EDR

研究・論文

SOCのアラート判定AI、推論で精度向上|研究解説

SOCのアラート判定をLLMに「理由から推論させる」と精度が上がる一方、AIの自信の申告が壊れるという研究(査読前)を解説。実データで正答82.6%。少人数運用の情シスが読むべき示唆と限界を整理します。
研究・論文

軽量EDRの研究「SafeGuard」 中小組織の現実解か

商用EDRは高価で運用も重い——その前提に正面から挑んだ査読前の研究「SafeGuard」を、情シス実務者の視点で読み解きます。何ができて何ができないのか、自社の判断材料になる論点を整理しました。
用語解説

ゼロデイ攻撃とは?仕組み・なぜ防げないかと情シスの備え

ゼロデイ攻撃とは、修正パッチが提供される前の脆弱性を悪用する攻撃です。なぜパターン検知では防げないのか、Nデイ攻撃との違い、情シスが取るべき多層防御の考え方を一次情報を交えて解説します。
用語解説

XDRとは?EDR・SIEMとの違いと選び方

XDRとは、エンドポイント・ネットワーク・クラウド・メール・IDなど複数の領域のログを横断的に相関分析し、脅威の検知から対応までを統合する仕組みです。EDR・SIEM・MDRとの違いと、情シスが導入を判断する際の勘所を解説します。
脆弱性・脅威情報

BYOVD攻撃とは?正規ドライバ悪用と最新脆弱性対策

開発終了したPC Tools製ドライバ「PCTCore64.sys」にアクセス制御不備の脆弱性(CVE-2026-8501)。自社が同製品を使っていなくても、正規署名ドライバを持ち込む「BYOVD」攻撃の踏み台になり得ます。仕組みと情シスの現実的な対策を解説します。
用語解説

EDRとは?仕組みとEPP・XDRの違いを解説

EDR(Endpoint Detection and Response)とは、PCやサーバなどの端末上の挙動を継続監視し、攻撃の検知から調査・対応までを支援する仕組みです。EPP・NDR・XDRとの違い、仕組み、導入・運用の勘所を情シス目線で解説します。