サイバー攻撃の高度化に伴い、24時間365日の監視・脅威ハンティングを自社のみで維持することが難しい組織が増えている。CrowdStrike・Sophos・Arctic Wolf等、複数の大手ベンダーがMDRを主要なサービスラインとして展開していることは、この課題に対する実務上の需要を裏付ける。ただし政府・標準文書による統一定義が存在しないため、ベンダーごとに提供範囲が異なりうる点には留意が必要。
MDRが注目される背景の整理
統一定義が存在しないため、ベンダー間の提供範囲比較が重要になる点。