自社に24時間365日体制のSOC(セキュリティオペレーションセンター)を持たない組織が、Sophos・Arctic Wolf等のMDRサービスを利用することで、専門家による監視・脅威ハンティング・インシデント対応を外部委託する形で受けられる。Sophos公式サイトによれば「人間主導・AI駆動の攻撃の検知」「大規模なインシデント対応を含む」「自律エージェントと最新の脅威インテリジェンスによる能動的な脅威ハンティング」等の機能が提供されるとされる。
MDR導入が向く組織像の整理
社内SOCを持つ大企業と、外部委託を必要とする組織とでニーズが異なる。