Identifiering och åtgärd på slutpunkt (EDR) Slutpunkter – bärbara datorer, stationära datorer, servrar och mobila enheter—har alltid varit ett primärt mål för angripare. I takt med att IT-miljöer blir mer distribuerade och cyberattacker blir mer sofistikerade har slutpunktsangreppsytan expanderat avsevärt. Alla distansarbetare, ohanterade enheter och nya SaaS-program representerar en potentiell startpunkt.
EDR-lösningar: Läs mer om slutpunktsidentifiering och svar (EDR)
EDR-lösningar kontinuerligt övervaka och skydda slutpunktsenheter, samla in och analysera data för att identifiera hot, stödja
incidenthanteringoch aktivera hotjakt innan skador sprids. Lösningar som
Microsoft Defender för Endpoint ge säkerhetsteamen den synlighet och DET AI-drivna skydd de behöver för att identifiera och svara på avancerade hot i sin enhets egendom.
Utökad identifiering och åtgärd (XDR) Tyvärr finns slutpunktsattacker sällan kvar på slutpunkten. Hot aktörer flyttar allt mer i sidled mellan miljöer, börjar med ett nätfiske e-postmeddelande, pivoterar genom en komprometterad identitet och slutligen når molninfrastruktur eller känsliga datalager. Enbart EDR kan missa den här typen av multivektorförlopp eftersom den bara ser ett lager i miljön.
XDR-lösningar bygger vidare på grunden som EDR ger genom att utöka skyddsomfånget bortom slutpunkter. Den aggregerar signaler över flera säkerhetsdomäner, till exempel slutpunkter, e-post, identitet, molnarbetslaster och SaaS-appar, för att ge en mer komplett bild av din miljö.
Microsoft Defender XDR är ett exempel på det här angreppssättet som korrelerar data mellan säkerhetslager för att lyfta fram hot som annars skulle kunna gå obemärkta förbi.
För att förtydliga är XDR inte en ersättningsprodukt för EDR. Det är mer av en utveckling av konceptet, en som utökar EDR:s kärnfunktioner över en bredare säkerhetsyta. Faktum är att många XDR-plattformar bygger på EDR-funktioner. Båda typerna av lösningar identifierar och svarar på hot, men de fungerar i mycket olika skala. Att känna till skillnaden mellan EDR och XDR hjälper dig att skapa en säkerhetsstrategi som matchar din miljö.
Följ Microsoft Security