---
title: 【R-218025_6962657707】エンドポイントセキュリティ強化のアプローチ
description: 2017年11月にサイバーセキュリティ経営ガイドラインが改訂され、「リスク対応としての防御・検知・分析の実施」と「復旧体制の整備」が新たに追記された。昨今巧妙化しつつあるサイバー攻撃に対し、エンドポイントへの対策が不十分であることがその理由の1つだ。本稿では、改定内容を紐解きつつ、エンドポイントへのセキュリティ対策として注目を集めている、EDR（Endpoint Detection and Response）について考察する。
---

[レポート・ライブラリ｜株式会社アイ・ティ・アール ](https://www.itr.co.jp/report-library)

# [【R-218025_6962657707】エンドポイントセキュリティ強化のアプローチ](https://www.itr.co.jp/report-library/r-218025)

 作成者: [株式会社アイ・ティ・アール](https://www.itr.co.jp/report-library/author/株式会社アイ-ティ-アール)｜Sep 23, 2023 12:55:49 AM

2017年11月にサイバーセキュリティ経営ガイドラインが改訂され、「リスク対応としての防御・検知・分析の実施」と「復旧体制の整備」が新たに追記された。昨今巧妙化しつつあるサイバー攻撃に対し、エンドポイントへの対策が不十分であることがその理由の1つだ。本稿では、改定内容を紐解きつつ、エンドポイントへのセキュリティ対策として注目を集めている、EDR（Endpoint Detection and Response）について考察する。

## サイバーセキュリティ経営ガイドラインの改定について

2017年11月16日に経済産業省は「サイバーセキュリティ経営ガイドラインVer.2」を発表した。前バージョンから、経営者が情報セキュリティ責任者に指示すべき重要10項目の一部が改訂されており、「リスク対応策（防御・検知・分析）の実施」と「復旧体制の整備」が新規に追加され、「緊急時の対応体制の整備」と「サプライチェーンセキュリティ対策の実施」が再編されている（図1）。

### 図1．サイバーセキュリティ経営ガイドラインの改定内容

 出典：経済産業省「サイバーセキュリティ経営ガイドラインの改訂のポイント」を基にITRが作成

[完全な記事を表示](https://www.itr.co.jp/report-library/r-218025)

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "株式会社アイ・ティ・アール"
  },
  "dateModified" : "2023-09-26T23:50:00.303Z",
  "datePublished" : "2023-09-23T00:55:49Z",
  "headline" : "【R-218025_6962657707】エンドポイントセキュリティ強化のアプローチ",
  "image" : {
    "@type" : "ImageObject",
    "height" : 60,
    "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
    "width" : 60
  },
  "mainEntityOfPage" : "https://www.itr.co.jp/report-library/r-218025",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "height" : 60,
      "url" : "/hs/hsstatic/content_shared_assets/static-1.4092/img/default-amp-logo.png",
      "width" : 60
    },
    "name" : "レポート・ライブラリ"
  }
}
```