スタッフブログ
フクール社員のブログです。日々の出来事、お役立ちを載せています!
SCS評価制度まであと半年──EDR/MDRのご相談が増えています
こんにちは、Reハタラク1課の川島です。
経済産業省が進めている「SCS評価制度(サプライチェーン強化に向けたセキュリティ対策評価制度)」は、★3・★4の申請受付が2027年3月頃に始まる予定です。今日(2026年10月)から数えると、残りはおよそ半年となりました。
最近は、この制度をきっかけに「EDRを入れたほうがいいのか」「MDRとは何が違うのか」といったご相談をいただく機会が目に見えて増えています。今回は制度のおさらいとあわせて、フクールが主にご紹介している「ESET PROTECT MDR Lite」と、ESETをおすすめしている理由をお伝えします。
SCS評価制度のおさらい
SCS評価制度は、企業のセキュリティ対策状況を共通の基準で評価・可視化し、発注企業が取引先に必要な対策を求めやすくするための制度です。2026年3月に経済産業省と内閣官房国家サイバー統括室が制度構築方針を公表し、運営はIPA(情報処理推進機構)が担います。
| レベル | 内容 |
|---|---|
| ★★★ ★3(Basic) | 最低限実装すべき基礎的な対策。専門家確認付きの自己評価 |
| ★★★★ ★4(Standard) | より標準的な水準。評価機関による第三者評価 |
| ★★★★★ ★5 | 要求事項・開始時期とも検討中 |
制度への対応は任意ですが、今後は取引先から「★3以上」「★4以上」といった水準を求められるケースが想定されます。IT資産の棚卸しやギャップ分析、対策の導入には時間がかかるため、開始直前ではなく今のうちから準備を進めておくことをおすすめします。
※スケジュールは制度運営基盤の整備状況などにより変更となる可能性があります。最新情報はIPAのSCS評価制度ページをご確認ください。
EDR/MDRのお問い合わせが増えています
SCS評価制度では、体制整備やリスク把握、攻撃対策に加えて、「検知」「インシデント対応」「復旧」といった侵入後の対応力も評価の対象になります。ウイルス対策ソフトで侵入を防ぐだけでなく、「侵入されたことに気づき、すぐに封じ込められるか」が問われるようになってきました。
こうした流れから、フクールにも次のようなご相談が増えています。
EDRは、PCやサーバーの不審な動きを検知・記録するための「道具」です。導入しただけでは、アラートを読み解いて対処する人が必要になります。そこで最近は、専門家による監視・対応までをセットにした「MDR」を選ぶ企業が増えています。
| EDR Endpoint Detection and Response |
MDR Managed Detection and Response |
|
|---|---|---|
| 提供されるもの | 検知・記録のツール | ツール+専門家の監視・対応 |
| アラートの判断 | 自社の担当者 | 専門エンジニア |
| 夜間・休日 | 自社で体制が必要 | 24時間365日監視 |
| 向いている企業 | 専任のセキュリティ担当者がいる | 専任者がいない・少人数 |
フクールがESET PROTECT MDR Liteをおすすめする3つの理由
ESET PROTECT MDR Liteは、ESET社の専門エンジニアがPC・サーバーを24時間365日監視し、不審な動きがあれば調査から封じ込めまで行うMDRサービスです。お問い合わせはキヤノンマーケティングジャパングループのエンジニアが日本語で対応します。
フクールはESET認定パートナーです
フクールはESETの認定パートナーとして、導入前のご相談から設定、導入後のサポートまで一貫してお手伝いしています。製品の特長や運用のポイントを把握したスタッフが、お客様の環境に合わせたご提案をいたします。「何から始めればいいかわからない」という段階からお気軽にご相談ください。
EDRではなく、マネージドサービスが含まれる「MDR」です
ツールだけを提供するEDRではなく、専門家による監視と初動対応がセットになっています。セキュリティの専任担当者がいない企業でも、「自社に専門チームができた」状態に近い体制を整えられます。
- マルウェア駆除やプロセス停止などの初動対応を実施
- 必要に応じて端末をネットワークから隔離し、被害の拡大を防止
- 対応状況はツール上とメールで通知
- 専用設定を適用するだけで早期に運用開始
「ID Entrance」との連携で、クラウドサービスへの対応も自動化
最近の攻撃は、PCに侵入して盗んだIDやパスワードを使い、「正規ユーザーとして」クラウドサービスへログインする手口が増えています。この場合、PC側で脅威を検知・隔離できても、盗まれたIDでのクラウドへの不正アクセスは止まりません。
キヤノンITソリューションズのIDaaS「ID Entrance」と連携すると、ESET PROTECT MDR Liteが端末をネットワーク隔離したことをきっかけに、ID Entranceが該当アカウントを自動でロックし、SSOセッションも切断します。
| 対応の流れ | 手動の場合 | ESET × ID Entrance連携 |
|---|---|---|
| 異常の検知 | アラートを確認 | 自動で検知 |
| 端末の特定・隔離 | 担当者が調査して対応 | 自動でネットワーク隔離 |
| アカウントの停止 | ID管理者へ連絡し、ロック作業 | 自動でアカウントロック・SSOセッション切断 |
| 完了までの時間 | 1〜3時間以上かかる場合も | 検知から短時間で完了 |
認証情報が盗まれてから被害が広がるまでは数十分〜数時間といわれており、初動のスピードが被害の大きさを左右します。端末とクラウドの両方を自動で守れることは、少人数で運用している企業にとって大きなメリットです。さらに、ID Entranceの管理画面では、対象アカウントが「どのクラウドサービスに・いつ・どこから」アクセスしたかをまとめて確認でき、影響範囲の調査もスムーズになります。
詳しくは、キヤノンITソリューションズのテクニカルレポート(PDF)をご覧ください。
まとめ:制度開始前の「今」がご検討のタイミングです
SCS評価制度の申請受付開始まで、残りはおよそ半年です。対策の導入から運用が定着するまでには一定の期間がかかるため、早めの準備が安心につながります。
フクールでは、ESET認定パートナーとして、ESET PROTECT MDR Liteを中心に、ID Entranceとの連携も含めたご提案を行っています。「自社にはどこまでの対策が必要か」「今のウイルス対策から何を変えればよいか」といったご相談も歓迎です。



セールスフォース
ボックス
事務機器
ネットワーク・セキュリティ