エンドポイントにおける脅威の検出は、企業が実施すべき基本的なセキュリティ対策だ。他方で、従来のエンドポイントセキュリティ製品では対処が困難な、巧妙化した脅威が次々と登場している。従来製品を活用する企業にありがちなセキュリティ運用の不備も、脅威の検出を難しくしている。
そうした課題を解消し、企業のエンドポイントセキュリティ強化における有力な選択肢として登場したのが「EDR」(Endpoint Detection and Response)だ。EDRは従来のエンドポイントセキュリティ製品と何が違うのか。機能の概要や有用性を解説する。