市面上有很多EDR工具(下文将详细介绍几款经过我们测试的产品),但是由于缺少足够的IT人员,很多企业都卡在了部署实施的环节上。CounterTack的**技术官Mike Davis和Trustwave的产品总监Charles Arnett在CISSP上分析了IT专业人士在考虑和实施EDR平台时需要了解的EDR技术与实践。
1.现状与EDR的强大功能!
我们建议企业应该提高对终端设备的关注,包括攻击者的活动以及员工在其设备上的行为。每当发生攻击事件,edr功能,大家往往会认为似乎只有预防措施才是避免损失的方式,edr,因为很多情况下我们都无从获取解决和管理攻击事件所需的具体情境。安全研究人员自然通过自己研发的新方法予以了回击。该新方法被称为“终端检测与响应(EDR)”,默认攻击者始终会渗漏公司网络,深信服edr,让安全人员利用IoCs和终端行为来快速检测任何入侵,edr代理商,减小攻击者造成的损害。
为实现该目标,EDR系统部署并积极管理能提供公司终端关键信息的6个主要控制。这6个控制是:终端发现、软件发现、漏洞管理、安全配置管理、日志管理,以及危险检测和响应。