EDRとは?エンドポイントセキュリティの基本情報とEDRの選び方

近年ではイン ターネットが主流となり、あらゆるシステムのクラウド化も拡大しつつあります。利便性が大幅に向上した一方で、ウイルス感染の脅威や危険性も高まっていることが実情です。そのため、パソコンをはじめとした通信機器やデバイスを活用する企業はもちろん、個人においてもセキュリティ対策は欠かせないものとなりました。
セキュリティ対策を怠ると、第三者によるサイバー攻撃や情報漏えいといった問題の発生リスクが高まります。そして、数あるセキュリティソリューションの中でも、代表的なものの1つが「EDR」です。
当記事では、EDRの概要や注目されている理由から、その他セキュリティソリューションとの違い、EDRの選び方、運用時のポイントまで詳細に解説します。
目次
1. EDRとは?

EDRとは、組織におけるパソコンやスマートフォンなどのエンドポイントからログデータを継続的に監視・収集し、不審な挙動を検知した際に管理者へリアルタイム通知を行うセキュリティソリューションです。「Endpoint Detection and Response」の頭文字をとった略称で、「イーディーアール」と読みます。
EDRは、サイバー攻撃そのものの阻止ではなく、不正な侵入・攻撃を受けた後のサポートに焦点を当てていることが特徴です。EDRによる通知が届いた際、管理者は即座にログデータを確認し適切な対策を講じることで、被害を最小限に抑えられるでしょう。
1-1. エンドポイントセキュリティとの関係性
エンドポイントセキュリティ(Endpoint Security)とは、エンドポイントに対して講じるセキュリティ対策のことです。そもそもエンドポイントとは、「終点」や「末端」を意味する英単語であり、IT業界においては基本的に組織内ネットワークに接続されたパソコン・スマートフォン・タブレットなどの通信機器・デバイスを指します。
そしてEDRは、正式名称を「Endpoint Detection and Response」というように、エンドポイントにおけるセキュリティソリューションの一種です。そして、エンドポイントセキュリティの中でも「ログデータの精査によって原因や影響範囲を特定する製品」という位置づけとなっています。

