راهکارهای EDR شرکت آرکا
امروزه، سازمانها برای اطمینان از اینکه تهدیدات نوظهور، رفتار پرخطر کارکنان و برنامههای ناخواسته سود و شهرت آنها را با خطر مواجه نکند، نیاز به دید بیشتر در رایانهها و شبکه خود دارند. بدین جهت تشخیص و پاسخ نقطه پایانی (EDR) یک رویکرد لایهای و یکپارچه برای حفاظت از نقطه پایانی است که نظارت مستمر در زمان واقعی و تجزیه و تحلیل دادههای نقطه پایانی را با پاسخ خودکار مبتنی بر قانون ترکیب میکند.
تشخیص و پاسخ نقطه پایانی (Endpoint detection and response (EDR))، همچنین به عنوان تشخیص و پاسخ تهدید نقطه پایانی ( endpoint threat detection and response(ETDR) نیز شناخته میشود، یک راهحل امنیتی یکپارچه نقطه پایانی است که نظارت مستمر و جمعآوری دادههای نقطه پایانی را با قابلیتهای پاسخ و تحلیل خودکار مبتنی بر قوانین ترکیب میکند. این اصطلاح توسط Anton Chuvakin در Gartner برای توصیف سیستمهای امنیتی نوظهوری که فعالیتهای مشکوک را در میزبانها و نقاط پایانی شناسایی و بررسی میکنند، با استفاده از درجه بالایی از اتوماسیون برای قادر ساختن تیمهای امنیتی برای شناسایی سریع و پاسخگویی به تهدیدات، پیشنهاد شد.