EDR (Endpoint Detection and Response = 엔드포인트 탐지 및 대응)솔루션은 무엇이며 중요한 이유
ESET NEWS/ARTICLES 2020. 7. 31. 12:39
악성코드 방지 제품들은 엔드포인트 시스템으로 들어오는 컴퓨터 트래픽을 검사해 악성 파일을 자동으로 차단하여 IT 시스템을 보호합니다. 이런 지능형 제품들은 시스템을 보호하기 위해 EDR (Endpoint Detection and Response) 솔루션이 되기 위한 중요한 한 가지 요소로서 다중 계층 접근 기술을 사용합니다.
EDR 솔루션은 엔드포인트 활동에서 만들어진 많은 데이터를 수집, 기록, 저장한 후 중앙 보안 플랫폼으로 다시 보내 점검하도록 설계되었습니다. 그리고 나서 중앙 툴로 데이터를 분석하고 보안 전문가에게 추가적인 활동을 하도록 알람을 생성합니다.
지능화된 위협은 자동 방어 시스템을 회피하고 다른 접근 방법을 찾아내기 위해 복잡한 기술을 사용합니다. IT 보안 전문가는 데이터를 수집하고, 이를 조사할 수 있는 올바른 툴을 사용해 위험을 해결할 수 있습니다. 보안 전문가는 공격을 모니터링하고, 제어한 다음 중지 시킵니다. 공격 받은 모든 지점을 파악하고 추가 피해 발생을 없앨 수 있습니다.
이런 방법으로, 악성코드 방지 솔루션과 EDR 제품은 알려진 악성코드와 알려지지 않은 악성코드 공격을 방지하기 위해 조화롭게 작동하여 서로를 보완합니다. ESET의 자체 EDR 툴인 ESET Enterprise Inspector은 어마어마한 양의 실시간 데이터를 분석해 오늘날 매우 복잡한 디지털 환경에서 기업이 시스템을 보호할 수 있도록 빠른 탐지 기능을 제공합니다.
'ESET NEWS > ARTICLES' 카테고리의 다른 글
익스플로잇 키트 (Exploit Kit)와 익스플로잇 차단 (Exploit Blocker)이란? (0) | 2020.08.13 |
---|---|
DNS 보호를 위한 위협 인텔리전스 데이터 (0) | 2020.08.04 |
코로나19 대유행으로 사기꾼이 급증하는 이유와 피해를 방지하기 위한 팁 (0) | 2020.07.30 |
사이버 보안 위협을 예방하기 위한 사이버 위생 8단계 팁 (0) | 2020.07.29 |
클라우드 서비스 보안 정책 설정 전 확인 사항 (0) | 2020.07.15 |