问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

edr是什么意思?主要功能是什么?工作流程是什么?

发布网友 发布时间:2022-11-07 09:27

我来回答

4个回答

热心网友 时间:2023-05-28 10:08

随着网络科技的进步,黑客技术的也在不断的升级换代,用来进行防御的技术在不断的提高,EDR(端点检测与响应)正是在这种情况下诞生的一种软件,edr是什么意思?是一种可以有效的追查并阻止黑客的攻击软件,或者是将黑客的活动记录下来,这里简单的认识一下EDR。

一、端点检测与响应

edr是什么意思?EDR(Endpoint Detection and Response)是一种端点检测与响应的技术,不同于之前的兵来将挡,水来土掩的防备*,而是主动出击,它实时监控着端点的行为,搜索渗透进公司防御之中的威胁,通过异常行为分析和攻击指示器等方式,发现内部或者外部的威胁,并且进行组阻止、取证、补救和追查,从而对所监控端点进行很好的防护。

二、EDR较传统技术的升级

相比于以前的预先设计安全防护的静态防御技术,EDR加强了威胁检测和取证的能力,能最块检测和监控到端点之中,甚至在尚未出现之前,就对端点用户进行防范,帮助了网络免受到来自黑客的威胁。

三、EDR主要功能

1、信息统计

定期通通过主动扫描、信息录入、人工排查等多种方式将所有的信息收集起来,并且将全网都在使用的软件的名称及其版本号,确保网络之中暂时没有威胁。

2、加固系统

对系统进行定期的漏洞扫描、补丁修复、安全策略设置和更新端点软件及其版本号清淡,只有通过认可的软件才可以运行,将未被授权的服务端口通过防火漆阿尼哥阻拦并*,定期的检查和清理内部人员的账号和权限及授权信息。

3、威胁检测

这是EDR所拥有与传统相关软件所不同的地方,能够自主化的进行对入侵机构的检测和异常端点的重新分析,通过云端威胁的情报来目标端点进行终点关注,通过机械学习和算法对于异常行为及逆行分析并防范,通过攻击指示器对于攻击者技术的一个深入了解,针对各种安全威胁都有一个防范的能力,不管是在发生之前,还是发生过程中,又或者是发生之后进行安全监测和记录。

4、调查取证

对于威胁进行统计并且可视化的展示,将威胁的程度降低,并且大大降低了之后的时间取证和分析的技术门槛,不再需要专门的技术专家来进行透彻的分析。

四、EDR的工作流程

1、在安装上EDR之后,EDR会用本身的算法来分析所在系统之上每个用户的行为,记住并且将他们的活动并适当的监控。

2、一旦是观察到了用户的一场活动,EDR会对其进行重点的关注,以及分析用户行为以及丰富行为之后动作,这个时候就已经是触发了系统的调查,确定用户是否是在进行攻击。

3、跟踪恶意行动用户,追查用户的的信息,并且加以记录,将数据放在恶意操作(MalOps)的窄类别中,使得分析人员的更容易的进行查看。

4、如果攻击真正的发生了,会及时的通报客户端进行阻止,得到了更加详细的响应步骤和建议后,进行更加深层侧的调查以及带动安全防护。如果是误会的话,只会将这个行为记录下来,并不会通知客户端。

五、EDR的局限性

EDR的局限性是不能够完全取代现有的防卫技术,而是与现有的防卫技术相互合作,并不能自主的采用本身软件能力,调取其他功能之时的速度虽然很快,但是依旧有一定的时差。

热心网友 时间:2023-05-28 10:08

edr 是一种端点检测与响应的技术,不同于之前的兵来将挡,水来土掩的防备*,而是主动出击,它实时监控着端点的行为,搜索渗透进公司防御之中的威胁,通过异常行为分析和攻击指示器等方式,发现内部或者外部的威胁,并且进行组阻止、取证、补救和追查,从而对所监控端点进行很好的防护。主要功能:1、信息统计。2、加固系统。3、威胁检测。4、调查取证。
工作流程:1、在安装上EDR之后,EDR会用本身的算法来分析所在系统之上每个用户的行为,记住并且将他们的活动并适当的监控。2、一旦是观察到了用户的一场活动,EDR会对其进行重点的关注,以及分析用户行为以及丰富行为之后动作,这个时候就已经是触发了系统的调查,确定用户是否是在进行攻击。3、跟踪恶意行动用户,追查用户的的信息,并且加以记录,将数据放在恶意操作(MalOps)的窄类别中,使得分析人员的更容易的进行查看。4、如果攻击真正的发生了,会及时的通报客户端进行阻止,得到了更加详细的响应步骤和建议后,进行更加深层侧的调查以及带动安全防护。如果是误会的话,只会将这个行为记录下来,并不会通知客户端。

热心网友 时间:2023-05-28 10:09

EDR(Endpoint Detection and Response)是一种端点检测与响应的技术,不同于之前的兵来将挡,水来土掩的防备*,而是主动出击,它实时监控着端点的行为,搜索渗透进公司防御之中的威胁,通过异常行为分析和攻击指示器等方式,发现内部或者外部的威胁,并且进行组阻止、取证、补救和追查,从而对所监控端点进行很好的防护。

热心网友 时间:2023-05-28 10:09

其实就是行车记录仪。主要功能就是安装在车上以后可以去拍下车辆,经过所有的地方也可以拍下道路的情况,可以对发生的事故进行记录。工作流程就是只要打开了停车记录仪的开关以后,那么车辆就一直处于录制的状态,这样就可以正常行驶了。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
注册保险代理有限公司需要什么资料! 现在什么云手机性价比高一点? 50个可接双宾语的动词 为琵琶独奏曲《春江花月夜》配一首词或诗 我经常看到HI语音里会有什么魅力榜、贡献榜这些排名,我也一直在语音直播... 跨行通怎么激活 父母是农民不知道有没有纳税 普通农民可以算纳税人吗? 农民不交农业税了,是不是纳税人? 小红书上女生缺衣服穿的心情说说四十句 我想问问项链上刻18k是什么意思 苹果6国行配件里没有转换头是怎么回事? 苹果6国行配件里边没有转换头怎么回事 为什么国行苹果6手机没有充电器转换头? 苹果6用转换头为什么连接不上? 梦见和别人一起割青草什么意思 请问平安万寿两全保险保什么 请问杀后台是什么意思 word前导符 21款macbookpro14英寸玩dota2发烫 节约粮食的经典作文 有关节约粮食作文范文 我每月给咪咕交15元还不算是会员吗? 人到西是什么年龄? 经常按摩是否对身体有益? 按摩对人体有什么好处呢? 经常按摩对身体健康有好处吗 福特福克斯蓄电池能用多久? 福特福克斯电瓶一般可以用多久更换 福克斯2012款新福,电瓶漏液,打不着火了,换个电瓶需要多少钱?? 水和饮料的配比是16比3若水是180毫升那么料是多少? edr是什么意思汽车 车上的edr是什么意思 edr中选型应该看哪个 猪猪女孩都用什么蓝牙耳机啊?哪款比较适合追剧女孩? ,农行,中行,建行,工行,包商银行,这几个银行,那个银行的信用卡审批好过,? 餐馆好审批吗 亲爱的柠檬精先生2每集时长 昌邑王又名刘髆 髆 汉武帝为什么给他取了这个名字 昌邑王的刘髆 我想问一下商业保险可以税前扣除吗 我和我们在一起夏颜怀孕第几集 女朋友跟我说我们在一起已经三个月了我怎么回? 我和男朋友在一起三年,从高中到大学,却每天靠手机联系,这样正常吗?我们在同一个大学同一个班 铝皮保温弯头的制作方法与图解 铁皮保温弯头制作方法? Kipling的包包在长沙哪里有买?要正品啊 kipling有彩色骷髅印花双肩包吗? 瓦屋山在哪个省哪个市 福建省泉州市惠安县崇武镇霞西工业区邮编是什么? led显示屏横排字改成竖排