Обнаружение и реагирование на конечных точках
EDR · Защитное программное обеспечение, которое непрерывно следит за поведением на компьютерах и серверах, выявляет подозрительную активность, ведёт записи и при необходимости может изолировать устройство от сети.
- 01
Почему это важно
Классический антивирус ищет известные вредоносные файлы; EDR анализирует поведение, например злоупотребление легитимными инструментами, неожиданное шифрование или нетипичные сетевые соединения. Его записи позволяют понять, как начался инцидент. Кто-то — человек, команда или сервис — должен реагировать на его оповещения.
- 02
Пример
На ноутбуке за считанные мгновения сотни файлов начинают переименовываться и шифроваться. EDR распознаёт это поведение как программу-вымогатель, останавливает процесс и изолирует устройство, предотвращая распространение на другие компьютеры.
- 03
Частая ошибка
Установить EDR, никого не назначив для просмотра его оповещений. Оповещения, за которыми никто не следит, приводят к тому, что признаки серьёзной атаки остаются незамеченными.
- 04
Обсудим ваш проект.
Расскажите о задаче — объём определим вместе.