EDR-система – инновационное решение для обеспечения информационной безопасности. Она объединяет в себе два элемента: агента, который устанавливается на устройство, и сервера (или облака) для обработки получаемой информации. И «руководит» всем этим искусственный интеллект.
Но лучше про него расскажет наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов: «Если не углубляться в историю появления самого класса решений, важно понимать, что это логичное продолжение развития антивируса и систем EPP, следящих за подозрительной активностью трафика и поиском вредоносных программ. Но если антивирусы отлавливают вредоносный софт в момент его запуска, инструменты EDR работают глубже и ориентированы на выявление целевых атак и сложных угроз. Помимо этого данный класс решений работает с искусственным интеллектом, который постоянно обучается и создает новые стратегии реагирования. Это, в свою очередь, усиливает защиту инфраструктуры клиента».
Созданием подобных решений занимаются многие вендоры, в том числе и российские. Например, Positive Technologies. PT XDR собирает и анализирует данные из множества систем и позволяет быстро найти и обезвредить угрозу.
Заинтересовались? Ознакомиться с решением и другими продуктами вендора, а также получить консультацию специалиста можно на нашем сайте.
#мнение_эксперта #ИБ #EDR #XDR #статьи #PositiveTechnologies
@syssoftru – эксперт в мире программного обеспечения
Post #1346
385