EDRとは?

EDRとは?

📅 最終更新:2026年7月29日

【読み方】

イー・ディー・アール

【英語表記】
Endpoint Detection and Response
(エンドポイント・ディテクション・アンド・レスポンス)

【一般的な意味】

EDR(Endpoint Detection and Response)とは、パソコンやサーバーなどのエンドポイント端末を監視し、サイバー攻撃を検知・分析・対応するためのセキュリティ製品です。

従来のアンチウイルスソフトが既知のマルウェアを検出・駆除することを主な目的としていたのに対し、EDRは攻撃者の不審な行動や侵入後の活動を継続的に監視します。

攻撃を完全に防ぐことだけではなく、「侵入されることも前提」とした考え方で、被害の拡大防止や迅速なインシデント対応を支援します。

【ネット探検ラボでは】

ネット探検ラボでは、EDRを“「侵入後の攻撃者の動きを可視化する重要な防御技術」”として位置付けています。

ランサムウェア攻撃では、初期侵入から権限昇格、ラテラルムーブメント、データ窃取、暗号化まで複数の段階を経て攻撃が進行します。

EDRはこれらの行動を時系列で記録・分析できるため、攻撃経路の解明や再発防止策の検討に欠かせない存在です。

また、EDR単体だけでなく、XDRやSIEMなどの監視基盤と連携することで、より高度な脅威分析が可能になります。

コメント

タイトルとURLをコピーしました