Ochrana s pomocí EDR by neměla být luxusem, ale nutností
MSP společnosti stále častěji preferují služby postavené na řešení Endpoint Detection and Response (EDR) před nabídkou služeb běžného antiviru. Hlavním důvodem je rostoucí komplexnost kybernetických hrozeb a nutnost použití ucelených nástrojů k jejich eliminaci.
Ve zprávě společnosti N-able o stavu IT bezpečnosti z roku 2022 uvedlo 82 % zákazníků, kteří využívají služeb MSP poskytovatelů, že vnímají zřetelný nárůst kybernetických útoků na svou infrastrukturu. Téměř polovina útoků (42 %) je přitom vedena s cílem napadení ransomwarem a následného finanční vydírání. Úkolem MSP dodavatelů však není své klienty strašit, ale doplnit nabídku o služby IT bezpečnosti, které minimalizují rizika úspěšného napadení.
Jedním z klíčových trendů je náhrada běžných antivirových řešení komplexnějšími nástroji ochrany koncových zařízení (EDR), z řady důvodů:
- Zatímco antivir chrání proti malwaru a virům zachytitelným běžným souborovým skenováním, EDR dokáže detekovat i bezsouborové útoky a škodlivé skripty i mimo nastavené skenovací okno.
- Antiviry tradičně spoléhají na virové signatury, což znamená závislost na výrobci daného antiviru a také určité zpoždění, než se tyto signatury podaří vydat a aktualizovat. EDR nepřetržitě sleduje aktuální hrozby a upozorňuje na možná nebezpečí v reálném čase.
- Zatímco antivir vyžaduje administrátora k pravidelnému spouštění skenu a zavádění opatření, EDR provádí reakce na potenciální hrozby automatizovaně. Některá řešení dokonce umožňují vrátit koncová zařízení do posledního bezpečného stavu a eliminovat tak například ransomwarový útok.
- Podle průzkumu společnosti Barracuda trvá obnova systémů po útoku zachyceném antivirem v průměru 3,5 hodiny. Při využití EDR řešení náprava trvá necelých 30 minut.
„EDR se stává přirozeným vývojovým stupněm antivirů, především kvůli širším možnostem detekce podezřelé aktivity a podrobné analýzy,“ řekl Ondřej Šabata, sales engineer pro řešení N-able ve společnosti Zebra systems. „Způsobů, jak obejít běžné antiviry, neustále přibývá, stejně jako zero day útoků, které nedávají žádný čas k aktualizaci signatur. Za takovýchto okolností se investice do řešení EDR v porovnání s náklady na případný provozní výpadek a obnovu systémů více než vyplatí.“
Více informací o N-able Endpoint Detection and Response (EDR) získáte zde.
Na webinář o EDR, který se koná 23. 3., se můžete připojit zde.
Profilová karta firmy
Zebra systems
Společnost Zebra systems s.r.o. je s více než 30 lety na trhu předním distributorem s přidanou hodnotou v segmentu IT bezpečnosti a ochrany dat v České republice a na Slovensku. Vedle prodeje produktů poskytuje svým zákazníkům špičkové služby podpory a školení. Společnost je výhradním distributorem produktů značky Acronis a GFI Software a distributorem Cloudflare, N-able a Virtuozzo.
O Acronis
Acronis poskytuje řešení pro…