Zum Inhalt springen
iTechGeniusAngebotErstgespräch
Alle Begriffe

Glossar · IT-Sicherheit

Endpoint Detection and Response

Auch genannt: EDR, Endpoint-Schutz

Endpoint Detection and Response (EDR) zeichnet fortlaufend auf, was auf einem Gerät passiert, etwa gestartete Prozesse, Netzwerkverbindungen und Systemänderungen, und kann Aktivitäten eines Angreifers blockieren oder entfernen.

Endpoint Detection and Response (EDR) bezeichnet nach der Definition des britischen National Cyber Security Centre (NCSC) Maßnahmen, die verdächtige Aktivitäten auf Endgeräten wie Arbeitsplatzrechnern, Laptops und Smartphones erkennen und untersuchen. EDR-Lösungen erfassen dazu nahezu in Echtzeit, welche Prozesse gestartet werden, welche Netzwerkverbindungen entstehen und welche Systemänderungen stattfinden.

EDR-Produkte können zusätzlich auf dem Gerät reagieren und Aktivitäten eines Angreifers blockieren oder entfernen. Das BSI nennt EDR-Produkte bei der Erkennung von Ransomware-Angriffen; sie bringen üblicherweise Erkennungsregeln des Herstellers mit.

Worauf Sie achten sollten: Laut BSI verändern oder deaktivieren Angreifer bei Ransomware-Kampagnen häufig Sicherheitswerkzeuge auf den Endgeräten, um nicht entdeckt zu werden. Die Meldungen eines EDR brauchen außerdem jemanden, der sie bewertet. Mehr lesen Sie unter Firewall und IT-Sicherheit.

Diese Erklärung ersetzt keine Rechtsberatung. Maßgeblich ist der verlinkte Originaltext.

Erstgespräch vereinbaren