Micronet

Endepunktsikkerhet med EDR og MDR

Endepunktsikkerhet med EDR og MDR beskytter PC-er, Mac-er, mobiler og servere mot skadevare, løsepengevirus og angrep som vanlig antivirus ikke ser. EDR oppdager unormal oppførsel på enheten. MDR betyr at et sikkerhetsteam overvåker alarmene døgnet rundt og kan isolere en angrepet enhet raskt, også klokken tre om natten.

Glødende sky med et skjold i midten, omgitt av lysbaner

EDR

Oppdager og stopper unormal oppførsel

MDR

Overvåket respons døgnet rundt

Enheter

Windows, macOS, mobil og server

Hva EDR og MDR gjør som antivirus ikke gjør

Antivirus kjenner igjen kjent skadevare. Moderne angrep bruker legitime verktøy og stjålne innlogginger, og ser ikke ut som virus. EDR ser oppførsel: et regneark som starter PowerShell, en bruker som krypterer tusen filer, en prosess som prøver å slette backup. Når det skjer, isoleres enheten fra nettet automatisk, og MDR-teamet undersøker, rydder og varsler oss.

  • EDR-agent på alle PC-er, Mac-er og servere
  • Automatisk isolering av enheter med mistenkelig aktivitet
  • Sikkerhetsteam som overvåker og responderer døgnet rundt
  • Beskyttelse mot løsepengevirus og tilbakerulling av krypterte filer
  • Mobilsikkerhet mot phishing og ondsinnede apper
  • Månedsrapport med hendelser og tiltak

Kjenner dere igjen dette?

Tre situasjoner vi ser hver uke

1 av 3

En ansatt åpnet et vedlegg fredag kveld

EDR stopper prosessen, isolerer PC-en og varsler MDR. Mandag morgen er saken dokumentert og maskinen ren.

2 av 3

Vi har antivirus, holder ikke det?

Antivirus er ett lag. Forsikringsselskap og kunder spør nå spesifikt etter EDR og MDR.

3 av 3

Ingen hos oss følger med på alarmer

Det er hele poenget med MDR. Alarmene går til folk som gjør det hele døgnet.

Slik foregår det

  1. 1

    Utrulling

    Agenten installeres sentralt på alle enheter.

  2. 2

    Innkjøring

    Normal oppførsel læres, falske alarmer justeres.

  3. 3

    Overvåking

    MDR-teamet håndterer alarmer og isolerer ved behov.

  4. 4

    Rapport

    Hendelser, tiltak og anbefalinger hver måned.

Referanser

Vanlige spørsmål

Svar før dere bestemmer dere

Hva er forskjellen på EDR, MDR og XDR?

EDR er verktøyet på enheten. MDR er tjenesten der mennesker overvåker og responderer. XDR kobler enhet, identitet og e-post i samme analyse. Vi leverer EDR med MDR, og XDR der Microsoft-lisensen gir det.

Bremser agenten PC-en?

Ikke merkbart. Moderne agenter er lette, og vi følger med på ytelse.

Hva skjer om en enhet isoleres feil?

Servicedesken frigir den etter kontroll. Falske positiver er sjeldne etter innkjøring.

Dekker dette hjemmekontor?

Ja. Agenten virker uansett hvor enheten er.

Erstatter dette backup?

Nei. EDR reduserer risikoen. Backup er det som redder dere når noe likevel skjer.

Start med en kort kartlegging.

Vi kartlegger brukere, enheter, tjenester og ansvar før vi anbefaler noe. Dere får et tydelig forslag med fast månedspris.

Klar for en konkret prat?