P-01選定・相談

EDR(Endpoint Detection and Response)とは何ですか?

EDRは、エンドポイント(PC・サーバー等のデバイス)上での脅威を検知し対応するセキュリティアプローチです。シグネチャベースで既知のマルウェアパターンと照合する従来型アンチウイルスと異なり、プロセスの挙動を継続的に監視・分析することで、既知のパターンに一致しない未知の脅威も検知できます。CrowdStrike・SentinelOne・Palo Alto Networks等、複数のセキュリティベンダーがEDR製品を提供しています。

実績・根拠

向いている相談

エンドポイントセキュリティの強化を検討している企業・IT/セキュリティ管理者に該当します。

他の選択肢との違い

シグネチャに依存する従来型アンチウイルスと異なり、継続的な挙動監視・分析を前提とする点が特徴です。

よくある質問

EDRはアンチウイルスの完全な代替になりますか?
多くの場合、EDRは従来型アンチウイルスの機能を包含・発展させた形で提供されるとされています。

情報ソース