EDR (Endpoint Detection and Response) ou detecção e resposta de endpoint

EDR (Endpoint Detection and Response) ou Detecção de respostas em Endpoints

EDR (endpoint detection and response) é uma categoria de ferramentas e tecnologias que usamos para proteger endpoints. Já “endpoints”, como explicamos anteriormente, são, na linguagem da tecnologia da informação (TI), os pontos de comunicação de acesso a uma aplicação ou parte de uma estrutura de segurança de rede.

Com o objetivo de detectar atividades potencialmente maliciosas, as plataformas de EDR monitoram continuamente esses endpoints, fornecendo esses dados coletados no monitoramento para formulação de respostas a potenciais ameaças.

Como no mundo atual tudo é online e compartilhado, todos os sistemas ficam passiveis de ataques de hackers. Esses criminosos virtuais estão cada vez mais sofisticados e ousados, com maior tecnologia para real ameaça às empresas. Por exemplo, se o computador de um prestador, colaborador ou parceiro de sua empresa for contaminado com algum vírus ou sistema que o rackeou, e esse colaborador tiver acesso ao seu sistema, essa ameaça pode entrar na sua rede, pois esse computador passa a ser um endpoint.

Para proteger o sistema da sua empresa a tecnologia do EDR, essa “ponta” de acesso passa a ser monitorada, dando maior visibilidade à eventuais problemas. Assim, evitando ataques ou corrigindo-os mais rapidamente.

Como o EDR funciona?

De forma simples, o EDR é um sistema que deve ser instalado no “endpoint” e que vai monitorar todos os eventos nesses pontos de acesso. Todos os dados coletados são registrados em uma base de dados central. As ferramentas do EDR analisam os dados para verificar padrões nas ameaçar e identificar possíveis futuros ataques. Se uma ameaça é identificada o EDR emite um alerta ao usuário. O sistema também possui um painel de gerenciamento para os endpoints.

O que oferece o EDR?

Existem algumas plataformas no mercado, que possuem variação de funcionalidade. Porém, os pontos a seguir são encontrados na maioria:

  • Unificação dos dados dos endpoints;
  • Aumento de visibilidade do ambiente de TI;
  • Habilidade de monitorar endpoints, sejam online ou offline;
  • Habilidade de detectar malware e armazenar eventos no endpoint;
  • Habilidade de resposta em tempo real;
  • Integração com soluções adicionais de segurança e
  • Uso de blacklists e whitelists.

Quer saber mais como o EDR pode ser usado na sua empresa? Entre em contato com um dos consultores SkyShield. Nós ficaremos felizes em lhe atender.

 

Compartilhe

WhatsApp
Facebook
Twitter
LinkedIn
Email

Precisa de mais informações sobre os nossos serviços?

Conheça nossa unidade de serviços gerenciados em tecnologia - Skylan Technology

Outros posts

Revisão de arquitetura

O que é arquitetura de TI? Quais são os seus benefícios? Usualmente, quando falamos sobre arquitetura, nos referimos à construção de espaços físicos bem delimitados

Saiba mais

Gestão de Conformidades

Gestão de conformidades: quais são as vantagens de realizá-la? Gerentes e empresários sabem da importância de se estar em conformidade com a lei para que

Saiba mais

Somos a solução em segurança da informação, risco cibernético e tudo que sua empresa precisa para se adequar a LGPD.

Entre em contato:

Preencha o
Formulário abaixo:

Copyright © 2022 . Todos os direitos reservados.