Обнаружение конечной точки и ответ (EDR)

15 марта 2022 г. | Cybrary Обнаружение конечной точки и ответ (EDR)


Защита конечных точек и реагирование EDR Cybrary

Защитите свой бизнес с CyberHoot сегодня!!!


Подписаться

Система обнаружения и реагирования на угрозы на конечных устройствах (Endpoint Detection and Response, EDR), также называемая Endpoint Detection and Threat Response (EDTR), — это решение для обеспечения безопасности конечных устройств, которое непрерывно отслеживает устройства конечных пользователей для обнаружения и реагирования на киберугрозы, такие как программы-вымогатели и вредоносное ПО.

Решения безопасности EDR регистрируют действия и события, происходящие на конечных точках, а также их рабочие нагрузки, предоставляя службам безопасности необходимую информацию для выявления инцидентов, которые в противном случае могли бы остаться незамеченными. Решение EDR должно обеспечивать непрерывную и полную информацию о том, что происходит на конечных точках, в режиме реального времени.

Инструмент EDR должен предлагать расширенные возможности обнаружения, расследования и реагирования на угрозы, включая поиск данных об инцидентах и сортировку оповещений о расследовании, проверку подозрительной активности, поиск угроз, а также обнаружение и сдерживание вредоносной активности.

Что это означает для малого и среднего бизнеса?

Сервисы EDR выходят за рамки традиционных неконтролируемых антивирусных систем, обеспечивая обнаружение критических событий практически в режиме реального времени и в некоторых случаях блокируя атаку на её пути. В других случаях сервисы EDR предупреждают об опасности и автоматически реагируют, предоставляя мгновенный удалённый доступ к потенциально вредоносному компьютеру в вашей сети. Некоторые перечисленные ниже поставщики отслеживают атаки программ-вымогателей и предлагают возможность прерывания или предотвращения событий шифрования. Если это правда, это будет шагом вперёд по сравнению с традиционными антивирусными решениями на рынке, поскольку они не всегда предотвращают атаки программ-вымогателей. Несколько популярных поставщиков предлагают возможности EDR как в виде отдельных продуктов, так и в составе пакета услуг:

  • McAfee MVision EDR — облачный инструмент EDR с возможностями расследования под управлением ИИ.
  • CrowdStrike Falcon Insight обеспечивает высокую прозрачность и анализ состояния безопасности конечных точек с помощью краудсорсингового сбора информации для обнаружения и нейтрализации атак.
  • Конечная точка VMware Carbon Black Cloud — облачный антивирусный продукт нового поколения с облачной поведенческой аналитикой EDR.
  • Broadcom EDR может использоваться с пакетом Symantec Endpoint Protection (SEP) или как растворимый агент.
  • Инструмент безопасности конечных точек FireEye предлагает возможности EDR и может выполнять автоматизированное реагирование и управление с использованием поведенческого анализа и индикаторов компрометации.
  • Несколько открытые источники инструменты существуют, но для их полноценной работы может потребоваться обширная настройка или дополнительные системы. Эти инструменты включают в себя:

Инструменты обнаружения и реагирования на конечные точки позволяют организациям постоянно отслеживать конечные точки и серверы, выявляя потенциально вредоносное поведение и в некоторых случаях предотвращая его. Эффективные инструменты EDR позволяют обнаруживать эти события и реагировать на них, минимизируя ущерб как конечной точке, так и всей сети.

Дополнительные рекомендации по кибербезопасности

Кроме того, приведенные ниже рекомендации помогут вам и вашему бизнесу обеспечить безопасность от различных угроз, с которыми вы можете сталкиваться ежедневно. Все перечисленные ниже предложения можно получить, воспользовавшись услугами разработки программы vCISO от CyberHoot.

  1. Управляйте сотрудниками с помощью политик и процедур. Вам как минимум потребуется политика паролей, политика допустимого использования, политика обработки информации и письменная программа информационной безопасности (WISP).
  2. Обучите сотрудников тому, как выявлять и избегать фишинговые атаки. Внедрите систему управления обучением, такую как CyberHoot, чтобы обучить сотрудников навыкам, необходимым для повышения уверенности, продуктивности и защищенности.
  3. Протестируйте сотрудников на фишинговых атаках для практики. Тестирование на фишинг от CyberHoot позволяет компаниям проверять сотрудников с помощью правдоподобных фишинговых атак и отправлять тех, кто не справится с фишинговыми атаками, на дополнительное обучение.
  4. Внедрить критически важные технологии кибербезопасности, включая двухфакторная аутентификация на всех критически важных аккаунтах. Включите фильтрацию спама в электронной почте, проверьте резервные копии, разверните защиту DNS. антивируси защиту от вредоносных программ на всех ваших конечных точках.
  5. В современную эпоху работы на дому обязательно контролируйте персональные устройства, подключающиеся к вашей сети, проверяя их безопасность (установка исправлений, антивирус, защита DNS и т. д.) или полностью запрещая их использование.
  6. Если вы не проводили оценку рисков независимой организацией в течение последних двух лет, вам стоит сделать это сейчас. Создание системы управления рисками в вашей организации критически важно для устранения самых серьёзных рисков с учётом ограниченного времени и средств.
  7. Приобретите киберстраховку, чтобы защитить себя в случае катастрофического сбоя. Киберстрахование ничем не отличается от страхования автомобиля, пожара, наводнения или жизни. Оно доступно именно тогда, когда оно вам больше всего нужно.

Все эти рекомендации заложены в сам продукт CyberHoot или в сервисы vCISO от CyberHoot. С помощью CyberHoot вы можете управлять, обучать, оценивать и тестировать своих сотрудников. Посетите CyberHoot.com и зарегистрируйтесь для получения наших услуг уже сегодня. Как минимум, продолжайте учиться, подписавшись на наши ежемесячные информационные бюллетени по кибербезопасности , чтобы быть в курсе последних обновлений в этой области.

Чтобы узнать больше об обнаружении и реагировании на конечные точки (EDR), посмотрите это короткое двухминутное видео:

источники: 

TechTarget

CrowdStrike

McAfee

Дополнительная литература:

10 лучших антивирусных продуктов, которые стоит рассмотреть для вашего бизнеса

EDR, XDR и MDR: понимание различий, скрывающихся за аббревиатурами

Связанные термины:

Управление событиями и инцидентами безопасности (SEIM)

Anti-Malware

Антивирусы

CyberHoot предлагает вам воспользоваться другими ресурсами. Ниже приведены ссылки на все наши ресурсы, вы можете ознакомиться с ними в любое удобное время: 

Примечание: Если вы хотите подписаться на нашу рассылку, перейдите по любой из ссылок выше (кроме инфографики), введите свой адрес электронной почты в правой части страницы и нажмите « Отправить мне рассылку».

Последние блоги

Будьте в курсе последних новостей идеи безопасности

Узнавайте и делитесь последними тенденциями, советами и передовыми методами в области кибербезопасности, а также новыми угрозами, на которые следует обратить внимание.

Поддельные установщики программного обеспечения отключают обновление Windows.

Поддельные установщики программного обеспечения отключают обновление Windows.

Автор: Кэти Бокетти | Редактор: Крейг Тейлор | Редакторская работа Крейга Тейлора: Я помню первые дни...

Читать далее
Если вам перезвонили из службы поддержки Apple, положите трубку.

Если вам перезвонили из службы поддержки Apple, положите трубку.

Автор: Кэти Бокетти | Редакция: Крейг Тейлор | Редакция Крейга Тейлора: В блоге на этой неделе...

Читать далее
Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Знакомьтесь, Manic: вредоносная программа для Android с хитрым планом резервного копирования.

Время от времени появляется вредоносная программа с настолько хитрой уловкой, что заставляет исследователей в области безопасности задуматься и...

Читать далее