メインコンテンツへスキップ
防御・対策

XDR

Extended Detection and Response

エンドポイント、ネットワーク、クラウド、メールなど複数領域の検知データを統合し、攻撃の流れを横断的に分析する防御基盤。

EDRが端末を中心に見るのに対し、XDRは複数のセンサーを相関させてインシデント全体を見ます。導入時は「どのログを統合するか」と「SOCの調査手順が変わるか」を確認します。

  • 複数領域のアラートを1つの攻撃ストーリーとして扱う
  • EDR単体より横展開やメール起点の攻撃を追いやすい
  • 製品名ではなく運用設計とデータ連携の質が重要
← 用語集一覧に戻る
ESC