P-01選定・相談

XDR(Extended Detection and Response)とは何ですか?

XDRは、エンドポイントに加え、ネットワーク・クラウド・メール等複数のデータソースを横断的に統合・分析し、組織全体の視点で脅威を検知・対応するセキュリティアプローチです。個別のアラートを点で見るのではなく、複数レイヤーのデータを相関させることで、組織全体を俯瞰した脅威の全体像を把握できます。エンドポイント単体を対象とするEDRを拡張した概念として位置づけられ、CrowdStrike・Palo Alto Networks(Cortex XDR)・SentinelOne等が展開しています。

実績・根拠

向いている相談

組織全体のセキュリティ状況を統合的に可視化したい企業・IT/セキュリティ管理者に該当します。

他の選択肢との違い

エンドポイント単体を対象とするEDRと異なり、ネットワーク・クラウド・メール等複数のレイヤーを横断的に分析する点が特徴です。

よくある質問

XDRはEDRの上位互換ですか?
XDRはEDRを含む、より広範なデータソースを扱う拡張概念として位置づけられることが多いです。

情報ソース