メインコンテンツへスキップ
用語集

EDRいーでぃーあーる

エンドポイント検出けんしゅつ対応たいおう。PC やサーバじょう不審ふしん挙動きょどう継続けいぞく監視かんしする。

ITパスポート

EDR(Endpoint Detection and Response)は、PC・サーバとうのエンドポイント(端末たんまつじょう発生はっせいする挙動きょどう継続けいぞくてき監視かんし記録きろくし、不審ふしん活動かつどう検出けんしゅつして対応たいおうする仕組しくです。侵入しんにゅう完全かんぜんふせぐのではなく「侵入しんにゅうされる前提ぜんてい」で素早すばやづき被害ひがい最小さいしょうするかんがかたちます。

方式ほうしき検出けんしゅつ中心ちゅうしん未知みち攻撃こうげき役割やくわり
アンチウイルスソフト既知きちパターン(シグネチャ)照合しょうごう苦手にがて侵入しんにゅうふせぐ(予防よぼう
EDR端末たんまつ挙動きょどう・ログの監視かんし検出けんしゅつしやすい侵入しんにゅう素早すばや検知けんち対応たいおう
MDREDR の運用うんよう外部がいぶ代行だいこう専門せんもん分析ぶんせき監視かんし対応たいおうをサービス

たとえば、ある PC が深夜しんや大量たいりょうのファイルを暗号あんごうはじめた、という普段ふだんちが挙動きょどうを EDR が検知けんちすると、その端末たんまつをネットワークから自動的じどうてき隔離かくりし、管理かんりしゃ通報つうほうします。シグネチャにっていない新種しんしゅのランサムウェアでも「やっていること」でづけるてんつよみです。

試験しけんでは アンチウイルス(既知きちパターン照合しょうごう予防よぼう中心ちゅうしん)と EDR(挙動きょどう監視かんし侵入しんにゅう検知けんち対応たいおう中心ちゅうしん)のちがいを問題もんだいます。「EDR は端末たんまつ不審ふしんいを監視かんしして対応たいおうする」とさえましょう。

この用語を学べるコンテンツ

関連する用語