# Čo je detekcia a reakcia na koncových bodoch (EDR)?

> Detekcia a reakcia na koncových zariadeniach (endpoint detection and response, EDR) je bezpečnostná schopnosť, ktorá kontinuálne zaznamenáva a analyzuje aktivitu na koncových zariadeniach, aby obráncovia mohli detekovať podozrivé správanie, vyšetrovať, čo sa stalo, a vykonávať akcie reakcie.

- Kanonická URL: https://yellowcube.eu/sk/glossary/endpoint-detection-and-response/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Koncové zariadenia bežne zahŕňajú pracovné stanice a servery, hoci podporované typy zariadení a hĺbka viditeľnosti sa líšia podľa produktu a operačného systému.

Agent EDR môže pozorovať aktivitu, ako je vytváranie procesov, zmeny súborov, prihlásenia, mechanizmy perzistencie a sieťové spojenia. Podľa politiky a schopností produktu môžu respondéri izolovať hostiteľa, ukončiť proces, dať súbor do karantény alebo zbierať dôkazy vyšetrovania.

### Kľúčové body

- **Primárny účel:** Poskytnúť viditeľnosť na úrovni hostiteľa a reakciu počas bezpečnostných vyšetrovaní.
- **Operačná hodnota:** Pomáha rekonštruovať reťazce útokov, loviť súvisiacu aktivitu a zadržiavať dotknuté stroje.
- **Závislosť nasadenia:** Agenti musia byť nainštalovaní, zdraví, správne nakonfigurovaní, chránení pred manipuláciou a monitorovaní ľuďmi alebo automatizáciou.
- **Dôležité obmedzenie:** EDR nemôže vidieť každé zariadenie alebo útočnú cestu a nenahrádza bezpečnú konfiguráciu, kontroly identít, monitorovanie siete ani obnoviteľné zálohy.

### Súvisiace pojmy

[Rozšírená detekcia a reakcia (extended detection and response, XDR)](<https://yellowcube.eu/sk/glossary/extended-detection-and-response/>) · [Detekcia a reakcia v sieti (network detection and response, NDR)](<https://yellowcube.eu/sk/glossary/network-detection-and-response/>) · [Spravovaná detekcia a reakcia (managed detection and response, MDR)](<https://yellowcube.eu/sk/glossary/managed-detection-and-response/>) · [Ransomware](<https://yellowcube.eu/sk/glossary/ransomware/>) · [Indikátor kompromitácie (IoC)](<https://yellowcube.eu/sk/glossary/indicator-of-compromise/>)

### Zdroje

[CISA CDM Technical Capabilities, Volume 2](https://www.cisa.gov/sites/default/files/2023-08/CDM_Tech%20Volume2_v2.5.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

