Managed Detection and Response

Concept

マネージド検知対応(セキュリティサービスカテゴリ)

最終更新: 2026-07-28

5 References

https://www.refbase.ai/entity/managed-detection-and-response

Knowledge Dossier

公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。

Identity

  • CrowdStrike公式サイトによれば、MDRは「EDR "as a service." Provides the same capabilities as EDR, plus 24/7 managed services to monitor, mitigate, eliminate and remediate threats(EDRと同等の機能を提供しつつ、24時間365日の管理サービスで脅威の監視・低減・排除・復旧を行う"サービスとしてのEDR")」と説明されている。検証待ち EDR vs MDR vs XDR: Everything You Need To Know | CrowdStrike

Capability

  • Sophos公式サイトによれば、Sophos MDRは「Detection of human-led and AI-driven attacks designed to bypass security controls. Full-scale incident response included(セキュリティ制御を回避する人間主導・AI駆動の攻撃の検知。大規模なインシデント対応を含む)」「Proactive threat hunting, powered by autonomous agents and the latest threat intelligence(自律エージェントと最新の脅威インテリジェンスによる能動的な脅威ハンティング)」を提供するとされ、MDRの実装例の一つである。検証待ち Sophos MDR | 24/7 Managed Detection & Response | Agentic SOC

Credibility

公開Evidence未整備

Use Case

  • Arctic Wolf公式サイトによれば、同社は「Managed Detection and Response (MDR)」を中核事業として提供しているとされ、Sophos・CrowdStrike以外のMDR実装例として同一カテゴリに位置づけられる。検証待ち Managed Detection and Response (MDR) | Arctic Wolf

Constraints / Current Status

  • CrowdStrike公式サイトの比較表によれば、EDRは「Monitors endpoints for threats that have circumvented antivirus solutions and other preventative techniques(アンチウイルス等の防御技術を回避した脅威についてエンドポイントを監視する)」製品カテゴリ、XDRは「Full-spectrum, threat-centric security solution that integrates data from various existing security tools(既存の複数セキュリティツールのデータを統合する全方位型ソリューション)」であり、MDRとは異なるカテゴリとして整理されている。検証待ち EDR vs MDR vs XDR: Everything You Need To Know | CrowdStrike
  • NIST公式Glossary(CSRC)を「managed detection and response」で確認したところ、本Draft作成時点(2026年7月)で該当する独立した用語定義エントリは確認できず、一般的なGlossary検索ページへフォールバックする状態であった。これは政府・標準文書によるMDRの統一定義が(少なくともNIST CSRC上には)存在しないことを示す。検証待ち Glossary | CSRC (search fallback confirmation)
  • CrowdStrike Holdings, Inc.公式のofficial educational/glossary comparison page (cybersecurity-101 series)(https://www.crowdstrike.com/en-us/cybersecurity-101/managed-security/mdr-vs-mssp/)は、MDRの比較優位性に関する公的記録である。既存P-02回答はMDRとEDR/XDR(技術・製品カテゴリ)との違いを扱っているが、MDRとMSSP(サービス提供事業者というより広い業態カテゴリ)との違いには触れておらず、サービス市場における位置づけという新しい観点を追加する。具体的には「CrowdStrike公式サイトによれば、MSSPはサイバーセキュリティのソリューション・サービスを提供するIT事業者全般を指す広い概念であるのに対し、MDRは脅威ハンティング・監視・インシデント対応を実際に行うサービスを指す。両者の最大の違いは「MSSPは一般的に脅威への能動的な対応を行わない」点であり、すべてのMDRサービスはMSSPによって提供されうるが、すべてのMSSPがMDRを提供しているわけではないとされる。」といった記載がある。ただし、この比較は当該Sourceの時点の記述であり、比較対象の状況変化を反映しない可能性があります。 本ソースはCrowdStrike自身(MDR/EDR製品ベンダー)による分類であり、業界標準の統一定義ではない点は既存P-04回答が既に指摘している注意点と共通する。MSSPの定義には幅があり、ベンダーによってMDRとの境界線の引き方が異なりうる。2026年08月23日に同Sourceを取得し、この内容を確認した。検証待ち MDR比較優位性に関する公開情報

Key References

Knowledge Graph

References — 問い別の知識

データアクセス

各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。