Endpoint Detection and Response (EDR) is een beveiligingsconcept ter bescherming tegen cyberincidenten waarbij software en menselijke respons worden gecombineerd. Software wordt geïnstalleerd op een eindapparaat (endpoint), zoals een computer, smartphone of tablet, dat malware en afwijkingen detecteert (detectie). Malware die door de software wordt gedetecteerd, wordt uiteindelijk geïsoleerd en verhindert dat verdere uitvoering kan worden uitgevoerd. Abnormaliteiten kunnen worden gecontroleerd door een menselijke IT-beveiligingsexpert en, indien nodig, worden bestreden met passende maatregelen. (Respons)
Zo zijn de twee componenten van de EDR-vergrendeling:
Fase 1: “Detectie” door software op het eindapparaat
Fase 2: “Reactie”, de reactie van een mens
In de meeste gevallen merk je geen functionerende EDR op tijdens je dagelijkse werk. Alle data, servers en het internet zijn zoals gewoonlijk beschikbaar voor je. Alleen als er een ernstige aanval op je bedrijf plaatsvindt, nemen de IT-beveiligingsexperts direct contact met je op en, indien nodig, bespreken ze de aanbevolen aanpak. Hoe vaak dit gebeurt hangt onder andere af van je branche, de omvang van je bedrijf en de mate van cyberbeveiliging van je bedrijf. Om een idee te krijgen, vraag simpelweg naar ervaring met vergelijkbare bedrijven bij het opzetten van EDR.
Na het opzetten van een EDR hoef je alleen actie te ondernemen in het geval van een ernstige aanval. Je IT-beveiligingsexperts zullen je vervolgens de juiste instructies geven.