読み方 : エムディーアール
MDR【Managed Detection and Response】

EDR(Endpoint Detection and Response)は、パソコンやサーバ、モバイル端末などネットワーク末端の機器(エンドポイント)で発生するプログラム実行やファイル操作、データ送受信などを常時監視し、不審な挙動を検知するシステムである。
EDRを効果的に運用するには、出力されるログやアラートを継続的に分析し、脅威の判定と適切な対処を行える専門的な知識と経験が必要である。しかし、そうした人材を自社で確保することは多くの組織にとって容易ではなく、社内に専門のSOC(Security Operations Center)を設置できない企業も少なくない。
MDRを提供する事業者は、顧客企業に導入されたEDRから送られるイベント情報を遠隔の監視拠点で24時間365日体制で受け取り、分析・対応を行う。日常的には不審なファイルや挙動の解析、定期的なレポートの提供などを行い、重大なインシデントが確認された場合には顧客への緊急通報、感染端末のネットワーク隔離、悪意あるプロセスの停止、被害範囲の調査などを実施する。サービスの範囲は事業者によって異なり、監視のみを行うものから初動対応や復旧支援まで含むものまで様々である。
なお、MDRはEDRに限らず、ネットワーク機器やクラウド環境、電子メールなども監視対象に含めたサービスを指す場合もある。標的型攻撃やランサムウェアなど従来の防御策では検知が難しい攻撃が増加するなか、侵入後の迅速な検知と被害拡大の防止を重視する観点から、自社で専門部署を持つのが難しい規模の企業を中心にMDRの利用が広がっている。
(2026.7.2更新)