Endpoint Detection and Response
EDR · Sicherheitssoftware, die das Verhalten auf Computern und Servern kontinuierlich überwacht, verdächtige Aktivitäten erkennt, Protokolle führt und ein Gerät bei Bedarf vom Netzwerk trennen kann.
- 01
Warum es wichtig ist
Klassische Antivirensoftware sucht nach bekannten bösartigen Dateien; EDR betrachtet Verhalten wie den Missbrauch legitimer Werkzeuge, unerwartete Verschlüsselung oder ungewöhnliche Netzwerkverbindungen. Seine Protokolle machen es möglich zu verstehen, wie ein Vorfall begonnen hat. Jemand, ein Team oder ein Dienst, muss seine Warnungen nachverfolgen.
- 02
Beispiel
Auf einem Laptop werden innerhalb kürzester Zeit Hunderte von Dateien umbenannt und verschlüsselt. EDR erkennt das Verhalten als Ransomware, stoppt den Prozess und trennt das Gerät vom Netzwerk, wodurch die Ausbreitung auf andere Computer verhindert wird.
- 03
Häufiger Fehler
EDR zu installieren, ohne jemanden mit dem Blick auf seine Warnungen zu beauftragen. Warnungen, denen niemand nachgeht, lassen die Anzeichen eines ernsthaften Angriffs unbemerkt.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.