L'EDR fornisce ad un'organizzazione la possibilità di monitorare gli endpoint per comportamenti sospetti e registrare ogni singola attività ed evento. Quindi mette in correlazione le informazioni per fornire un contesto critico per rilevare minacce avanzate e infine esegue attività di risposta automatizzate, come l'isolamento di un endpoint infetto dalla rete quasi in tempo reale.
Cerca articoli della Knowledge Base
Cos'è l'EDR?
Hai trovato utile quest'articolo?
Articoli Correlati
-
Cos'è il software di sicurezza degli endpoint?
Il software di sicurezza degli endpoint è un programma installato su laptop, desktop e/o server... -
La sicurezza degli endpoint è un antivirus?
La sicurezza degli endpoint, o protezione degli endpoint, è il processo di protezione dei dispo... -
Norton e Symantec sono la stessa cosa?
Norton e Symantec sono soluzioni AV legacy. Loro (e molte altre) si basano sulle firme per l'identif... -
SentinelOne fornisce prevenzione del malware?
SentinelOne è fondamentalmente progettato per prevenire tutti i tipi di attacchi, compresi quel... -
In che modo SentinelOne gestisce i falsi positivi?
SentinelOne ha un approccio completo alla gestione dei falsi positivi. Ecco i punti chiave: Analisi ...