安全设备篇——EDR

本文探讨了EDR技术,它不仅是传统的杀软,还强调行为检测和网络内主机的安全。文章比较了EDR产品安装与协同问题,以及与XDR的差异,指出XDR作为EDR的进化形态,强化了端点之外的安全覆盖。同时,终端安全的发展也被视为网络安全全民化的桥梁。

概念引入

edr是老生常谈了,有多少安服仔曾经被天擎支配过呢。老样子,先上某度百科:

端点检测和响应(EDR)是一种技术形式,可对针对企业网络和系统的高级网络安全威胁提供持续监控和响应。

很多人第一反应是edr就是个杀软嘛,其实对,也不对。先从技术层面,edr可检测的威胁不仅限于恶意病毒之类的,更强调行为上的阻断,更全面。而从架构部署上,edr是企业方案,注重主动性与防御性,其实说通俗点,edr在网络架构上有服务器,传统杀软把一切集中在一台主机上,而edr是通过网络区域内主机与服务器的连接来构成一个整体,edr强调的是网络内主机的安全。

edr产品

Edr只是个概念,落实到产品上各家安全厂商都有自己的利器,先来说说鼠鼠用过的,某深x服的和微某步的edr都用过,还有某一所的,天擎也不用说了,九成九的安服仔都用过,大家感兴趣的都可以去官方主页搜一下。

重点说说目前大部分edr产品的一个特点,首先是安装问题,edr产品进入一个企业时,不大可能是从零开始的,啥意思呢,一台台装起来真麻烦啊。。。。涉及到一些不太好处理的问题时,客户就会嚷嚷着不会弄要找技术人员了,鼠鼠就和同事们熬夜装过edr。

部分企业可能会有终端管理手段,可能会有软件推送或者统一安装之类的方法,但是实测,首要的一个前提就是edr安全包支持静默安装(这个目前遇到的都有,但是不好说不敢保证。)

其次就是协同的问题,因为要占用主机性能,也需要一定时间,如果有需要的话基本都是安服冤种们下了班一个个装上去了。

当然了,edr很重要的一个特点(优点)就是更新威胁情报库、病毒识别库等这些特征库只需要更新在服务端,等客户段连接时可以设置自动同步更新的,

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值