読み方 : エムディーアール

MDR【Managed Detection and Response】

概要

MDRとは企業などの情報システムを対象に、端末への攻撃やマルウェアの検知・対応を外部の専門事業者が代行するサイバーセキュリティサービス。EDRの監視・運用を委託するサービスを指すことが多い。
MDRのイメージ画像

EDREndpoint Detection and Response)は、パソコンやサーバモバイル端末などネットワーク末端の機器(エンドポイント)で発生するプログラム実行やファイル操作、データ送受信などを常時監視し、不審な挙動を検知するシステムである。

EDRを効果的に運用するには、出力されるログやアラートを継続的に分析し、脅威の判定と適切な対処を行える専門的な知識と経験が必要である。しかし、そうした人材を自社で確保することは多くの組織にとって容易ではなく、社内に専門のSOC(Security Operations Center)を設置できない企業も少なくない。

MDRを提供する事業者は、顧客企業に導入されたEDRから送られるイベント情報を遠隔の監視拠点で24時間365日体制で受け取り、分析・対応を行う。日常的には不審なファイルや挙動の解析、定期的なレポートの提供などを行い、重大なインシデントが確認された場合には顧客への緊急通報、感染端末のネットワーク隔離、悪意あるプロセスの停止、被害範囲の調査などを実施する。サービスの範囲は事業者によって異なり、監視のみを行うものから初動対応や復旧支援まで含むものまで様々である。

なお、MDRはEDRに限らず、ネットワーク機器やクラウド環境、電子メールなども監視対象に含めたサービスを指す場合もある。標的型攻撃ランサムウェアなど従来の防御策では検知が難しい攻撃が増加するなか、侵入後の迅速な検知と被害拡大の防止を重視する観点から、自社で専門部署を持つのが難しい規模の企業を中心にMDRの利用が広がっている。

(2026.7.2更新)
 

他の辞典等による「MDR」の解説 (外部サイト)

この記事の著者 : (株)インセプト IT用語辞典 e-Words 編集部
1997年8月より「IT用語辞典 e-Words」を執筆・編集しています。累計公開記事数は1万ページ以上、累計サイト訪問者数は1億人以上です。学術論文や官公庁の資料などへも多数の記事が引用・参照されています。