【えっくすでぃーあーる】
XDR とは?
最終更新:
💡 ばらばらの警報をつないで、攻撃の流れを追う
端末・メール・IDなど、複数の領域から得たセキュリティ情報を関連付け、脅威の検知・調査・対応を支援する仕組み。連携できる情報源や自動対応の範囲は製品・契約・設定によって異なる。
📌 このページのポイント
- 複数の領域の情報を関連付けて調査する
- 端末中心のEDRより広い領域を扱う
- 連携先・契約・設定により、見える範囲が変わる
- 自動対応だけでなく、担当者の判断や運用が必要
XDRは、ウイルス対策ソフトを増やすこと?
複数の場所の情報をつないで、攻撃を見つけたり調べたり、対応したりする仕組みだよ。たとえば怪しいメール、IDの不審なログイン、端末での異常な動きを関連付けると、別々の警報が同じ攻撃につながっているか調べやすくなるんだ。
EDRと、何が違うの?
入れれば、全部の攻撃を自動で止めてくれる?
全部を止められるとは限らないよ。検知できる範囲は、取り込んだ情報や機能に左右される。製品によって端末の隔離やアカウントの制限などを自動化できるけれど、条件や設定、担当者の確認が必要な場合もある。誤った隔離は仕事を止めることもあるので、対応のルールを決めておこう。
MDRとも同じなの?
まとめ:ざっくりこれだけ覚えればOK!
「XDR」って出てきたら「複数の場所の警報をつないで、脅威への対応を助ける仕組み」と思えばだいたいOK!
📖 おまけ:英語の意味
「Extended Detection and Response」 = 範囲を広げた検知と対応
💬 端末だけでなく複数の領域へ検知と対応の範囲を広げる、という意味の名前だよ。