NDRがMITRE ATT&CK TTPの検知に最適となる 3つの理由
泥棒を逮捕するためには、泥棒と同じ視点が不可欠。
- ATT&CKは、攻撃者の視点を把握することで、防御側が攻撃者の各活動の動機を容易に追跡し、それらの活動や行動が防御の突破にどのように関与しているのかを理解できるようにします。
- ネットワークは嘘をつきません。攻撃がいかに斬新なものであっても、攻撃が伝播する際には、常にその証跡がネットワークに残ります。攻撃が進行するにつれ、これが顕著になります。ログは消去することができます。エンドポイントのコントロールも回避することができます。しかし、ネットワークに残った証跡は消すことができません。
- さらに、ネットワークの検知と対応 (NDR) 機能が、管理対象や管理対象外のデバイス、IoT、IIoT、サーバー、デスクトップなど、IPアドレスを持つ全てのデバイスをカバーします。これによって防御側は、全てのデバイスを個々に調査することなく、データセンターやクラウド、オフィスのネットワーク全体の完全なビューを取得することができます。