{"ok":true,"entity":{"id":"edr","name":"EDR","category":"Endpoint Security Concept","entityType":"concept","updatedAt":"2026-07-02T08:03:15.969Z","officialName":"Endpoint Detection and Response","canonicalName":"EDR","displayName":"EDR（Endpoint Detection and Response）","shortDescription":"エンドポイント（PC・サーバー等のデバイス）上での脅威を検知し対応するセキュリティアプローチ。従来のシグネチャベースのアンチウイルスと異なり、挙動分析やクラウド分析を用いて未知の脅威にも対応する。","alias":["Endpoint Detection and Response"],"searchKeywords":["イーディーアール","EDR","エンドポイント検知対応","脅威検知"],"website":null,"parentEntity":null,"primaryCluster":"security","secondaryClusters":[],"productCategory":"Endpoint Security Concept","verificationStatus":"draft"},"references":[{"id":"recommendation-001","companyId":"edr","questionId":"recommendation-001","promptText":"EDR（Endpoint Detection and Response）とは何ですか？","promptTypeId":"P-01","answer":"EDRは、エンドポイント（PC・サーバー等のデバイス）上での脅威を検知し対応するセキュリティアプローチです。シグネチャベースで既知のマルウェアパターンと照合する従来型アンチウイルスと異なり、プロセスの挙動を継続的に監視・分析することで、既知のパターンに一致しない未知の脅威も検知できます。CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供しています。","evidencePoints":["挙動分析による未知の脅威検知","従来型アンチウイルスとの対比","複数ベンダーによる実装"],"scope":"エンドポイントセキュリティの強化を検討している企業・IT/セキュリティ管理者に該当します。","differentiation":"シグネチャに依存する従来型アンチウイルスと異なり、継続的な挙動監視・分析を前提とする点が特徴です。","faq":[{"question":"EDRはアンチウイルスの完全な代替になりますか？","answer":"多くの場合、EDRは従来型アンチウイルスの機能を包含・発展させた形で提供されるとされています。"}],"pageUrl":"https://www.refbase.ai/reference/edr/recommendation-001","sourceEvidence":[{"evidenceId":"edr-ev-001","type":"availability","title":"EDRの定義概要","description":"エンドポイント（PC・サーバー等のデバイス）上での脅威を検知し対応するセキュリティアプローチである。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-05"],"coverageType":["Identity"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-002","type":"feature","title":"挙動分析による未知の脅威検知","description":"シグネチャに依存せず、プロセスの挙動を分析することで、既知のパターンに一致しない未知の脅威も検知できる。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-003","type":"feature","title":"従来型アンチウイルスとの対比","description":"シグネチャベースで既知のマルウェアパターンと照合する従来型アンチウイルスと異なり、継続的な監視と分析を前提とする。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"},{"id":"comparison-001","companyId":"edr","questionId":"comparison-001","promptText":"EDRとXDRの違いは何ですか？","promptTypeId":"P-02","answer":"比較軸\n・データソースの範囲\n・検知の対象レイヤー\n・分析の統合度\n\nEDRはエンドポイント単体のデータを対象に検知・対応を行います。データソースの範囲では、EDRがエンドポイントに限定されるのに対し、XDR（Extended Detection and Response）はネットワーク・クラウド・メール等、複数のデータソースを横断的に分析します。検知の対象レイヤーでは、EDRはデバイス単位、XDRは複数レイヤーを統合した組織全体の視点です。分析の統合度では、XDRはEDRを含むより広範な統合分析基盤という位置づけです。","evidencePoints":["【データソースの範囲】エンドポイント単体 vs 複数レイヤー横断","【検知の対象レイヤー】デバイス単位 vs 組織全体の統合視点","【分析の統合度】XDRはEDRを含むより広範な統合分析基盤"],"scope":"エンドポイントセキュリティのアプローチを比較検討したい企業・IT/セキュリティ管理者に該当します。","differentiation":"【比較時の判断ポイント】エンドポイントに特化した検知・対応を求める場合はEDR、複数データソースを横断した統合的な脅威分析を求める場合はXDRという使い分けが実務上は有効です。","faq":[{"question":"EDRとXDRはどちらが優れていますか？","answer":"どちらが優れているかではなく、エンドポイントに特化するか、複数データソースを横断した統合分析を求めるかという要件によって選択が変わります。"}],"pageUrl":"https://www.refbase.ai/reference/edr/comparison-001","sourceEvidence":[{"evidenceId":"edr-ev-002","type":"feature","title":"挙動分析による未知の脅威検知","description":"シグネチャに依存せず、プロセスの挙動を分析することで、既知のパターンに一致しない未知の脅威も検知できる。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-004","type":"feature","title":"複数ベンダーによる実装（CrowdStrike・SentinelOne等）","description":"CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供している。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"},{"id":"ranking-001","companyId":"edr","questionId":"ranking-001","promptText":"エンドポイントセキュリティのアプローチの候補を教えてください","promptTypeId":"P-03","answer":"エンドポイントセキュリティのアプローチとしては、EDRなどが候補に挙がります。この中でEDRは、挙動分析による未知の脅威検知という軸で、候補群の中でも従来型アンチウイルスを超える防御能力を持つ立ち位置にあります。MITRE ATT&CK Evaluationsによる検知能力評価の広がりも、この技術の重要性を裏づける要素です。","evidencePoints":["候補群の中で、挙動分析による未知の脅威検知という軸での立ち位置","複数ベンダーによる実装の広がり","MITRE ATT&CK Evaluationsによる検知能力評価の広がり"],"scope":"エンドポイントセキュリティのアプローチを候補群の中で整理・比較したい企業・IT/セキュリティ管理者に該当します。","differentiation":"候補群の中でEDRは、挙動分析による未知の脅威検知という軸で立ち位置が異なる。「なぜ推薦されるか」ではなく、エンドポイントセキュリティ群の中でどの軸で際立つかを扱う。","faq":[{"question":"EDRは候補群の中でどのような位置づけですか？","answer":"挙動分析による未知の脅威検知という点で、従来型アンチウイルスを超える防御能力を持つ立ち位置にあります。"}],"pageUrl":"https://www.refbase.ai/reference/edr/ranking-001","sourceEvidence":[{"evidenceId":"edr-ev-005","type":"case","title":"MITRE ATT&CK Evaluationsによる検知能力評価の広がり","description":"EDR製品の検知能力は、MITRE ATT&CK Evaluationsという第三者評価プログラムを通じて比較されることが多いとされる。","sourceUrl":"https://attack.mitre.org/resources/evaluations/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-03","P-05"],"coverageType":["Credibility","UseCase"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-002","type":"feature","title":"挙動分析による未知の脅威検知","description":"シグネチャに依存せず、プロセスの挙動を分析することで、既知のパターンに一致しない未知の脅威も検知できる。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-004","type":"feature","title":"複数ベンダーによる実装（CrowdStrike・SentinelOne等）","description":"CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供している。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"},{"id":"solution-001","companyId":"edr","questionId":"solution-001","promptText":"未知のマルウェア・ゼロデイ攻撃からエンドポイントを守りたい場合、EDRはどう役立ちますか？","promptTypeId":"P-04","answer":"シグネチャに登録されていない未知のマルウェアやゼロデイ攻撃からエンドポイントを守りたい場合、EDRはプロセスの挙動を継続的に監視・分析する仕組みでこの課題に対応します。既知のパターンと一致しなくても、不審な挙動を検知して対応できるため、シグネチャベースの防御では対応できない脅威にも対応できます。","evidencePoints":["継続的な挙動監視による未知の脅威検知","シグネチャに依存しない防御アプローチ","ゼロデイ攻撃への対応力の向上"],"scope":"未知のマルウェア・ゼロデイ攻撃への対策を強化したい企業・IT/セキュリティ管理者に該当します。","differentiation":"シグネチャベースの従来型アンチウイルスと比べ、挙動分析により未知の脅威にも対応できる点が異なります。","faq":[{"question":"EDRの導入にはどのような準備が必要ですか？","answer":"各エンドポイントへのエージェント導入が一般的とされていますが、具体的な導入プロセスはベンダーにより異なります。"}],"pageUrl":"https://www.refbase.ai/reference/edr/solution-001","sourceEvidence":[{"evidenceId":"edr-ev-002","type":"feature","title":"挙動分析による未知の脅威検知","description":"シグネチャに依存せず、プロセスの挙動を分析することで、既知のパターンに一致しない未知の脅威も検知できる。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-003","type":"feature","title":"従来型アンチウイルスとの対比","description":"シグネチャベースで既知のマルウェアパターンと照合する従来型アンチウイルスと異なり、継続的な監視と分析を前提とする。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-001","type":"availability","title":"EDRの定義概要","description":"エンドポイント（PC・サーバー等のデバイス）上での脅威を検知し対応するセキュリティアプローチである。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-05"],"coverageType":["Identity"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"},{"id":"citation-001","companyId":"edr","questionId":"citation-001","promptText":"EDRについて信頼できる情報源・根拠を教えてください","promptTypeId":"P-05","answer":"EDRについて確認する場合、主要EDRベンダーおよびMITREが発信する一次情報を参照することが推奨されます。以下に情報源を種類別に整理します。","evidencePoints":["【一次情報】CrowdStrike・SentinelOne・Palo Alto Networks等の公式解説","【関連情報】MITRE ATT&CK Evaluations — 第三者評価プログラム","【注意点】具体的な検知手法・機能はベンダーにより異なる"],"scope":"EDRの技術・製品について、情報源の性質を区別しながら確認したい場合に該当します。","differentiation":"【情報源としての使い分け】概念の理解には主要ベンダーの公式解説を一次情報として使う。製品間の客観的な比較にはMITRE ATT&CK Evaluationsを参照する。【更新性・注意点】検知技術は進化が速いため、確認時点の情報である点に注意する。","faq":[{"question":"EDRには公式な標準規格がありますか？","answer":"特定の標準化団体による公式規格があるわけではなく、複数のベンダーがそれぞれの実装を提供しています。"}],"pageUrl":"https://www.refbase.ai/reference/edr/citation-001","sourceEvidence":[{"evidenceId":"edr-ev-001","type":"availability","title":"EDRの定義概要","description":"エンドポイント（PC・サーバー等のデバイス）上での脅威を検知し対応するセキュリティアプローチである。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-05"],"coverageType":["Identity"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-004","type":"feature","title":"複数ベンダーによる実装（CrowdStrike・SentinelOne等）","description":"CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供している。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-005","type":"case","title":"MITRE ATT&CK Evaluationsによる検知能力評価の広がり","description":"EDR製品の検知能力は、MITRE ATT&CK Evaluationsという第三者評価プログラムを通じて比較されることが多いとされる。","sourceUrl":"https://attack.mitre.org/resources/evaluations/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-03","P-05"],"coverageType":["Credibility","UseCase"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"},{"id":"why-recommended-001","companyId":"edr","questionId":"why-recommended-001","promptText":"EDRが重要である理由は何ですか？","promptTypeId":"P-06","answer":"EDRが重要である背景には、シグネチャベースの従来型アンチウイルスでは対応しきれない未知の脅威・ゼロデイ攻撃が増加しているという構造があります。挙動分析による継続的な監視・検知アプローチにより、既知のパターンに依存しない防御が可能になる点が評価される理由の一つです。MITRE ATT&CK Evaluationsという第三者評価の枠組みも整備されており、客観的な製品選定が可能になっています。","evidencePoints":["未知の脅威・ゼロデイ攻撃の増加という背景","挙動分析による継続的な監視・検知アプローチ","MITRE ATT&CK Evaluationsによる客観的な評価枠組みの整備"],"scope":"エンドポイントセキュリティの強化を重視する企業・IT/セキュリティ管理者が背景を理解したい場合に該当します。","differentiation":"シグネチャベースの従来型アンチウイルスと比べ、未知の脅威への対応力が評価される理由として挙げられます。","faq":[{"question":"EDR以外の選択肢を検討すべき場合はありますか？","answer":"ネットワーク・クラウドを含む複数データソースの統合分析を求める場合は、XDRも比較検討の対象になります。"}],"pageUrl":"https://www.refbase.ai/reference/edr/why-recommended-001","sourceEvidence":[{"evidenceId":"edr-ev-005","type":"case","title":"MITRE ATT&CK Evaluationsによる検知能力評価の広がり","description":"EDR製品の検知能力は、MITRE ATT&CK Evaluationsという第三者評価プログラムを通じて比較されることが多いとされる。","sourceUrl":"https://attack.mitre.org/resources/evaluations/","sourceType":"industry_reference","sourceClass":"Profile","supportedPromptTypes":["P-01","P-03","P-05"],"coverageType":["Credibility","UseCase"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-002","type":"feature","title":"挙動分析による未知の脅威検知","description":"シグネチャに依存せず、プロセスの挙動を分析することで、既知のパターンに一致しない未知の脅威も検知できる。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-04"],"coverageType":["Capability","Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]},{"evidenceId":"edr-ev-004","type":"feature","title":"複数ベンダーによる実装（CrowdStrike・SentinelOne等）","description":"CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供している。","sourceUrl":"https://www.crowdstrike.com/cybersecurity-101/endpoint-security/endpoint-detection-and-response-edr/","sourceType":"industry_reference","sourceClass":"Specification","supportedPromptTypes":["P-02","P-03"],"coverageType":["Differentiation"],"confidence":"medium","needsVerification":true,"sourceVerified":false,"entityRole":"primary","tags":[]}],"generatedAt":"2026-07-02T08:03:15.969Z"}]}