Was ist EDR?

what is EDR

Jeder Endpunkt ist ein möglicher Zugangspunkt zum Netzwerk eines Unternehmens. Herkömmliche Antivirus-Lösungen sind wirkungsvoll, um Bedrohungen auf einzelnen oder einer kleinen Anzahl von Geräten abzuwehren. Sie bieten jedoch häufig nicht die erforderliche Sichtbarkeit, um Anzeichen für Kompromittierungen so früh wie möglich zu erkennen und darauf zu reagieren.

Hier kommt Endpunkterkennung und -reaktion oder kurz EDR (Endpoint Detection and Response) ins Spiel. Mit EDR-Tools können Unternehmen die jeweilige Umgebung kontinuierlich beobachten und aussagekräftige Telemetriedaten sammeln, anhand derer sich Vorfälle sichten und untersuchen lassen – und das unabhängig von der Anzahl der Endpunkte.

In diesem Artikel erklären wir Ihnen, was genau EDR ist und wie es sich in Ihre Cybersicherheitsstrategie integrieren lässt.

Was ist EDR?

EDR ist eine relativ neue Kategorie der Cybersecurity-Tools. Sie ist darauf ausgelegt, Unternehmen mehr Sichtbarkeit hinsichtlich ihrer Endpunkte zu geben, mögliche Sicherheitsbedrohungen automatisch zu erkennen und die Reaktion auf Vorfälle zu beschleunigen.

Während sich viele andere Sicherheitskonzepte allein auf das Blockieren der Bedrohungen konzentrieren, verfolgt EDR einen ganzheitlichen Cybersecurity-Ansatz. Dazu werden an jedem Endpunkt große Mengen an Daten und Kontextinformationen gesammelt, um mögliche, bisher unbekannte Bedrohungen zu erkennen.

Während die erhöhte Sichtbarkeit ihr wesentlicher Vorteil ist, verfügen alle EDR-Lösungen zudem über Funktionen, um in Echtzeit auf Ereignisse zu reagieren. Viele EDR-Tools, so auch Emsisoft EDR, setzen Verhaltensanalyse und maschinelles Lernen ein, um verdächtige Verhaltensmuster zu erkennen und Bedrohungen einzudämmen oder zu bereinigen, bevor sie größeren Schaden anrichten können.

Trotz dieser automatisierten Funktionen ist eine manuelle Analyse der Warnmeldungen durch Experten erforderlich, um aus den computergenerierten Daten eine Bedeutung abzuleiten. Kleinere Unternehmen, die möglicherweise nicht über eigene Sicherheitsanalysten verfügen, können die Dienste sogenannter MSSP (Managed Security Service Provider) in Anspruch nehmen.

Wie funktioniert EDR?

Die jeweiligen EDR-Funktionen und wie das System umgesetzt ist, können sich abhängig vom Anbieter erheblich voneinander unterscheiden. Im Allgemeinen bieten die meisten EDR-Tools allerdings dieselben Hauptfunktionen:

Wieso ist EDR wichtig?

Mit der zunehmenden Weiterentwicklung und Ausgereiftheit von Cyberbedrohungen hat sich EDR zu einem integralen Bestandteil der allgemeinen Sicherheitsstrategie entwickelt.

Vorbeugung allein ist keine Garantie für Schutz. Zwar ist auf den Umkreis ausgerichtete Verteidigung wirkungsvoll, um den Großteil der Cyberangriffe aufzuhalten, aber es gibt immer die Möglichkeit (so klein sie auch sein mag), dass etwas durch die Maschen rutscht und den Endpunkt kompromittiert. Und leider sind die Bedrohungen, die durchrutschen, meistens auch die gefährlichsten.

Wir haben in den letzten Jahren wiederholt gesehen, dass gut ausgestattete Ransomware-Gruppen erhebliche Zeit und Ressourcen für ihre von Menschen durchgeführten Angriffe aufwenden, um diese sorgfältig zu planen und herkömmliche Cybersicherheitslösungen zu umgehen. Nach der Kompromittierung eines Unternehmens, verbringen die Ransomware-Betreiber Tage oder gar Wochen im Netzwerk ihrer Opfer, um die Umgebung für eine größtmögliche Wirkung ihres Angriffs vorzubereiten. Diese zielgerichteten, detailliert ausgearbeiteten Angriffe sind häufig darauf ausgelegt, die Sicherheitslösungen und -teams eines Unternehmens zu unterlaufen, das keinen gründlichen Überblick über seine Endpunkte hat.

Unternehmen sollten immer davon ausgehen, dass Angreifer früher oder später einmal ihren Schutzwall durchdringen. Wenn das geschieht, ist EDR unerlässlich, um herauszufinden, was passiert ist, wie es dazu kommen konnte und, am wichtigsten, wie es sich beheben lässt.

Emsisoft EDR-Tool

Emsisoft ist derzeit damit beschäftigt, ein schlagkräftiges Paket an EDR-Tools zu entwickeln, um unseren Anwendern mehr Sichtbarkeit für ihre mit Emsisoft geschützten Geräte zu bieten. Emsisoft EDR verfügt über mehrere Schutzschichten, die ineinandergreifen, um verdächtiges Verhalten zu erkennen, Angriffe automatisch zu blockieren und Sicherheitsteams einen ausführlichen Einblick in mögliche Bedrohungen zu geben.

Zu den Schutzschichten von Emsisoft EDR gehören:

Und das Beste daran: Emsisoft EDR ist für unsere Business- und Enterprise-Kunden kostenlos. Auf diese Weise können kleinere Unternehmen und MSPs, die für kleinere Unternehmen arbeiten, die Vorteile von EDR nutzen, ohne das Budget zu sprengen.

Kunden von Emsisoft Business Security erhalten eine abgespeckte Version von Emsisoft EDR als kostenfreies Add-on zu ihrem regulären Abo.

Kunden von Emsisoft Enterprise Security erhalten Emsisoft EDR mit Datenspeicherung als kostenfreies Add-on zu ihrem regulären Abo.

In den nächsten Wochen werden wir weitere Details zu Emsisoft EDR bekannt geben. Bleiben Sie gespannt …

 

Übersetzung: Doreen Schäfer

Senan Conrad

Weitere Artikel