットワークトラフィックやシステム活動を監視して、潜在的なセキュリティインシデント、ポリシー違反、異常な動作を特定します。IPS はアクティブセキュリティシステムであり、潜在的な脅威を検出して、その防止やブロックのための自動化されたアクションをリアルタイムで実行します。IPS はパッシブセキュリティシステムであり、ネットワークトラフィックやシステム活動を監視して、潜在的なセキュリティインシデント、ポリシー違反、異常な動作を特定します。
M
Managed detection and response (MDR) とは、テクノロジーソリューションだけでは防ぐことができないサイバー攻撃の検出と対応の専門家が 24時間年中無休体制で提供するマネージドサービスです。人間の専門知識と、保護テクノロジーおよび機械学習モデルを組み合わせることで、MDR アナリストは、人間主導型の高度な攻撃を検出、調査、無力化し、データ侵害やランサムウェアを防ぎます。 MDR サービスの需要は急増しています。Gartner 社は 2025年までに 2社に 1社が MDR サービスを利用することになると予想しています。
MSSP とはマネージドセキュリティサービスプロバイダの略で、組織のアプリケーション、デバイス、システムをサイバー脅威から守るプロバイダーです。MSSP にサイバーセキュリティの一部またはすべてを委託し、組織のセキュリティ要件に沿った形で管理してもらうことが可能です。
S
セキュリティオペレーションセンター (SOC) は、セキュリティアナリストやエンジニアなどのスタッフで構成されるチームで、サイバー脅威の監視、検出、対応、修復を行います。SOC チームは、セキュリティ問題の即時特定と、24 時間 365 日体制での対応を保証します。
T
脅威アクターとは、組織の IT セキュリティを標的とする悪意のあるアクションの主な推進者であるか、またはそのアクションに関与する者を指します。
サイバーセキュリティに関して組織は受け身ではいられません。今日の攻撃者はこれまで以上に狡猾であり、検出を回避する人間主導の手口を駆使して、攻撃を行うようになっています。
X
XDR (extended detection and response) とは、複数のセキュリティソリューションからの情報を統合して脅威を特定し、単独のソリューションでは難しい検知、調査、対応のプロセスを自動化して迅速化する、サイバーセキュリティの手法です。
Z
ゼロトラストセキュリティソリューションでは、エンドユーザーが継続的に認証、許可、検証を受ける必要があります。そのため、24 時間 365 日、アプリケーションやデータへの安全なアクセスが確保されます。


