اكتشاف نقطة النهاية والاستجابة لها (EDR)

15 مارس 2022 | Cybrary اكتشاف نقطة النهاية والاستجابة لها (EDR)


حماية نقطة النهاية والاستجابة EDR Cybrary

قم بتأمين عملك مع CyberHoot اليوم!!!


سجّل الآن

يُعد نظام الكشف والاستجابة لنقاط النهاية (EDR)، والذي يُشار إليه أيضًا باسم نظام الكشف والاستجابة للتهديدات لنقاط النهاية (EDTR)، حلاً أمنيًا لنقاط النهاية يقوم بمراقبة أجهزة المستخدم النهائي باستمرار للكشف عن التهديدات الإلكترونية مثل برامج الفدية والبرامج الضارة والاستجابة لها.

تُسجِّل حلول أمان EDR الأنشطة والأحداث الجارية على نقاط النهاية وأحمال العمل الخاصة بها، مما يُتيح لفرق الأمن الرؤية اللازمة للكشف عن الحوادث التي قد تُغفل لولا ذلك. يجب أن يُوفِّر حل EDR رؤيةً مستمرةً وشاملةً لما يحدث على نقاط النهاية في الوقت الفعلي.

يجب أن توفر أداة EDR قدرات متقدمة للكشف عن التهديدات والتحقيق فيها والاستجابة لها؛ بما في ذلك البحث عن بيانات الحوادث وفرز التنبيهات للتحقيق فيها، والتحقق من الأنشطة المشبوهة، ومطاردة التهديدات، والكشف عن الأنشطة الضارة واحتوائها.

ماذا يعني هذا بالنسبة للشركات الصغيرة والمتوسطة؟

تتجاوز خدمات EDR أنظمة مكافحة الفيروسات التقليدية غير المراقبة، حيث توفر كشفًا شبه فوري للأحداث الحرجة، وفي بعض الحالات توقف الهجوم فورًا. في حالات أخرى، تُصدر خدمات EDR إنذارًا وتُؤتمت الاستجابة مع إمكانية الوصول الفوري عن بُعد للسيطرة على أي جهاز مُحتمل أن يكون عدائيًا في شبكتك. بعض الموردين المذكورين أدناه يراقبون هجمات برامج الفدية، ويُشيرون إلى إمكانية مقاطعة أو منع أحداث التشفير من الحدوث. إذا كان هذا صحيحًا، فسيكون ذلك خطوةً متقدمةً على حلول مكافحة الفيروسات التقليدية المتوفرة في السوق، حيث إنها لا تمنع دائمًا وقوع هجمات برامج الفدية. يُقدم العديد من الموردين المشهورين قدرات EDR إما كمنتجات مستقلة أو كجزء من حزمة خدمات:

  • برنامج McAfee MVision EDR هي أداة EDR أصلية في السحابة مع إمكانيات التحقيق الموجهة بالذكاء الاصطناعي.
  • رؤى CrowdStrike Falcon يقدم تحليلًا عالي الوضوح وموقف أمان نقطة النهاية مع جمع المعلومات الجماعية للمساعدة في الكشف عن الهجمات والتخفيف منها.
  • نقطة نهاية سحابة VMware Carbon Black هو منتج مضاد للفيروسات من الجيل التالي يعتمد على السحابة مع تحليلات سلوكية EDR سحابية.
  • برودكوم EDR يمكن استخدامه مع مجموعة Symantec Endpoint Protection (SEP) أو كعامل قابل للذوبان.
  • أداة FireEye Endpoint Security يوفر قدرات EDR ويمكنه إجراء استجابة وإدارة آلية باستخدام التحليل السلوكي ومؤشرات الاختراق.
  • عدة المصدر المفتوح الأدوات موجودةولكنها قد تتطلب تهيئة مكثفة أو أنظمة إضافية لتكون كاملة الميزات. تتضمن هذه الأدوات:

تُمكّن أدوات الكشف عن نقاط النهاية والاستجابة لها المؤسسات من مراقبة نقاط النهاية والخوادم باستمرار لاكتشاف السلوكيات الضارة المحتملة، وفي بعض الحالات منع حدوثها. تستطيع أدوات الكشف عن نقاط النهاية والاستجابة لها الفعّالة اكتشاف هذه الأحداث والاستجابة لها للحد من الأضرار التي قد تلحق بنقاط النهاية والشبكة ككل.

توصيات إضافية بشأن الأمن السيبراني

بالإضافة إلى ذلك، ستساعدك التوصيات التالية أنت وشركتك على حماية أنفسكم من مختلف التهديدات التي قد تواجهونها يوميًا. يمكنكم الحصول على جميع الاقتراحات المذكورة أدناه من خلال الاستعانة بخدمات تطوير برنامج vCISO من CyberHoot.

  1. حوكم موظفيك بالسياسات والإجراءات. ستحتاج إلى سياسة لكلمة المرور، وسياسة للاستخدام المقبول، وسياسة لمعالجة المعلومات، وبرنامج أمان معلومات مكتوب (WISP) كحد أدنى.
  2. تدريب الموظفين على كيفية اكتشاف وتجنب هجمات التصيد. اعتماد نظام إدارة التعلم مثل CyberHoot لتعليم الموظفين المهارات التي يحتاجونها ليكونوا أكثر ثقة وإنتاجية وأمانًا.
  3. اختبر موظفيك ضد هجمات التصيد الاحتيالي للتدرب عليها. يتيح اختبار التصيد الاحتيالي من CyberHoot للشركات اختبار موظفيها ضد هجمات تصيد احتيالي موثوقة، وإخضاع من يفشلون في ذلك لتدريب علاجي.
  4. نشر تكنولوجيا الأمن السيبراني الهامة بما في ذلك المصادقة الثنائية على جميع الحسابات المهمة. فعّل تصفية البريد العشوائي، وتحقق من النسخ الاحتياطية، ونشر حماية DNS، الحماية من الفيروسات، ومكافحة البرامج الضارة على جميع نقاط النهاية لديك.
  5. في عصر العمل من المنزل الحديث، تأكد من إدارة الأجهزة الشخصية المتصلة بشبكتك من خلال التحقق من أمانها (التصحيح، ومكافحة الفيروسات، وحماية DNS، وما إلى ذلك) أو حظر استخدامها تمامًا.
  6. إذا لم تخضع لتقييم مخاطر من جهة خارجية خلال العامين الماضيين، فعليك القيام بذلك الآن. يُعدّ إنشاء إطار عمل لإدارة المخاطر في مؤسستك أمرًا بالغ الأهمية لمعالجة أخطر المخاطر في وقتك ومالك المحدودين.
  7. اشترِ تأمينًا إلكترونيًا لحمايتك في حالات الفشل الكارثي. لا يختلف التأمين الإلكتروني عن تأمين السيارات أو الحرائق أو الفيضانات أو الحياة. فهو متاح لك عندما تكون في أمسّ الحاجة إليه.

جميع هذه التوصيات مُدمجة في منتج CyberHoot أو خدمات vCISO من CyberHoot. مع CyberHoot، يمكنك إدارة موظفيك وتدريبهم وتقييمهم واختبارهم. تفضل بزيارة CyberHoot.com واشترك في خدماتنا اليوم. على الأقل، واصل التعلم من خلال الاشتراك في نشراتنا الإخبارية الشهرية للأمن السيبراني للبقاء على اطلاع دائم بآخر مستجدات الأمن السيبراني.

لمعرفة المزيد عن اكتشاف نقطة النهاية والاستجابة لها (EDR)، شاهد هذا الفيديو القصير الذي تبلغ مدته دقيقتين:

مصادر: 

TechTarget

حشد سترايك

McAfee

قراءة إضافية:

أفضل 10 منتجات مكافحة الفيروسات التي يجب عليك التفكير فيها لأعمالك

EDR وXDR وMDR: فهم الاختلافات وراء الاختصارات

المصطلحات ذات الصلة:

إدارة الأحداث والحوادث الأمنية (SEIM)

مكافحة البرامج الضارة

مضاد للفيروسات

يوفر CyberHoot موارد أخرى متاحة لك. تجد أدناه روابط لجميع مواردنا، فلا تتردد في الاطلاع عليها وقتما تشاء: 

ملاحظة: إذا كنت ترغب في الاشتراك في نشرتنا الإخبارية، فقم بزيارة أي رابط أعلاه (باستثناء الرسوم البيانية) وأدخل عنوان بريدك الإلكتروني على الجانب الأيمن من الصفحة، ثم انقر فوق " أرسل لي النشرات الإخبارية".

أحدث المدونات

ابق على اطلاع بأحدث المستجدات رؤى أمنية

اكتشف وشارك أحدث اتجاهات الأمن السيبراني والنصائح وأفضل الممارسات - إلى جانب التهديدات الجديدة التي يجب الحذر منها.

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

برامج تثبيت وهمية تقوم بتعطيل تحديثات ويندوز

المؤلفة: كاتي بوكيتي | الافتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: أتذكر الأيام الأولى لـ...

اقراء المزيد
عندما يتصل بك "دعم أبل"، أغلق الخط

عندما يتصل بك "دعم أبل"، أغلق الخط

بقلم: كاتي بوكيتي | افتتاحية: كريغ تايلور. افتتاحية بقلم كريغ تايلور: مدونة هذا الأسبوع تتضمن...

اقراء المزيد
تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

تعرّف على مانيك: برنامج خبيث لنظام أندرويد مزود بخطة نسخ احتياطي خفية

بين الحين والآخر، يظهر برنامج خبيث مزود بحيلة ذكية بما يكفي لجعل باحثي الأمن يتوقفون ويفكرون...

اقراء المزيد