{"ok":true,"entity":{"slug":"managed-detection-and-response","entityType":"concept","name":"Managed Detection and Response","officialName":"Managed Detection and Response","canonicalName":"MDR","displayName":"Managed Detection and Response","category":"マネージド検知対応（セキュリティサービスカテゴリ）","shortDescription":"Managed Detection and Response（MDR）は、エンドポイント・ネットワーク・クラウド等を24時間365日体制で監視し、専門家による脅威ハンティング・対応をサービスとして提供するセキュリティサービスカテゴリ。CrowdStrike公式サイトは「MDR＝EDR \"as a service\"（EDRと同等の機能に加え、24時間365日の管理サービスで監視・低減・排除・復旧を行う）」と整理しており、EDR（Endpoint Detection and Response）・XDR（Extended Detection and Response）が製品・技術カテゴリであるのに対し、MDRはサービス提供モデルという点で区別される。NIST CSRC Glossaryには本Draft作成時点でMDRという用語自体の独立した定義エントリは確認できず、政府・標準文書による統一定義は存在しない。そのため本概念はArctic Wolf・Sophos・CrowdStrike等、複数ベンダーの公式な自己定義を比較する形で位置づけ、特定1社のマーケティング定義を普遍的定義として断定しない。","alias":["MDR"],"searchKeywords":["Managed Detection and Response","MDR","マネージド検知対応"],"website":null,"parentEntity":null,"primaryCluster":"threat-intel-incident-response","secondaryClusters":[],"entityTier":"normal","verificationStatus":"draft","id":"managed-detection-and-response","updatedAt":"2026-07-28T03:03:26.398Z"},"references":[{"id":"P-01-001","companyId":"managed-detection-and-response","questionId":"P-01-001","instanceId":"QIN-managed-detection-and-response-P01-001","promptText":"MDR（Managed Detection and Response）とは何ですか？","promptTypeId":"P-01","answer":"CrowdStrike公式サイトによれば、MDRは「EDRと同等の機能を提供しつつ、24時間365日の管理サービスで脅威の監視・低減・排除・復旧を行う\"サービスとしてのEDR\"」と説明される。エンドポイント・ネットワーク・クラウド等を対象に、専門家による脅威ハンティング・対応をサービスとして提供するセキュリティサービスカテゴリである。","evidencePoints":["ev-mdr-1"],"scope":"概念の定義・出典の確認","differentiation":"製品ではなくサービス提供モデルである点。","faq":[{"question":"MDRの政府・標準による公式な定義はありますか？","answer":"本Draft作成時点でNIST CSRC Glossaryに独立した定義エントリは確認できず、政府・標準文書による統一定義は存在しない。CrowdStrike・Sophos・Arctic Wolf等、複数ベンダーの公式な自己定義を比較して位置づけている。"}],"pageUrl":"https://www.refbase.ai/reference/managed-detection-and-response/P-01-001","sourceEvidence":[{"id":"ev-mdr-1","text":"CrowdStrike公式サイトによれば、MDRは「EDR \"as a service.\" Provides the same capabilities as EDR, plus 24/7 managed services to monitor, mitigate, eliminate and remediate threats（EDRと同等の機能を提供しつつ、24時間365日の管理サービスで脅威の監視・低減・排除・復旧を行う\"サービスとしてのEDR\"）」と説明されている。","title":"EDR vs MDR vs XDR: Everything You Need To Know | CrowdStrike","coverageType":["Identity"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://www.crowdstrike.com/en-us/cybersecurity-101/endpoint-security/edr-vs-mdr-vs-xdr/","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-02-001","companyId":"managed-detection-and-response","questionId":"P-02-001","instanceId":"QIN-managed-detection-and-response-P02-001","promptText":"MDRはEDR・XDRと何が違いますか？","promptTypeId":"P-02","answer":"比較軸\n・提供形態（製品か、サービスか）\n・対象範囲\n\nCrowdStrike公式サイトの比較によれば、EDRはエンドポイントの脅威監視に特化した製品カテゴリ、XDRは複数の既存セキュリティツールのデータを統合する全方位型ソリューションであるのに対し、MDRはこれらの技術を24時間365日の管理サービスとして提供するサービスカテゴリである点で異なる。","evidencePoints":["ev-mdr-2","ev-mdr-3"],"scope":"EDR・XDRとの違いの整理","differentiation":"「製品カテゴリ（EDR/XDR）」対「サービスカテゴリ（MDR）」という区分。","faq":[{"question":"MDRを導入すればEDRは不要になりますか？","answer":"CrowdStrikeの整理によれば、MDRはEDRと同等の検知機能に管理サービスを組み合わせたものであり、EDR技術自体はMDRサービスの構成要素として引き続き用いられる。"}],"pageUrl":"https://www.refbase.ai/reference/managed-detection-and-response/P-02-001","sourceEvidence":[{"id":"ev-mdr-2","text":"CrowdStrike公式サイトの比較表によれば、EDRは「Monitors endpoints for threats that have circumvented antivirus solutions and other preventative techniques（アンチウイルス等の防御技術を回避した脅威についてエンドポイントを監視する）」製品カテゴリ、XDRは「Full-spectrum, threat-centric security solution that integrates data from various existing security tools（既存の複数セキュリティツールのデータを統合する全方位型ソリューション）」であり、MDRとは異なるカテゴリとして整理されている。","title":"EDR vs MDR vs XDR: Everything You Need To Know | CrowdStrike","coverageType":["Differentiation"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://www.crowdstrike.com/en-us/cybersecurity-101/endpoint-security/edr-vs-mdr-vs-xdr/","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"},{"id":"ev-mdr-3","text":"NIST公式Glossary（CSRC）を「managed detection and response」で確認したところ、本Draft作成時点（2026年7月）で該当する独立した用語定義エントリは確認できず、一般的なGlossary検索ページへフォールバックする状態であった。これは政府・標準文書によるMDRの統一定義が（少なくともNIST CSRC上には）存在しないことを示す。","title":"Glossary | CSRC (search fallback confirmation)","coverageType":["Differentiation"],"sourceType":"government_data","sourceClass":"Documentation","sourceUrl":"https://csrc.nist.gov/glossary","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-04-001","companyId":"managed-detection-and-response","questionId":"P-04-001","instanceId":"QIN-managed-detection-and-response-P04-001","promptText":"MDRはどのような組織に向いていますか？","promptTypeId":"P-04","answer":"自社に24時間365日体制のSOC（セキュリティオペレーションセンター）を持たない組織が、Sophos・Arctic Wolf等のMDRサービスを利用することで、専門家による監視・脅威ハンティング・インシデント対応を外部委託する形で受けられる。Sophos公式サイトによれば「人間主導・AI駆動の攻撃の検知」「大規模なインシデント対応を含む」「自律エージェントと最新の脅威インテリジェンスによる能動的な脅威ハンティング」等の機能が提供されるとされる。","evidencePoints":["ev-mdr-4","ev-mdr-5"],"scope":"MDR導入が向く組織像の整理","differentiation":"社内SOCを持つ大企業と、外部委託を必要とする組織とでニーズが異なる。","faq":[{"question":"大企業でもMDRは必要ですか？","answer":"本Draftのソースは主にSOCを持たない・専門人材が不足する組織向けの利点を説明しており、大企業における採用判断は個別の状況による。"}],"pageUrl":"https://www.refbase.ai/reference/managed-detection-and-response/P-04-001","sourceEvidence":[{"id":"ev-mdr-4","text":"Sophos公式サイトによれば、Sophos MDRは「Detection of human-led and AI-driven attacks designed to bypass security controls. Full-scale incident response included（セキュリティ制御を回避する人間主導・AI駆動の攻撃の検知。大規模なインシデント対応を含む）」「Proactive threat hunting, powered by autonomous agents and the latest threat intelligence（自律エージェントと最新の脅威インテリジェンスによる能動的な脅威ハンティング）」を提供するとされ、MDRの実装例の一つである。","title":"Sophos MDR | 24/7 Managed Detection & Response | Agentic SOC","coverageType":["Capability"],"sourceType":"official_site","sourceClass":"Specification","sourceUrl":"https://www.sophos.com/en-us/services/managed-detection-and-response","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"},{"id":"ev-mdr-5","text":"Arctic Wolf公式サイトによれば、同社は「Managed Detection and Response (MDR)」を中核事業として提供しているとされ、Sophos・CrowdStrike以外のMDR実装例として同一カテゴリに位置づけられる。","title":"Managed Detection and Response (MDR) | Arctic Wolf","coverageType":["UseCase"],"sourceType":"official_site","sourceClass":"Profile","sourceUrl":"https://arcticwolf.com/solutions/managed-detection-and-response/","confidence":"high","supportedPromptTypes":["P-04"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"}],"generatedAt":"2026-07-28T03:03:26.398Z"},{"id":"P-06-001","companyId":"managed-detection-and-response","questionId":"P-06-001","instanceId":"QIN-managed-detection-and-response-P06-001","promptText":"なぜMDRが注目されているのですか？","promptTypeId":"P-06","answer":"サイバー攻撃の高度化に伴い、24時間365日の監視・脅威ハンティングを自社のみで維持することが難しい組織が増えている。CrowdStrike・Sophos・Arctic Wolf等、複数の大手ベンダーがMDRを主要なサービスラインとして展開していることは、この課題に対する実務上の需要を裏付ける。ただし政府・標準文書による統一定義が存在しないため、ベンダーごとに提供範囲が異なりうる点には留意が必要。","evidencePoints":["ev-mdr-1","ev-mdr-3"],"scope":"MDRが注目される背景の整理","differentiation":"統一定義が存在しないため、ベンダー間の提供範囲比較が重要になる点。","faq":[{"question":"MDRベンダーを選ぶ際に確認すべきことは？","answer":"本Draftのソースの範囲では、各ベンダーが提供する監視範囲・対応内容（封じ込めまでか、根絶まで含むか等）を個別に確認する必要があると考えられる。"}],"pageUrl":"https://www.refbase.ai/reference/managed-detection-and-response/P-06-001","sourceEvidence":[{"id":"ev-mdr-1","text":"CrowdStrike公式サイトによれば、MDRは「EDR \"as a service.\" Provides the same capabilities as EDR, plus 24/7 managed services to monitor, mitigate, eliminate and remediate threats（EDRと同等の機能を提供しつつ、24時間365日の管理サービスで脅威の監視・低減・排除・復旧を行う\"サービスとしてのEDR\"）」と説明されている。","title":"EDR vs MDR vs XDR: Everything You Need To Know | CrowdStrike","coverageType":["Identity"],"sourceType":"official_site","sourceClass":"Documentation","sourceUrl":"https://www.crowdstrike.com/en-us/cybersecurity-101/endpoint-security/edr-vs-mdr-vs-xdr/","confidence":"high","supportedPromptTypes":["P-01"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"},{"id":"ev-mdr-3","text":"NIST公式Glossary（CSRC）を「managed detection and response」で確認したところ、本Draft作成時点（2026年7月）で該当する独立した用語定義エントリは確認できず、一般的なGlossary検索ページへフォールバックする状態であった。これは政府・標準文書によるMDRの統一定義が（少なくともNIST CSRC上には）存在しないことを示す。","title":"Glossary | CSRC (search fallback confirmation)","coverageType":["Differentiation"],"sourceType":"government_data","sourceClass":"Documentation","sourceUrl":"https://csrc.nist.gov/glossary","confidence":"high","supportedPromptTypes":["P-02"],"needsVerification":true,"sourceVerified":false,"entityId":"managed-detection-and-response"}],"generatedAt":"2026-07-28T03:03:26.398Z"}]}