防御・対策
XDR
Extended Detection and Response
定義
エンドポイント、ネットワーク、クラウド、メールなど複数領域の検知データを統合し、攻撃の流れを横断的に分析する防御基盤。
詳細解説
EDRが端末を中心に見るのに対し、XDRは複数のセンサーを相関させてインシデント全体を見ます。導入時は「どのログを統合するか」と「SOCの調査手順が変わるか」を確認します。
ポイント
- 複数領域のアラートを1つの攻撃ストーリーとして扱う
- EDR単体より横展開やメール起点の攻撃を追いやすい
- 製品名ではなく運用設計とデータ連携の質が重要
関連用語
関連コンテンツ
同じカテゴリの用語(防御・対策)
ASM
Attack Surface Management
外部公開資産、クラウド、SaaS、ドメイン、証明書など、攻撃対象になりうる面を継続的に把握・管理する活動。…
Backup Immutability
Backup Immutability
一定期間バックアップを変更・削除できない状態にし、ランサムウェアや誤操作から復旧データを守る考え方。…
CASB
Cloud Access Security Broker
クラウドサービス利用を可視化し、アクセス制御、DLP、脅威検知、設定管理を支援する仲介レイヤー。…
CNAPP
Cloud-Native Application Protection Platform
CSPM、CWPP、CIEM、コンテナ保護などを統合し、クラウドネイティブ環境を横断的に守る考え方・製品カテゴリ。…
CSIRT
Computer Security Incident Response Team
組織内外のセキュリティインシデントを受け付け、分析、調整、対応支援を行うチーム。…
CSPM
Cloud Security Posture Management
クラウド設定を継続的に検査し、公開ストレージ、過剰権限、暗号化漏れなどの設定不備を検出する仕組み。…
関連するレッスン
防御戦略レッスン
組織を守る実践的な防御策を学ぶ
レッスン一覧を見る →