EDR/MDR

最近 ランサムウェアがまた 広がってきている様です。
ウィルスチェックも、AntiVirus や VirusBaster とかを入れていればよかったですが、
最近は、色々な機能が出てきており、単語もよくわからなくなってきているので、
ちょっとまとめてみました。


SOC
(Security Operation Center)
ネットワークやセキュリティに関する高い知識と対応力を持つ専門的な組織
MDR
(Managed detect & Response)
ネットワーク内に侵入した脅威を検知し、素早く対応をとるサービス
EDR
Endpointt detect & Response)
PCやサーバなどのエンドポイントを監視します
エージェントプログラムが常時監視して、エンドポイントに侵入した脅威の動作を捉えて対応します。
XDR
eXtended detect & Response)
EDRの対応範囲をネットワーク等に拡げたものになります。