エンドポイントのEDR(Endpoint Detection and Response)、ネットワークのNDR(Network Detection and Response)、IDのITDR(Identity Threat Detection and Response)など現在は、検知や対応を目的としたツールが細分化していますが、単独で分析を深めていくのではなく、統合して現実的な運用に落とし込み、できる限りコンテキストを広く見ていくのがXDRです。
概念への理解という面では、国内より進んでいます。欧米の場合、企業にセキュリティの専任者がいるケースが多いため、SIEM(Security Information and Event Management)やSOAR(Security Orchestration Automation and Response)、スレットインテリジェンスなどを用いた統合的なセキュリティ運用が現実的になっており、これはXDRの概念とも一致する活動です。セキュリティベンダーが提供するXDR製品を利用する企業もありますが、XDRを実現するための一つの手段としているだけであって、すべての企業がXDR製品の利用にまい進しているという状況ではありません。
エンドポイントのEDR(Endpoint Detection and Response)、ネットワークのNDR(Network Detection and Response)、IDのITDR(Identity Threat Detection and Response)など現在は、検知や対応を目的としたツールが細分化していますが、単独で分析を深めていくのではなく、統合して現実的な運用に落とし込み、できる限りコンテキストを広く見ていくのがXDRです。
概念への理解という面では、国内より進んでいます。欧米の場合、企業にセキュリティの専任者がいるケースが多いため、SIEM(Security Information and Event Management)やSOAR(Security Orchestration Automation and Response)、スレットインテリジェンスなどを用いた統合的なセキュリティ運用が現実的になっており、これはXDRの概念とも一致する活動です。セキュリティベンダーが提供するXDR製品を利用する企業もありますが、XDRを実現するための一つの手段としているだけであって、すべての企業がXDR製品の利用にまい進しているという状況ではありません。