IT bezpečnosť

EDR

Známe aj ako: Endpoint Detection and Response

Stručne

EDR (Endpoint Detection and Response) nepretržite sleduje koncové zariadenia a dokáže útok priamo na zariadení zastaviť.

Klasický antivírus rozpoznáva škodlivý softvér porovnávaním so známymi signatúrami a upozorní, keď súbor zodpovedá známej hrozbe. EDR (Endpoint Detection and Response) ide ďalej: nepretržite sleduje, čo sa na koncovom zariadení deje – aké procesy sa spúšťajú, aké súbory sa menia, aké spojenia sa nadväzujú – a odhaľuje aj neznáme útoky podľa ich správania, nie len podľa známej signatúry.

V praxi beží na každom notebooku, serveri a často aj mobilnom zariadení agent, ktorý túto aktivitu zaznamenáva a hlási do centrálneho vyhodnotenia. Keď systém zachytí podozrivý vzor, napríklad program, ktorý zrazu začne hromadne šifrovať súbory, dokáže postihnuté zariadenie automaticky odpojiť od siete a proces zastaviť skôr, než sa škoda rozšíri. Zodpovední pracovníci potom presne vidia, ako útok začal.

Bežný omyl je stotožňovať EDR s klasickým antivírusom alebo predpokladať, že jedno nahrádza druhé – v praxi sa dopĺňajú. EDR systém, ktorého upozornenia nikto nečíta, neposkytuje o nič lepšiu ochranu než žiadny.

Čo to znamená v praxi

Pre malú či strednú firmu má EDR najväčší význam na serveroch a zariadeniach zamestnancov s prístupom k citlivým dátam, pretože zachytí útoky, ktoré klasický antivírus prehliadne. Príznakom, že chýba, je, keď sa infekcia prejaví až vo chvíli, keď sú dáta už zašifrované alebo unikli von. NDVDL nasadzuje EDR na koncových zariadeniach a vyhodnocovanie hlásení zaraďuje do priebežnej starostlivosti.

Máte to u seba vyriešené poriadne?

Pozrieme sa, ako to u vás naozaj vyzerá — a úprimne povieme, či treba niečo robiť.

IT bezpečnosť a firewall

Chýba tu pojem z vašej ponuky?

Pošlite nám pasáž, ktorej nerozumiete. Vysvetlíme ju — bez toho, aby z toho musela byť hneď zákazka.