近年は複数のセキュリティベンダーが、サイバー攻撃などの脅威を未然に防ぐだけでなく、防ぎ切れない脅威も迅速な検知と対応によるライフサイクルで被害抑止につなげていく必要性を企業や組織へ呼び掛けている。しかし、多くの企業や組織では幾つものセキュリティ課題を少ない人数で解決しなければならない状況にあり、ベンダーが呼び掛ける対策にどう取り組めばよいのか。 「脅威対策ライフサイクル」を打ち出す米Intel Securityのブライアン・ダイ氏(コーポレートプロダクト担当バイスプレジデント兼ゼネラルマネージャー)によれば、防御に注力して仮に99%の脅威を防いだとしても、極めて機密性の高い情報を盗むような可能性を持つ残り1%の脅威を見逃すわけにはいかない。1%の脅威を検知して復旧(脅威に晒されたシステムなどの回復)することに加え、防御策も脅威の変化に対応できるものへ高めていく必要があり、その考え方をライフ