もう少し詳しく
EDR(Endpoint Detection and Response、エンドポイント検知・対応)とは、パソコンやサーバーといった「エンドポイント」(ネットワークにつながる末端の機器)の状態を常時監視し、不審な挙動を検知して対応するためのセキュリティの仕組みのことです。ウイルス対策ソフトのように既知のマルウェア(不正なソフトウェア)のパターンを照合するだけでなく、機器の中で実際に何が起きているかを記録・分析し、通常とは異なる操作や通信を見つけ出すことを目的としています。
どこで使われるか
主に企業や組織の情報システム部門が、社内のパソコンやサーバーを保護する目的で導入しています。不正アクセスを受けた企業が調査結果を公表する際、原因分析の中で「EDR等による監視を強化する」といった再発防止策が挙げられることがあり、企業のセキュリティ対策の一つとして位置づけられています。
身近な例
企業が不正アクセスの被害を公表する際、「攻撃の兆候を検知する仕組みが不足していた」という説明とあわせて、今後EDRのような監視の仕組みを導入・強化する方針が示されることがあります。これは、侵入そのものを完全に防ぎきれない前提に立ち、侵入後の早期発見と対応に力を入れる考え方が広がっていることを表しています。
注意点
EDRを導入すれば絶対に被害を防げるというわけではなく、あくまで異常な挙動をいち早く見つけ、被害の拡大を食い止めるための仕組みです。検知した後、実際に調査・対応する体制や人員が整っていなければ、宝の持ち腐れになってしまう点にも注意が必要です。