【いーでぃーあーる】

EDR とは?

💡 PCの「行動」を24時間監視して異常を検知するセキュリティ
📌 このページのポイント
EDR:エンドポイントの検知と対応 ① 監視 プロセス ファイル操作 通信ログ ② 検知 不審な挙動を AIが分析 ⚠ 脅威発見 ③ 通知 管理者に 即座にアラート 🔔 緊急通知 ④ 対応 隔離 駆除 復旧 従来のウイルス対策 既知のマルウェアだけをブロック EDR 未知の脅威も挙動で検知+自動対応 端末の「見張り番」として24時間体制でセキュリティを守る
EDRのイメージ
ひよこ ひよこ

ウイルス対策ソフトと何が違うの?

ペンギン先生 ペンギン先生

従来のウイルス対策は「既知のウイルスのパターン」と照合して防ぐけど、EDRはPCの「挙動」を監視して異常を検知するんだ。未知のマルウェアやファイルレスの攻撃にも対応できるよ

ひよこ ひよこ

具体的にどんな挙動を監視するの?

ペンギン先生 ペンギン先生

プロセスの起動、ファイルの変更、レジストリの書き換え、ネットワーク通信などをリアルタイムで記録してるよ。「通常は行わないPowerShellの実行」とか「大量のファイル暗号化」みたいな異常パターンを検出するんだ

ひよこ ひよこ

攻撃を見つけたらどうなるの?

ペンギン先生 ペンギン先生

アラートを発報して、管理者に通知するよ。さらに感染端末をネットワークから自動的に隔離したり、怪しいプロセスを停止したりする自動対応機能もあるんだ

ひよこ ひよこ

全ての企業に必要?

ペンギン先生 ペンギン先生

ランサムウェアの被害が急増してるから、規模を問わず導入が推奨されてるよ。Windows標準のMicrosoft Defender for Endpointなら追加コストなしで始められるし、まずはそこからでも十分だね

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「EDR」って出てきたら「PCやサーバーの怪しい動きを監視・検知するセキュリティツール」と思えればだいたいOK!
📖 おまけ:英語の意味
「Endpoint Detection and Response」 = エンドポイントの検知と対応
💬 「Endpoint(端末)+ Detection(検知)+ Response(対応)」で、端末上の脅威を見つけて対処する仕組みだよ
← 用語集にもどる