EDR (Endpoint Detection and Response, Обнаружение и реагирование на конечных точках) — это технология кибербезопасности, предназначенная для непрерывного мониторинга, расширенного обнаружения угроз, расследования инцидентов и реагирования на уровне конечных устройств (рабочих станций, серверов, ноутбуков). В отличие от традиционных антивирусов, EDR фокусируется не только на блокировке известных угроз, но и на выявлении сложных, скрытых атак путем анализа поведения и телеметрии.
Возможности EDR-системы:
- Расширенный сбор телеметрии: Непрерывная запись детальной информации о процессах, сетевых подключениях, изменениях в файловой системе, действиях пользователей и записях реестра на конечных точках.
- Обнаружение угроз на основе поведения и правил: Выявление подозрительной активности (например, шифрование файлов, скрипт-атаки, манипуляции с процессами) с использованием как сигнатур, так и поведенческих моделей.
- Охота за угрозами (Threat Hunting): Предоставление аналитикам мощных инструментов для проактивного поиска скрытых компрометаций и индикаторов атаки (IoC) в собранных данных.
- Расследование инцидентов и анализ причинно-следственных связей: Визуализация полной цепочки атаки (attack chain) на временной шкале, позволяющая понять источник, тактику и масштаб компрометации.
- Автоматическое и ручное реагирование: Возможность удаленного изоляции зараженной конечной точки, убийства вредоносных процессов, удаления файлов и выполнения сценариев исправления.
- Интеграция с другими системами безопасности: Передача событий и контекста в SIEM для корреляции, взаимодействие с SOAR для автоматизации ответа, получение данных об угрозах из Threat Intelligence-платформ.
- Облачный анализ и управление: Централизованное облачное консоль управления, где агрегируются данные со всех конечных точек для анализа и принятия решений.
Современные EDR-решения часто используют машинное обучение и искусственный интеллект для снижения числа ложных срабатываний и обнаружения неизвестных угроз (zero-day). EDR является ключевым компонентом в стеке технологий современных SOC (Security Operations Center). Платформы XDR (Extended Detection and Response) представляют собой эволюцию EDR, расширяя сбор и анализ данных с конечных точек на сеть, облако и электронную почту для создания единой картины угроз. Основная задача EDR — не просто зафиксировать факт атаки, а предоставить достаточно данных и инструментов для быстрого и эффективного ответа на неё.
Упоминания
-
10 августа 2026
Московский метрополитен закупает SIEM от «Лаборатории Касперского» на 281 млн рублей
Департамент Москвы по конкурентной политике готов потратить более 280 млн рублей на поставку лицензий на систему сбора и корреляции событий... -
5 августа 2026
Арсенал хакера: хактивисты и ИБ-вендоры — об актуальных инструментах для взлома
Арсенал киберпреступников стремительно меняется. Если раньше атаки строились вокруг отдельных вирусов и эксплойтов, то сегодня злоумышленники используют целые экосистемы готовых... -
3 августа 2026
Новая версия MaxPatrol 360 расширила возможности автоматизации за счет интеграций с внешними системами
Компания Positive Technologies выпустила обновление единого центра управления расследованиями и операционной работой SOC — MaxPatrol 360 версии 2026.2. Как сообщили... -
24 июля 2026
Рынок DLP в России вырастет на 40-50%: CISO и ИБ-вендоры дали прогнозы
Рост выручки на 40-50% Как рассказал SecPost Дмитрий Исаев, СЕО компании «Стахановец» (выпускает одноименный DLP-продукт), за первое полугодие 2026 года... -
23 июля 2026
Разработчик средств защиты конечных устройств Glow закрыл раунд на $100 млн
Glow разрабатывает систему защиты конечных устройств — рабочих компьютеров, серверов и другой техники, подключенной к корпоративной инфраструктуре. Платформа должна показывать... -
23 июля 2026
«Если меры не проверяли в бою, они иллюзорны», — технический директор «Газинформсервис»
Сегодня компании используют множество средств защиты информации. Почему этого уже недостаточно?- Исторически информационная безопасность строилась вокруг набора защитных мер: устранения... -
17 июля 2026
«Полностью исключить риск невозможно, человеческий фактор остается ключевым», — эксперты о новом вредоносе в MacOS
Обнаружен новый вредоносный стилер ClickLock Stealer для macOS. Он распространяется при помощи технологии ClickFix, когда под видом ошибки браузера или...

