Внедрение Endpoint Detection & Response (EDR), чтобы прошло без проблем
Endpoint Detection & Response (EDR) — класс решений для обнаружения и изучения вредоносной активности на конечных точках: подключенных к сети рабочих станциях, серверах, устройствах Интернета вещей и так далее. В отличие от антивирусов, задача которых — бороться с типовыми и массовыми угрозами, EDR-решения ориентированы на выявление целевых атак и сложных угроз. При этом EDR-решения не могут полностью заменить антивирусы (EPP), поскольку эти две технологии решают разные задачи.
Архитектура EDR-решений
В общем случае система класса Endpoint Detection & Response состоит из агентов, устанавливаемых на конечные точки, и серверной части. Агент ведет мониторинг запущенных процессов, действий пользователя и сетевых коммуникаций и передает информацию на локальный сервер или в облако.
Серверный компонент анализирует полученные данные при помощи технологий машинного обучения, сопоставляет их с базами индикаторов компрометации (IoC) и другой доступной информацией о сложных угрозах. Если EDR-
1 view
214
65
2 months ago 00:11:59 2
Яна Шевченко, Kaspersky: о предпосылках появление термина XDR и экономии при его внедрении
2 years ago 00:21:23 1
Обман в интернет - мошенничество как угроза - социальная инженерия и повышение осведомленности
2 years ago 01:31:43 1
Внедрение Endpoint Detection & Response (EDR), чтобы прошло без проблем
3 years ago 00:55:48 1
Вебинар: “Kaspersky Security Center 13 и Kaspersky Endpoint Security 11.6. Защита на опережение“
6 years ago 01:28:07 1
Kaspersky Lab, часть 2 - оптимизация работы системы управления в распределенной сети