メインコンテンツへスキップ
防御・対策

MDR

Managed Detection and Response

外部の専門チームが検知、分析、初動助言を継続的に支援する運用サービス。EDRやSIEMの監視を代行・補完する。

MDRはツールそのものではなく、監視と分析を含むサービスです。契約時は通知時間、対応範囲、封じ込め操作の権限、証跡の返却方法を確認します。

  • 社内SOCが不足する組織の監視力を補う
  • アラート通知だけでなく分析品質を見る
  • 権限委譲とエスカレーション手順を事前に決める
← 用語集一覧に戻る
ESC