“次世代EDR”「XDR」の定義なんて実は“どうでもいい”のはなぜ?「XDR」を現実的に再考する【前編】

脅威を検知して対処するセキュリティ製品分野「XDR」は何かについては、さまざまな解釈がある。実は、XDRをきめ細かく定義するよりも重要なことがあるという。それは何なのか。

2023年05月25日 09時15分 公開
[Jon OltsikTechTarget]

 「XDR」(Extended Detection and Response)は、クラウドサービスやネットワーク、エンドポイント(PCやスマートフォンなど)といったシステム全体のデータを分析した上で、脅威を検知し、対処する技術だ。エンドポイントのみを対象にした「EDR」(Endpoint Detection and Response)の拡張版とも呼ばれる。

 概念としてのXDRは、新しいものではない。ただし「XDRとは何か」について、現在もユーザー企業の間には、いまだに混乱がある。定義にこだわらず、XDRを考える上でのポイントとは何か。以下は米TechTargetの調査部門ESG(Enterprise Strategy Group)のアナリスト、ジョン・オルスティック氏の見解だ。(編集部)


「XDRの定義なんてどうでもいい」の真意

 XDRの定義や捉え方について、SNS(ソーシャルネットワーキングサービス)も含めてさまざまな議論がされている。「重要なのはXDRの定義ではなく、効果だ」というのが、私の考えだ。そもそもXDRの捉え方は、ベンダーやユーザー企業によって違う。ベンダーが提供している「XDR製品」の機能はまちまちで、一概に「これがXDRの正しい定義だ」とは言えない。

 セキュリティ業界は、製品の定義を重視する傾向がある。定義ばかり議論すると、その技術や製品によって、ユーザー企業が何を実現できるのかが見えにくくなる。XDRについて言えば、XDRが登場したのは、ユーザー企業が直面する脅威が多様化しているからだ。さまざまな脅威に対し、どう検知・対処するかがポイントになる。

 ESGの調べでは、セキュリティに関して大半の組織が重視しているのは、18カ月以内に脅威の検知と対処を強化することだ。組織は現在使っているセキュリティ製品では、脅威に対抗し切れないと判断している。そうした中、新しい切り札としてXDRへの期待が高まっているのだ。


 後編は、ユーザー企業がXDRに求める効果は何かについて、オルスティック氏の見解を示す。

TechTarget発 先取りITトレンド

米国TechTargetの豊富な記事の中から、最新技術解説や注目分野の製品比較、海外企業のIT製品導入事例などを厳選してお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

From Informa TechTarget

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか

なぜクラウド全盛の今「メインフレーム」が再び脚光を浴びるのか
メインフレームを支える人材の高齢化が進み、企業の基幹IT運用に大きなリスクが迫っている。一方で、メインフレームは再評価の時を迎えている。

ITmedia マーケティング新着記事

news017.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年5月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news027.png

「ECプラットフォーム」売れ筋TOP10(2025年5月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...