EDR: Endpoint detection and response
EDR (eindpuntdetectie en reactie in het Nederlands) is een geïntegreerde oplossing om toestellen in een netwerk te beveiligen en combineert real-time toezicht op het verzamelen van endpoint gegevens met geautomatiseerde respons en analysemogelijkheden. Met andere woorden; het detecteert verdacht gedrag in een omgeving, start onmiddellijk remediërende acties en waarschuwt de beheerders. Zo voorkomen we dat een potentiële bedreiging zich verspreidt.
EDR versus het klassieke antivirus
Een klassiek antivirus werkt op basis van patronen en houdt een lijst bij van gekende virussen en malware. Pas wanneer de antivirusscanner op jouw computer een virus tegenkomt dat op deze lijst staat, schiet hij in actie. Het nadeel hiervan is dat een virusscanner zo altijd achterop hinkt en jouw computer trager werkt door de hoeveelheid aan processen die hij moet draaien. In plaats van te werken met een lijst met virusdefinities speurt EDR actief naar verdacht gedrag op alle endpoints (pc, laptop, server…) in een netwerk. Als er ergens in het netwerk iets vreemd gebeurt, seint de EDR-software dat door naar alle endpoints en reageert daar gepast op door dit gedrag onmiddellijk te blokkeren. Bovendien is EDR intelligent en zelflerend zodat er op een soortgelijke aanval nog sneller gereageerd wordt. Met dit systeem zijn trage computers verleden tijd.