Shop SEMIC

Tot el que has de saber sobre els EDR

24-05-2021

 

Els EDR estan de moda. Segurament has sentit parlar d'ells en més d'una ocasió, però saps realment què és i en què pot ajudar-te a millorar la ciberseguretat de la teva empresa?

En aquest article, des de SEMIC volem ajudar-te a resoldre els dubtes que puguis tenir al respecte i convèncer-te que apostar per un EDR és la millor opció de protecció per als teus Endpoint.

 

Què és un EDR?

El 2020, Espanya s'ha situat com el país amb més volum de recepció d'Spam a nivell mundial. Els atacs de phishing segueixen augmentant, i el malware està present ja en el 75% dels arxius adjunts.

Els nostres experts en ciberseguretat no són optimistes: i és que, a tot això, li sumem que l'usuari sol ser l'esglaó més feble i amb més facilitat d'entrada. Els ciberdelinqüents ho saben, i per això estan augmentant els atacs que combinen l'enviament massiu de correu brossa amb l'ús d'enginyeria social.

Amb l'objectiu de protegir les empreses d'aquests atacs cada vegada més sofisticats neixen els sistemes EDR (Endpoint Detection Response), que combinen les funcionalitats d'un antivirus tradicional amb eines d'intel·ligència artificial i monitorització per oferir així una major cobertura i protecció a les organitzacions.

 

Què els fa diferents?

Un sistema EDR es caracteritza per unir funcionalitats d'un antivirus tradicional o EPP (Endpoint Protection Platform), com poden ser la detecció, identificació i la prevenció dels efectes de malware i, en alguns casos, de ransomware; amb la detecció d'amenaces avançades mitjançant aprenentatge automàtic com malware de tipus polimòrfic, vulnerabilitats 0-day, atacs d'enginyeria social, amenaces persistents o comptes compromeses.

 

Però a part d'aquestes noves funcionalitats, la seva principal diferència rau en el comportament. Com abans hem comentat, el EDR incorpora intel·ligència artificial, pel que en cas de detectar una amenaça o comportament anòmal, permet actuar de forma immediata i gairebé automàtica per poder eliminar l'amenaça o mitigar-ne els efectes.

 

Com ho fa?

El EDR incorpora eines d'anàlisi recolzades en l'ús de l'aprenentatge automàtic (machine learning) per millorar la detecció d'amenaces: escaneig de IOCS i regles YARA, que permeten analitzar i detectar les amenaces provocades per amenaces complexes en temps real; ús de llistes blanques i negres de correus electrònics, pàgines web i IP, ...

A més, compta amb un Sandbox: el sistema virtual i aïllat de proves que serveix per comprovar el comportament dels arxius descarregats, per exemple.

 

Per què canviar d'Antivirus tradicional a EDR?

Si vols saber quines són els avantatges de disposar d'un EDR versus un antivirus tradicional, aquí et detallem les més importants:

• El EDR recopila informació exhaustiva i detallada de les característiques del dispositiu, com informació de sistema operatiu, de el maquinari o els processos actius, entre altres dades.

• Et permet recopilar i emmagatzemar informació de forma automàtica, així com crear patrons de detecció automatitzats, facilitant el treball de detecció.

• Monitoritza la integritat dels sistemes i dels arxius de configuració claus, avisant en cas de modificació o accés als mateixos per actors sospitosos.

• Podràs localitzar en un sol punt tota la informació, possibilitant en cas d'incident la realització d'una investigació de forma ràpida.

 

Quina és la millor manera d'implantar-?

Si alguna cosa ens ha ensenyat 2020 és que qualsevol empresa està exposada a un ciberatac, sigui quina sigui la seva mida o sector. Des de l'Administració Pública, passant per grans multinacionals o per petites PIME com despatxos d'advocats, qualsevol organització pot ser objecte d'un ciberatac.

Els EDR ens ajudaran a cobrir molts dels atacs sofisticats actuals, i anirà aprenent i millorant per evitar els de el futur. Però la gestió de tota aquesta informació, la modificació dels paràmetres i l'ajust de regles per a la motorització no és senzill.

Per això, des SEMIC et recomanem contractar una EDR mitjançant un Servei Gestionat, perquè un partner IT s'encarregui de gestionar-mentre el teu t'encarregues només del teu negoci.

Si vols rebre informació sobre les nostres opcions d'EDR i els seus serveis gestionats, no dubtis en contactar amb nosaltres.

+info

Compartir en:

×
×
×