EDR
Также: Endpoint Detection and Response, защита конечных точек с обнаружением, эндпоинт детекция, endpoint protection platform
EDR (Endpoint Detection and Response) - класс решений безопасности для конечных точек, которые ведут непрерывную запись активности, обнаруживают аномалии и автоматически реагируют на угрозы. В отличие от классического антивируса, EDR анализирует поведение процессов, сетевые соединения и изменения файловой системы - что позволяет выявлять сложные атаки типа APT и ransomware, не имеющие известных сигнатур. Данные телеметрии сохраняются для последующего расследования инцидентов.
Статьи с этим термином · 9
- MaxPatrol SIEM и RuSIEM: план миграции после остановки QRadar и Splunk · 10 июня 2022
- Три месяца без вендоров: ретроспектива замен, обходных путей и честная карта заглушек · 3 июня 2022
- Методика экспресс-аудита зарубежного стека для субъектов КИИ · 1 февраля 2022
- Открываем 2022-й: матрица зарубежного стека у клиентов и первый вопрос года · 4 января 2022
- Год на удалёнке: что нашли в конфигурациях домашних рабочих мест и VPN · 23 февраля 2021
- SolarWinds Orion и SUNBURST: инвентаризируем мониторинг после самого громкого взлома 2020-го · 7 января 2021
- От антивируса к EDR: как мы переводили клиента на Kaspersky EDR после ransomware-инцидента · 17 апреля 2020
- Домашний роутер как слабое звено: чеклист для сотрудников на удалёнке · 10 апреля 2020
- Первый ransomware-инцидент на удалёнке: как Ryuk попал через домашний роутер без VPN · 24 марта 2020