基本定義
名稱
全名
功能重點
EDR
Endpoint Detection and Response
專注於端點設備的偵測與回應
XDR
Extended Detection and Response
整合多種資安資料來源,提供跨平台偵測
MDR
Managed Detection and Response
將 EDR 交由外部專家團隊代管,提供 24/7 監控與回應
功能比較
面向
偵測範圍
端點設備(如電腦、手機)
端點 + 網路 + 雲端 + Email 等
端點 + 專家全天候監控
回應方式
自動回應、隔離威脅
整合分析、自動修復
專家介入處理、即時支援
可視化程度
中等
高度整合視覺化平台
高,由專家提供報告與建議
適用對象
有基本 IT 能力的企業
中大型企業、跨平台環境
中小企業、資安人力不足者
如何選擇?
中小企業:若缺乏資安人力,建議選擇 MDR,由專家代管更安心。
成長型企業:可先導入 EDR,強化端點防護。
大型組織或跨雲平台環境:建議使用 XDR,整合資安資料、提升回應效率。