Endpoint Detection & Response (EDR)
EDR is dé slimme opvolger van de traditionele anti-virus.
Het is een beveiligingsoplossing die zich richt op het detecteren, onderzoeken en reageren op bedreigingen op eindpunten, zoals computers, laptops en servers, in een netwerk. In tegenstelling tot traditionele antivirusoplossingen, die voornamelijk bekende malware herkennen, maakt EDR gebruik van geavanceerde technieken zoals machine learning en gedragsanalyse om verdachte activiteiten te identificeren
EDR-oplossingen monitoren continu eindpunten op verdachte activiteiten en gedragingen. Dit omvat het analyseren van systeembestanden, processen, netwerkverkeer en gebruikersactiviteiten.
Wanneer een verdachte activiteit wordt gedetecteerd, biedt EDR tools en functionaliteiten om de gebeurtenis dieper te onderzoeken. Dit omvat het verzamelen van forensische gegevens, het identificeren van de oorzaak en omvang van de bedreiging, en het bepalen van de impact op andere systemen in het netwerk.
EDR-oplossingen kunnen automatisch reageren op bedreigingen, zoals het isoleren van een besmet eindpunt van het netwerk, het stoppen van schadelijke processen, of het blokkeren van verdachte netwerkverbindingen.