EDR (Endpoint Detection and Response)
Vad är EDR?
EDR (Endpoint Detection and Response) är en säkerhetsteknologi som kontinuerligt övervakar, analyserar och svarar på hot på endpoints – datorer, servrar och mobila enheter. EDR går bortom traditionellt antivirus genom att använda beteendeanalys och maskininlärning för att detektera avancerade hot som signaturbaserade verktyg missar.
EDR vs. XDR vs. MDR
- EDR: Fokuserar på endpoints – detekterar och svarar på hot på enheter.
- XDR: Utökar EDR med data från nätverk, moln, identitet och e-post.
- MDR: Managerad tjänst där en extern partner driver EDR/XDR åt organisationen.
Microsoft Defender for Endpoint är en ledande EDR-lösning integrerad i Microsofts säkerhetsekosystem.