EDR (Endpoint Detection and Response) ou Detecção de respostas em Endpoints
EDR (endpoint detection and response) é uma categoria de ferramentas e tecnologias que usamos para proteger endpoints. Já “endpoints”, como explicamos anteriormente, são, na linguagem da tecnologia da informação (TI), os pontos de comunicação de acesso a uma aplicação ou parte de uma estrutura de segurança de rede.
Com o objetivo de detectar atividades potencialmente maliciosas, as plataformas de EDR monitoram continuamente esses endpoints, fornecendo esses dados coletados no monitoramento para formulação de respostas a potenciais ameaças.
Como no mundo atual tudo é online e compartilhado, todos os sistemas ficam passiveis de ataques de hackers. Esses criminosos virtuais estão cada vez mais sofisticados e ousados, com maior tecnologia para real ameaça às empresas. Por exemplo, se o computador de um prestador, colaborador ou parceiro de sua empresa for contaminado com algum vírus ou sistema que o rackeou, e esse colaborador tiver acesso ao seu sistema, essa ameaça pode entrar na sua rede, pois esse computador passa a ser um endpoint.
Para proteger o sistema da sua empresa a tecnologia do EDR, essa “ponta” de acesso passa a ser monitorada, dando maior visibilidade à eventuais problemas. Assim, evitando ataques ou corrigindo-os mais rapidamente.
Como o EDR funciona?
De forma simples, o EDR é um sistema que deve ser instalado no “endpoint” e que vai monitorar todos os eventos nesses pontos de acesso. Todos os dados coletados são registrados em uma base de dados central. As ferramentas do EDR analisam os dados para verificar padrões nas ameaçar e identificar possíveis futuros ataques. Se uma ameaça é identificada o EDR emite um alerta ao usuário. O sistema também possui um painel de gerenciamento para os endpoints.
O que oferece o EDR?
Existem algumas plataformas no mercado, que possuem variação de funcionalidade. Porém, os pontos a seguir são encontrados na maioria:
- Unificação dos dados dos endpoints;
- Aumento de visibilidade do ambiente de TI;
- Habilidade de monitorar endpoints, sejam online ou offline;
- Habilidade de detectar malware e armazenar eventos no endpoint;
- Habilidade de resposta em tempo real;
- Integração com soluções adicionais de segurança e
- Uso de blacklists e whitelists.
Quer saber mais como o EDR pode ser usado na sua empresa? Entre em contato com um dos consultores SkyShield. Nós ficaremos felizes em lhe atender.