EDRは、エンドポイント(PC・サーバー等のデバイス)上での脅威を検知し対応するセキュリティアプローチです。シグネチャベースで既知のマルウェアパターンと照合する従来型アンチウイルスと異なり、プロセスの挙動を継続的に監視・分析することで、既知のパターンに一致しない未知の脅威も検知できます。CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供しています。
エンドポイントセキュリティの強化を検討している企業・IT/セキュリティ管理者に該当します。
シグネチャに依存する従来型アンチウイルスと異なり、継続的な挙動監視・分析を前提とする点が特徴です。