【えっくすでぃーあーる】

XDR とは?

最終更新:
💡 ばらばらの警報をつないで、攻撃の流れを追う

端末・メール・IDなど、複数の領域から得たセキュリティ情報を関連付け、脅威の検知・調査・対応を支援する仕組み。連携できる情報源や自動対応の範囲は製品・契約・設定によって異なる。

📌 このページのポイント
XDR — 複数の警報を関連付けるメールID端末同じ攻撃かを調べる警報をつないで調査対応:担当者の確認・自動化連携先と対応条件は製品ごとに違う
取り込める情報源の例。製品・契約・設定により対象や自動対応の範囲が変わり、すべての脅威を防げるわけではない。
ひよこ ひよこ
XDRは、ウイルス対策ソフトを増やすこと?
ペンギン先生 ペンギン先生
複数の場所の情報をつないで、攻撃を見つけたり調べたり、対応したりする仕組みだよ。たとえば怪しいメール、IDの不審なログイン、端末での異常な動きを関連付けると、別々の警報が同じ攻撃につながっているか調べやすくなるんだ。
ひよこ ひよこ
EDRと、何が違うの?
ペンギン先生 ペンギン先生
EDRは、主にパソコンやサーバーなどの端末で脅威を検知し、調査・対応する仕組みだよ。XDRは端末だけでなく、メールやID、クラウドアプリなど複数の領域をまたいで関連付ける。ただし、どの情報源に対応するか、追加契約や連携設定が必要かは製品ごとに違うんだ。
ひよこ ひよこ
入れれば、全部の攻撃を自動で止めてくれる?
ペンギン先生 ペンギン先生
全部を止められるとは限らないよ。検知できる範囲は、取り込んだ情報や機能に左右される。製品によって端末の隔離やアカウントの制限などを自動化できるけれど、条件や設定、担当者の確認が必要な場合もある。誤った隔離は仕事を止めることもあるので、対応のルールを決めておこう。
ひよこ ひよこ
SIEMは人が分析、XDRはAIが分析という違い?
ペンギン先生 ペンギン先生
そう単純には分けられないよ。SIEMもログの分析や警報の関連付け、ほかの仕組みと連携した自動対応を提供することがある。XDRは複数領域の検知・調査・対応をつなぐことに重点があり、SIEMは幅広いログ収集や監視にも使われる。機能は重なるので、製品の名前だけでなく、必要な情報と運用で比較しよう。
ひよこ ひよこ
MDRとも同じなの?
ペンギン先生 ペンギン先生
MDRは、検知や対応の運用を外部の専門家などが提供するサービスだよ。XDRという仕組みを、MDRのサービスが使うこともあるけれど、同じものではない。導入するときは、情報を取り込む設定、誰が警報を確認するか、誰が隔離を決めるか、対応範囲を確かめるとよいね。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「XDR」って出てきたら「複数の場所の警報をつないで、脅威への対応を助ける仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Extended Detection and Response」 = 範囲を広げた検知と対応
💬 端末だけでなく複数の領域へ検知と対応の範囲を広げる、という意味の名前だよ。

参考資料

← 用語集にもどる