XDR(Extended Detection and Response)を導入するメリット

XDR(ExtendedDetectionandResponse)というのは、パソコンやスマートフォンなどのエンドポイントからネットワーク、メール、Webアクセス等に関する様々なログを収集したうえで、それらの相関関係を分析してシステム上の異常を検知する仕組みです。似た仕組みとしてEDR(EndpointDetectionandResponse)がありますが、そちらはXDR(ExtendedDetectionandResponse)と違って、エンドポイント端末のみの挙動を監視して異常を検出するものとなっています。このXDR(ExtendedDetectionandResponse)を導入するのには様々なメリットがあるのですが、中でも重要なのが、システムのセキュリティー対策を集約することによって、1ヵ所だけで管理することができるようになるという点です。それによって、エンドポイントやネットワーク等のログを単独のコンソールを用いて確認できるようになり、システム全体の状況を的確に把握できるようになります。

結果として、システムの管理部門にかかる負荷を軽減することにもつながり、場合によっては余剰になった人員を減らしてIT部門の固定費削減を行うことも可能です。ただし、XDR(ExtendedDetectionandResponse)を使いこなすためには一定のスキルが必要なので、まずは使いこなせる人材をしっかりと育成することが重要です。

Leave a comment

Your email address will not be published.


*