Glossar · IT-Sicherheit
Endpoint Detection and Response
Auch genannt: EDR, Endpoint-Schutz
Endpoint Detection and Response (EDR) zeichnet fortlaufend auf, was auf einem Gerät passiert, etwa gestartete Prozesse, Netzwerkverbindungen und Systemänderungen, und kann Aktivitäten eines Angreifers blockieren oder entfernen.
Endpoint Detection and Response (EDR) bezeichnet nach der Definition des britischen National Cyber Security Centre (NCSC) Maßnahmen, die verdächtige Aktivitäten auf Endgeräten wie Arbeitsplatzrechnern, Laptops und Smartphones erkennen und untersuchen. EDR-Lösungen erfassen dazu nahezu in Echtzeit, welche Prozesse gestartet werden, welche Netzwerkverbindungen entstehen und welche Systemänderungen stattfinden.
EDR-Produkte können zusätzlich auf dem Gerät reagieren und Aktivitäten eines Angreifers blockieren oder entfernen. Das BSI nennt EDR-Produkte bei der Erkennung von Ransomware-Angriffen; sie bringen üblicherweise Erkennungsregeln des Herstellers mit.
Worauf Sie achten sollten: Laut BSI verändern oder deaktivieren Angreifer bei Ransomware-Kampagnen häufig Sicherheitswerkzeuge auf den Endgeräten, um nicht entdeckt zu werden. Die Meldungen eines EDR brauchen außerdem jemanden, der sie bewertet. Mehr lesen Sie unter Firewall und IT-Sicherheit.
Quellen
Diese Erklärung ersetzt keine Rechtsberatung. Maßgeblich ist der verlinkte Originaltext.
Beiträge zu diesem Begriff
- Gibt es Ransomware-Rollback auch auf dem Mac?Ransomware-Rollback klingt nach der perfekten Versicherung. Auf dem Mac gibt es die Funktion in dieser Form nicht. Was dort im Ernstfall trägt und was Sie fragen sollten.
- Schweregrad Hoch, Einstufung Malware: Wie ernst ist der Alarm?Ein Alarm der höchsten Stufe, und es war Routine. Welches Feld im Endpoint-Alarm wirklich zählt und mit welchen drei Handgriffen Sie ihn einordnen.
- Was tun, wenn der Virenschutz ein Apple-Programm als Malware löscht?An einem Vormittag hat unser eigener Virenschutz 56 Dateien abgeräumt, ausgelöst von einem Apple-Programm. Was die schärfere Stufe damit zu tun hatte.
- Was macht SentinelOne anders als ein klassischer Virenschutz?SentinelOne beobachtet, was ein Programm tut, statt Listen abzugleichen. Warum der Betrieb die größere Hälfte ist und wo auf dem Mac die Grenze liegt.