Hola Claudio!
1. La idea justamente de estas soluciones al tener hoy en día toda la infraestructura de red descentralizada, es que la protección del endpoint vaya más allá de tu infraestructura, es decir que vaya donde vaya el usuario se encuentre protegido. Esto se logra a través de soluciones Cloud.
2 y 3. XDR es solo una característica que integran los sistemas de protección de Endpoint o de seguridad en general (conjuntamente con muchas otras), por ejemplo, en Cisco esta la solución Cisco Secure Endpoint (en la PC se instala el Cisco Secure Endpoint Connector) y también puedes leer acerca de Sentinel One, ambas plataformas integran características XDR.
Te paso un link donde describen un poco más la solución Cisco Secure Endpoint, y los tipos de implementación existentes, con las ventajas y desventajas de ambos: https://www.cisco.com/c/en/us/products/collateral/security/fireamp-endpoints/secure-endpoint-og.html#OnPremisesComponents
Saludos! =)