EDRはEndpoint Detection and Responseの頭文字を取った、エンドポイントセキュリティを担う仕組みの1つです。エンドポイントとはPCやスマートフォン、サーバーなどのデバイスを指します。これらのデバイスの状況を監視し、不審な振る舞いの検知や対処をするためのソリューションです。
一方で、ファイアウォールやIPS(Intrusion Prevention System)、URLフィルタリングなどの仕組みは、デバイスにデータが到達するまでの経路(ネットワーク)を保護するという意味で、ゲートウェイセキュリティと呼ばれます。
近年、サイバー攻撃は高度化、巧妙化しており、特定の組織を狙った標的型攻撃やファイルレス・マルウェアなども増えています。こうした攻撃に対し、ゲートウェイセキュリティだけで防ぐことが難しくなりました。また、テレワークの普及などによる働き方の変化に伴い、社外での業務が増加していることもリスクを高めています。
こうした背景もあり、エンドポイントのセキュリティを強化する、EDRに注目が集まっているのです。