【エムディーアール】
MDR(マネージド検知対応) とは?
最終更新:
💡 検知の道具に、調査と対応を担う専門チームを加える
脅威の検知・調査・対応を専門チームが支援するサービス。EDRなどの情報を使って運用を担い、自社のセキュリティ担当を補う。監視対象、稼働時間、対応を実行する権限はサービスや契約によって異なる。
📌 このページのポイント
MDRってEDRと何が違うの?
EDRは端末で脅威を検知し、調査や対応を行うための仕組み。MDRはそうした情報を使い、専門チームが検知・調査・対応を支援するサービスだよ。道具を用意することと、それを運用する人の支援を受けることの違いだね。
自社の担当がいても使うの?
具体的にはどんなことをしてくれるの?
アラートの優先順位付け、誤検知かどうかの調査、必要な対応の提案などだよ。権限と対象に応じて端末の隔離などを実行する場合もある。ただし対応の実行と、自社が実行するための助言は別なので、どちらを受けられるか確認するんだ。
契約したら全部お任せで安心?
まとめ:ざっくりこれだけ覚えればOK!
「MDR」って出てきたら「脅威の検知・調査・対応を専門チームが支援するサービス」と思えばだいたいOK!
📖 おまけ:英語の意味
「Managed Detection and Response」 = 運用を伴う脅威の検知と対応
💬 Detectionは検知、Responseは対応。Managedは専門チームが運用を担うことを表すよ。端末だけを対象にするとは限らないんだ。