EDR, seguridad para el Endpoint
Las soluciones EDR (Endpoint Detection & Response) ya llevan un tiempo entre nosotros aunque es ahora cuando se están convirtiendo en una tendencia importante dentro del mundo de la Ciberseguridad.
En sus orígenes, este tipo de soluciones estaban orientadas a empresas que tuvieran un SOC (Security Operations Center) y personal técnico dedicado para su revisión, pero con las nuevas técnicas de ataques usadas se hacen necesarias en cualquier empresa.
Por ello, muchos fabricantes facilitan consolas de gestión más sencillas, donde los usuarios puedan acceder fácilmente a las informaciones de los endpoints con un par de click, incluso realizar investigaciones guiadas.
Las soluciones EDR detectan ataques que los sistemas EPP (Endpoint Protection Platform) han pasado por alto y suponen un cambio de mentalidad en la seguridad del endpoint adoptando un enfoque más proactivo para que los administradores de IT sean capaces de responder y adelantarse a las amenazas de seguridad
Las soluciones EDR pueden aportar más o menos características según el fabricante, aunque como mínimo han de cumplir las cuatro principales que indica Gartner;
Detectar incidentes de seguridad, contener el incidente en el endpoint, Investigar los incidentes de seguridad y proveer orientación para su remediación.
#icaknowledge #EDR #Endpoint #Ciberseguridad #TIC #SolucionesEDR