シグネチャに登録されていない未知のマルウェアやゼロデイ攻撃からエンドポイントを守りたい場合、EDRはプロセスの挙動を継続的に監視・分析する仕組みでこの課題に対応します。既知のパターンと一致しなくても、不審な挙動を検知して対応できるため、シグネチャベースの防御では対応できない脅威にも対応できます。
未知のマルウェア・ゼロデイ攻撃への対策を強化したい企業・IT/セキュリティ管理者に該当します。
シグネチャベースの従来型アンチウイルスと比べ、挙動分析により未知の脅威にも対応できる点が異なります。