メインコンテンツへスキップ
防御・対策

NDR

Network Detection and Response

ネットワーク通信を監視し、不審な接続、横展開、C2通信、データ持ち出しの兆候を検知・調査する仕組み。

NDRは端末にエージェントを入れにくい環境や、内部ネットワークの東西通信を見たい場合に有効です。暗号化通信が増えるため、メタデータや挙動の異常検知をどう活用するかが実務上の焦点になります。

  • 端末ではなく通信から異常を捉える
  • 横展開や大量転送の検知に向く
  • EDRやSIEMと組み合わせて調査精度を上げる
← 用語集一覧に戻る
ESC