Rilevamento e risposta sugli endpoint
EDR · Software di sicurezza che osserva continuamente il comportamento su computer e server, rileva attività sospette, conserva registri e può isolare un dispositivo dalla rete quando necessario.
- 01
Perché è importante
L'antivirus classico cerca file malevoli noti; l'EDR osserva comportamenti come l'uso improprio di strumenti legittimi, la cifratura inattesa o connessioni di rete insolite. I suoi registri permettono di capire come è iniziato un incidente. Qualcuno, un team o un servizio, deve dare seguito ai suoi avvisi.
- 02
Esempio
Su un laptop, centinaia di file iniziano a essere rinominati e cifrati nel giro di pochi istanti. L'EDR riconosce il comportamento come ransomware, ferma il processo e isola il dispositivo, impedendo la diffusione ad altri computer.
- 03
Errore comune
Installare l'EDR senza assegnare a nessuno il compito di guardare i suoi avvisi. Avvisi che nessuno segue fanno passare inosservati i segni di un serio attacco.
- 04
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.