改善してほしいポイント
欲しい機能・分かりづらい点
・検知アラートの内容が分かりづらい場合がある
・調査・対応の詳細な分析機能が限定的である
その理由
・アラートの技術的表現が多く、セキュリティに詳しくない担当者には原因や影響範囲が直感的に理解しにくいため、もう一段分かりやすい説明や対処ガイドが欲しい
・Defender for Businessは中小企業向けに簡略化されているため、ログの深掘りや高度なハンティング機能が制限されており、インシデント解析を詳しく行いたい場合には物足りなさを感じる
どのような課題解決に貢献しましたか?どのようなメリットが得られましたか?
解決できた課題・具体的な効果
・エンドポイントのセキュリティ対策が属人化していた問題を解消
・マルウェア感染や不審な挙動への初動対応が迅速になった
課題解決に貢献した機能・ポイント
・Defenderによる常時監視と自動検知により、担当者のスキルに依存せず一定水準のセキュリティ対策を実現できた
・脅威検知時に自動でアラート通知や端末隔離が行われるため、対応遅延による被害拡大を防止できた
検討者へお勧めするポイント
・Microsoft 365を利用している企業であれば、追加ツールなしでEDRを導入できる点がおすすめだ
・専門のセキュリティ担当者がいなくても運用できる自動化・分かりやすさが魅力