SB C&Sの最新技術情報 発信サイト

C&S ENGINEER VOICE

SB C&S

【Cybereason】これで完璧シリーズ「XDRとは」

Cybereason
2026.09.30


こんにちは。SBC&S 橋本です。

サイバー攻撃が巧妙化する現代、ウイルス対策ソフトだけで「100%侵入を防ぐ」のは困難です。そこで今、注目されているのがXDR(Extended Detection and Response)。今回は、サイバーリーズン社の動画をもとに、XDRの役割と選ぶ際のポイントを動画で分かりやすく解説します!


❏セキュリティ運用で起こりがちな課題

多くの企業では、端末・メール・ネットワーク・クラウドなど、それぞれにセキュリティ製品を導入しています。

一方で、検知情報が製品ごとに分かれていると、次のような課題が生じます。

  • アラートが多く、どれから確認すべきか判断しにくい
  • 一つひとつのログを確認するため、調査に時間がかかる
  • 複数の事象が同じ攻撃に関連していることに気付きにくい
  • 脅威を発見してから対処するまでに時間がかかる

重要なのは、アラートの数ではなく本当に対応が必要な攻撃をいかに早く見極められるかです。


❏Cybereason XDRが目指すセキュリティ運用

Cybereason XDRは、個別のアラートを確認するだけではなく、攻撃者の一連の行動を把握しやすくすることで、セキュリティ担当者の調査・対応を支援します。

たとえば、メールを起点とした侵入、端末上での不審な実行、社内ネットワークでの横展開といった複数の事象を関連付けることで、攻撃の流れを追いやすくします。

これにより単発の不審な動きではなく実際に被害につながる可能性が高い攻撃に優先して対応しやすくなります。


❏Cybereason XDRの3つのポイント

  • アラートではなく、攻撃の全体像を把握しやすい
    個別の検知情報を関連付けることで、攻撃の流れや影響範囲を確認しやすくします。調査の初動を早め、見落としの低減につながります。

  • 対応すべき脅威の優先順位を判断しやすい
    日々発生する大量のアラートすべてに同じ時間をかけることは現実的ではありません。重要度の高い脅威を見極め、対応の優先順位を付けやすくします。

  • 検知後の対応を迅速化できる
    脅威を見つけた後、端末の隔離など必要な対処へ素早く進めることが、被害拡大の防止につながります。検知・調査・対処を分断せずに進められる点が重要です。


❏XDRは運用負担の大幅な軽減に

XDRの価値は、単に監視対象を増やすことではありません。
複数の情報をつなげて、攻撃の状況を理解しやすくすることで、セキュリティ担当者がより重要な判断と対応に集中できるようになります。
特に、少人数でセキュリティ運用を行っている企業や、複数のセキュリティ製品を導入済みで運用が複雑化している企業では、XDRを活用するメリットが期待できます。


❏まとめ

Cybereason XDRは、分散したセキュリティ情報を関連付け、攻撃の全体像を把握しやすくすることで、重要な脅威の見極めと迅速な対応を支援します。

アラートを確認する運用から、攻撃を理解し優先順位を付けて対処する運用へ。

XDRを活用して、より実効性の高いセキュリティ運用を目指してみてはいかがでしょうか。

▼今回紹介した動画はこちら
https://www.youtube.com/watch?v=huuAB1DXVt4

【Cybereason】セキュリティ簡単動画②3分でわかるセキュリティの常識「XDR」

著者紹介

SB C&S株式会社
ICT事業本部 技術本部 第1技術統括部 ソリューション技術部 1課
橋本 紗代子

関西の湖畔で動物たちと暮らしています。