Endpoint Detection and Response (EDR) - Prof. Dr. Norbert Pohlmann
Endpoint Detection and Response (EDR) | |
Was ist ein Endpoint Detection and Response (EDR) System?
Ein EDR ist eine Weiterentwicklung von normalen Anti-Malware-Lösungen , die überwiegend auf der Basis von Signaturerkennungen arbeiten. Bei EDR-Lösungen überwachen die Sensoren zum Beispiel auch kontinuierlich die Speicherzugriffe, Logins, Registry-Inhalte und Netzwerkaktivitäten, um deutlich mehr Angriffsvektoren identifizieren zu können. Die EDR-Lösungen mit ihren Sensoren führen die Analysen auf den sicherheitsrelevanten Informationen direkt auf dem Endgerät durch, um autark agieren zu können. Zusätzlich senden sie diese oder die wichtigsten sicherheitsrelevanten Ereignisse davon an eine zentrale Stelle auch EDR-Plattform genannt, wo sie mithilfe weiterer Informationen von anderen Endgräten, dritten Stellen oder auch anderen Kunden des Herstellers auf der Basis von Künstlicher Intelligenz über eine globale Sichtweise präzisere und zusätzliche Angriffe erkennen können und über passende Reaktionen Schäden vermeiden können. Abgrenzung EDR zu XDRExtended Detection and Response (XDR) ist ein erweitertes Cyber-Sicherheitskonzept zur Erkennung und Reaktion auf Angriffe aller Endgeräte eines Unternehmens hinweg arbeitet. Im Gegensatz zu Endpoint Detection and Response (EDR) konzentriert sich XDR nicht nur auf Endgeräte, sondern integriert auch Server, Netzwerke, Anwendungen und Cloud-Services in die Angriffserkennung und -abwehr. Weitere Informationen zum Begriff “Endpoint Detection and Response (EDR)”:
„Internet-Frühwarnsysteme: Strukturen und Techniken“ „Messen und Warnen – Internet-Frühwarnsystem zur Vorsorge“ „Ideales Internet-Frühwarnsystem“ „Verfügbarkeit und Notfallplanung mit Hilfe der Visualisierung“ „Internet-Verfügbarkeitssystem – Welche Qualität hat das Internet?“ „Übungsaufgaben und Ergebnisse zum Lehrbuch Cyber-Sicherheit“ „Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download“
„Internet Early Warning System: The Global View“
„Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)“ „Marktplatz IT-Sicherheit: IT-Notfall“ „Marktplatz IT-Sicherheit: IT-Sicherheitstools“ „Marktplatz IT-Sicherheit: Selbstlernangebot“ „Vertrauenswürdigkeits-Plattform“ Zurück zur Übersicht Summary Article Name Endpoint Detection and Response (EDR) Description Endpoint Detection and Response (EDR) ist ein Cyber-Sicherheitskonzept mit dem Endgeräte wie Smartphones, Tablets, Notebooks und PCs in einem Unternehmen geschützt werden sollen, um den Level an Cyber-Sicherheit zu erhöhen. Author Prof. Norbert Pohlmann Publisher Name Institut für Internet-Sicherheit – if(is) Publisher Logo | |