Kort fortalt
EDR overvåger arbejdsstationer og servere for angrebsadfærd, ikke kun kendte virussignaturer, og gør det muligt at opdage, undersøge og stoppe angreb centralt. EDR er rygraden i evnen til at opdage hændelser i tide og dermed i NIS2's rapporteringsfrister. Uden EDR opdages de fleste angreb først, når skaden er sket.
Kontrollen
Hvad dækker den
Kontrollen dækker, at alle enheder har en aktiv EDR-agent, at alarmer overvåges, og at der kan reageres centralt, fx ved at isolere en kompromitteret maskine fra nettet.
Evidens
Det, der tæller
Dækningsgrad (agenter pr. enhed), alarmhistorik og eksempler på håndterede hændelser. Dækningshuller, enheder uden agent, er det typiske fund.
Måling
Sådan i FAKTIVE
Automatisk kontrol: status og dækning aflæses direkte fra TrendAI™-telemetrien i BestSecurity-administrerede miljøer, så kortet viser den faktiske tilstand uden selvrapportering.
I samme gruppe
Endpoint og overvågning
- KK-10Anti-malware (måles automatisk)Den mest basale tekniske kontrol i ethvert regelsæt, og den første en leverandørvurdering spørger til
- KK-11Centraliseret logning (måles automatisk)Uden samlede logs kan et angreb hverken opdages i tide eller efterforskes bagefter
- KK-12Sikkerhedsovervågning (måles automatisk)Forskellen på at have logs og at opdage noget i dem