GXO
EDR・SOC

EDR / MDR 24 時間リテーナー 料金体系・SLA 比較 2026 中堅版|SOC アウトソース選定の 7 軸チェック

6分で読める

QUICK CHECK

本文を読みながら、自社で進めるべきか、相談前に何を整理するかを確認できます。

自社の場合を相談する

GXO COLUMN

セキュリティ

「24 時間監視を外注したい。だが見積もりを 5 社から取ったら、料金の根拠も SLA の定義もバラバラで比較できない」――中堅企業の情報システム責任者からよく聞く声だ。 EDR ライセンスと MDR(Managed Detection & Response)の運用費用が混在し、ベンダー側も意図的に内訳を曖昧にする傾向がある。本記事は中堅企業(200-1000 名)が EDR / MDR の 24 時間リテーナーを 7 軸で評価する判定基準を整理する。


目次

  1. EDR と MDR の責任分界点
  2. 料金体系の 4 パターン
  3. 代表ベンダー料金レンジ(公開情報ベース)
  4. SLA 7 軸比較フレーム
  5. 中堅向け推奨スペック早見表
  6. リテーナー契約の落とし穴
  7. 選定 7 軸チェックリスト
  8. よくある質問(FAQ)

EDR と MDR の責任分界点

項目EDR 単体EDR + MDR
エージェント配布自社自社(ベンダー伴走可)
アラート 1 次トリアージ自社 SOCベンダー SOC
24 時間監視自社シフトベンダー
封じ込め実行自社委任 or 共同
フォレンジック自社オプション
月額目安エージェント代のみエージェント代 + 運用費

中堅企業で自社 24 時間 SOC を持つのは 1000 名以上が目安。それ未満は MDR 委任が現実解。


SECURITY OPERATION

日常の脆弱性運用、情シス1人で回せる体制にしませんか?

月次棚卸・重大度判定・パッチ適用代行まで含む「セキュリティ運用伴走」プラン。単発対応からの卒業で、止まらない運用体制を作ります。

運用プランを相談する

料金体系の 4 パターン

パターン課金単位透明性中堅適合度
エンドポイント単価 + MDR 月額固定台数 + 月額
エンドポイント単価のみ(MDR 込み)台数
ログ取込量課金(GB/日)データ量
ハイブリッド(基本料 + 従量)月額 + 従量

エンドポイント単価方式が中堅向けには見積もり比較が容易。


代表ベンダー料金レンジ(公開情報ベース)

ベンダー / サービス区分エンドポイント単価目安MDR 月額目安最低契約
大手グローバル EDR + 国内 MDR1,200-2,400 円 / 台 / 月50-150 万円 / 月1 年
国内 SIer 系 MDR1,500-3,000 円 / 台 / 月80-200 万円 / 月1 年
専業 MDR(中小特化)800-1,500 円 / 台 / 月30-80 万円 / 月1 年
クラウドベンダー純正(Defender 等)600-1,800 円 / 台 / 月別契約サブスク連動

※ 上記は 2026 年中盤時点の目安。実際は台数規模・コミット期間で個別見積もり。500 台規模で月額 80-200 万円のレンジが中堅標準。


FREE DOWNLOAD

中小企業の脆弱性対応 月次運用テンプレ

情シス1人体制でも回せる脆弱性棚卸・対応フローのテンプレート(Excel版)。

SLA 7 軸比較フレーム

評価指標中堅向け推奨水準
1. 検知 SLAアラート発生から検知通知まで≤ 15 分
2. 対応開始 SLA通知から 1 次対応着手まで≤ 30 分
3. 重大事故対応 SLAクリティカル時の対応開始≤ 15 分
4. 封じ込め権限リモート隔離の可否事前承認込で可
5. ハンティング月次プロアクティブ調査含有または別オプション明示
6. レポート頻度月次 + 重大事故時即時標準対応
7. 担当者継続性アサイン担当の固定有無主担当 + 副担当固定

中堅向け推奨スペック早見表

規模エンドポイント数月額予算目安推奨構成
200 名220-280 台50-100 万円専業 MDR or 大手廉価プラン
500 名550-700 台80-180 万円大手 MDR 標準プラン
1000 名1100-1400 台150-300 万円大手 MDR + ハンティング

エンドポイント数は社員数の 1.1-1.4 倍(サーバ・拠点端末・共有端末分)で見積もる。


リテーナー契約の落とし穴

項目よくある罠対策
自動更新解約予告 90 日が標準、忘れると 1 年延長カレンダー通知設定、半年前レビュー
台数増減増は即課金、減は次回更新まで反映無し半期見直し条項を入れる
重大事故時の追加課金通常 SLA 外作業は時間単価上限額・想定シナリオを契約時に明示
エージェント変更中途解約で残ライセンス費請求試用期間 60-90 日確保
データ持ち出し契約終了時のログ返還が曖昧終了時の引渡し条項を明記

選定 7 軸チェックリスト

[ ] 1. 月額の内訳(エンドポイント代・運用費・通報窓口)が明示されているか
[ ] 2. SLA は検知 / 対応開始 / 重大時の 3 段階で数値化されているか
[ ] 3. 封じ込めの事前承認プロセスが書面化されているか
[ ] 4. ハンティングが含まれるか、別料金ならいくらか
[ ] 5. 月次レポートのサンプルを契約前に提示してもらえるか
[ ] 6. 主担当・副担当のアサインが固定されるか
[ ] 7. 解約条項・データ返還条項が双方納得できる内容か

よくある質問(FAQ)

Q. EDR は入れているが MDR は不要では? A. 24 時間運用要員を 3 名以上専任で持てるなら自社運用も可。中堅は MDR 委任が費用対効果で優位なケースが多い。

Q. 安い専業 MDR と大手で差は出るか? A. 平時の差は小さいが、重大事故時の動員規模・フォレンジック能力・保険連携で差が出やすい。重要拠点は大手、ロングテールは専業の組合せも選択肢。

Q. MDR 切替時のリスクは? A. エージェント差替え期間(30-60 日)の検知漏れが最大リスク。新旧並行稼働 2 週間を契約に入れることを推奨。


参考資料

  • IPA「情報セキュリティ 10 大脅威 2026」
  • 経済産業省「サイバーセキュリティ経営ガイドライン Ver 3.0」
  • 各 EDR / MDR ベンダー公開価格表

「24 時間監視を外注したいが、ベンダーの違いが分からない」

SOC / EDR / MDR の選定支援とリテーナー契約設計を提供します。

セキュリティリテーナーの無料相談を予約する

※ 営業電話はしません | オンライン対応可 | 相談だけでもOK

中堅企業の EDR / MDR 選定支援、SLA 設計レビュー、契約交渉伴走は GXO のセキュリティリテーナーサービスで対応可能です。

ISSUE HUB

セキュリティリスクを減らしたいの全体像を見る

関連する中カテゴリ・小カテゴリ・記事を横断し、課題の整理、優先順位、解決策をまとめて確認できます。

課題別ハブを見る

CATEGORY CLUSTER

同じ課題で読む

この記事の親カテゴリと近い小カテゴリをたどると、課題の全体像から具体的な解決策まで順に確認できます。

関連 HUB

この記事は以下の業種・悩み hub にも掲載されています。同じテーマの実務ナレッジと支援サービスをまとめてご覧いただけます。

お気軽にご相談ください

AI・DXに関するご質問やお見積もりなど

無料相談する

CONTACT

まずは 無料相談 から始めませんか。

サービスについてのご相談・ご質問などお気軽にお問い合わせください。
※ 営業電話はしません | オンライン対応可 | 相談だけでもOK