schedule 16:10 - 16:40 L201

[TJ-6]  巧妙化が進む攻撃にどう挑むか Taniumのリアルタイム可視化とスケールで実践する脅威ハンティング

小林 秀樹

タニウム合同会社

ソリューションエンジニアリング第一本部

ソリューションエンジニア

2025年、日本企業を狙った高度なサイバー攻撃が相次ぎ、従来のEPP/EDRをすり抜ける手口が現実の脅威として顕在化しました。EDR Silencer や EDR Killer による防御機能の無効化、さらに LoTL(Living off the Land)戦略による検知回避など、「検知できている前提」の対策では守り切れない状況が浮き彫りになっています。
本セッションでは、これらの攻撃によって明らかになった防御の盲点を整理し、タニウムを活用した脅威ハンティングによって、どのように早期検知と初動対応を強化できるのかを解説します。アラートを待つ受動的な対応から一歩踏み出し、侵害を前提としたプロアクティブな防御へ、その実践的なアプローチに触れ、脅威ハンターへの一歩を踏み出してください。

管理・運用・実践・高度化 セキュリティ運用管理者 上級管理者