# Mi a végponti észlelés és reagálás (EDR)?

> A végponti észlelés és reagálás (endpoint detection and response, EDR) olyan biztonsági képesség, amely folyamatosan rögzíti és elemzi a végponteszközökön zajló tevékenységet, hogy a védekezők észlelhassák a gyanús viselkedést, kivizsgálhassák a történteket és reagálási intézkedéseket hajthassanak végre.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A végpontok általában munkaállomásokat és szervereket foglalnak magukban, bár a támogatott eszköztípusok és a láthatóság mélysége termékenként és operációs rendszerenként eltér.

Az EDR-agent olyan tevékenységeket figyelhet meg, mint a folyamatindítás, a fájlmódosítások, a bejelentkezések, a perzisztenciamechanizmusok és a hálózati kapcsolatok. A szabályzattól és a termékképességtől függően a reagálók izolálhatnak egy hosztot, leállíthatnak egy folyamatot, karanténba helyezhetnek egy fájlt vagy vizsgálati bizonyítékot gyűjthetnek.

### Legfontosabb pontok

- **Elsődleges cél:** Hosztszintű láthatóság és reagálás biztosítása a biztonsági vizsgálatok során.
- **Operatív érték:** Segít rekonstruálni a támadási láncokat, kapcsolódó tevékenységre vadászni és megfékezni az érintett gépeket.
- **Bevezetési függőség:** Az agenteknek telepítve, egészségesen, helyesen konfigurálva, a manipulálástól védve kell lenniük, és embereknek vagy automatizálásnak kell monitoroznia őket.
- **Fontos korlát:** Az EDR nem lát minden eszközt vagy támadási útvonalat, és nem helyettesíti a biztonságos konfigurációt, az identitáskontrollokat, a hálózatmonitoringot vagy a visszaállítható mentéseket.

### Kapcsolódó kifejezések

[Kiterjesztett észlelés és reagálás (XDR)](<https://yellowcube.eu/hu/glossary/extended-detection-and-response/>) · [Hálózati észlelés és reagálás (NDR)](<https://yellowcube.eu/hu/glossary/network-detection-and-response/>) · [Menedzselt észlelés és reagálás (MDR)](<https://yellowcube.eu/hu/glossary/managed-detection-and-response/>) · [Zsarolóprogram](<https://yellowcube.eu/hu/glossary/ransomware/>) · [Kompromittálódási indikátor (IoC)](<https://yellowcube.eu/hu/glossary/indicator-of-compromise/>)

### Források

[CISA CDM Technical Capabilities, Volume 2](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

