Detekce a reakce u koncových bodů (EDR) Koncové body – notebooky, stolní počítače, servery a mobilní zařízení – byly vždy hlavním cílem útočníků. Vzhledem k tomu, že se IT prostředí stávají stále více rozptýlenými a kybernetické útoky stále sofistikovanějšími, výrazně se rozšířila potenciální oblast útoku na koncová zařízení. Každý vzdálený pracovník, nespravované zařízení a nová aplikace SaaS představuje potenciální vstupní bod.
Řešení EDR nepřetržitě monitorují a chrání koncová zařízení, shromažďují a analyzují data pro detekci hrozeb, podporují
reakci na incidenty a umožňují proaktivní vyhledávání hrozeb dříve, než se škoda rozšíří. Řešení, jako je
Microsoft Defender for Endpoint, poskytují bezpečnostním týmům viditelnost a ochranu využívající umělou inteligenci, kterou potřebují k detekci pokročilých hrozeb a reakci na ně napříč jejich zařízeními.
Rozšířená detekce a reakce (XDR) Útoky na koncová zařízení bohužel zřídka zůstávají omezené jen na dané koncové zařízení. Aktéři hrozeb stále častěji postupují napříč prostředími laterálně – začnou phishingovým e-mailem, pokračují přes napadenou identitu a nakonec se dostanou ke cloudové infrastruktuře nebo úložištím citlivých dat. Samotné řešení EDR může tento druh víceúrovňového postupu přehlédnout, protože vnímá pouze jednu vrstvu prostředí.
Řešení XDR navazují na základ, který poskytuje EDR, tím, že rozšiřují rozsah ochrany za hranice koncových zařízení. Agregují signály napříč více doménami zabezpečení – například koncovými zařízeními, e-mailem, identitou, cloudovými úlohami a aplikacemi SaaS – a poskytují tak ucelenější obraz vašeho prostředí.
Microsoft Defender XDR je příkladem tohoto přístupu – koreluje data napříč vrstvami zabezpečení a odhaluje hrozby, které by jinak zůstaly bez povšimnutí.
Pro upřesnění – XDR není úplnou náhradou EDR. Spíše jde o vývoj tohoto konceptu, který rozšiřuje základní možnosti EDR napříč širší plochou zabezpečení. Ve skutečnosti je mnoho platforem XDR postaveno na funkčnosti EDR. Oba typy řešení detekují hrozby a reagují na ně, ale fungují ve velmi odlišném měřítku. Znalost rozdílu mezi EDR a XDR vám pomůže vytvořit strategii zabezpečení, která odpovídá vašemu prostředí.
Sledujte zabezpečení od Microsoftu