Slutpunktsregistrering og -svar (EDR) Slutpunkter – bærbare computere, stationære computere, servere og mobilenheder– har altid været et primært mål for hackere. I takt med at it-miljøer vokser mere distribueret, og cyberangreb bliver mere avancerede, er overfladen af slutpunktsangreb udvidet betydeligt. Alle fjernmedarbejdere, ikke-administrerede enheder og nye SaaS-programmer repræsenterer et potentielt indgangspunkt.
EDR-løsninger overvåger og beskytter hele tiden slutpunktsenheder, indsamler og analyserer data for at registrere trusler, understøtte
svar på hændelse og aktivere trusselsjagt, før skader spredes. Løsninger som
Microsoft Defender for Endpoint giver sikkerhedsteams den synlighed og AI-drevne beskyttelse, de har brug for til at registrere og reagere på avancerede trusler på tværs af deres enhedsejendom.
Udvidet registrering og svar (XDR) Desværre forbliver slutpunktsangreb sjældent indeholdt på slutpunktet. Trusselseksperter flytter i stigende grad senere på tværs af miljøer, starter med en phishingmail, pivoterer gennem en kompromitteret identitet og når i sidste ende frem til cloudinfrastruktur eller følsomme datalagre. EDR alene kan gå glip af denne type forløb med flere vektorer, fordi der kun vises ét lag af miljøet.
XDR-løsninger bygger på det fundament, der leveres af EDR, ved at udvide omfanget af beskyttelse ud over slutpunkter. Den samler signaler på tværs af flere sikkerhedsdomæner – f.eks. slutpunkter, mail, identitet, cloudarbejdsbelastninger og SaaS-apps – for at give et mere komplet billede af dit miljø.
Microsoft Defender XDR er et eksempel på denne fremgangsmåde, der korrelerer data på tværs af sikkerhedslag for at vise trusler, der ellers ville gå ubemærket hen.
For at tydeliggøre dette er XDR ikke en erstatning for EDR. Det er mere en udvikling af konceptet, en, der udvider EDR's kernefunktioner på tværs af en bredere sikkerhedsoverflade. Faktisk er mange XDR-platforme bygget oven på EDR-funktionalitet. Begge typer løsninger registrerer og reagerer på trusler, men de fungerer i meget forskellige skalaer. Hvis du kender forskellen mellem EDR og XDR, kan du bygge en sikkerhedsstrategi, der passer til dit miljø.
Følg Microsoft Security