← Sözlük
Sözlük · Geliştirme

Endpoint Detection and Response nedir?

Endpoint Detection and Response

Bilgisayarları ve sunucuları siber saldırılara karşı koruyan, şüpheli hareketleri izleyen bir güvenlik sistemidir.

Tanım

EDR, ağa bağlı cihazları (uç noktaları) sürekli takip ederek normal dışı davranışları belirler. Bir virüs veya saldırı girişimi fark ettiğinde, bunu raporlar ve otomatik olarak engelleyebilir. Geleneksel antivirüslerden farkı, sadece dosya taramakla kalmayıp sistemdeki tüm hareketleri analiz etmesidir.

Binanın kapısındaki güvenlik görevlisinin sadece gelenleri değil, binanın içindeki herkesin hareketlerini kameralardan izleyip şüpheli bir durumda alarm çalması gibidir.

Nasıl çalışır?

Cihazlara küçük bir yazılım kurulur; bu yazılım sistemdeki tüm süreçleri, ağ bağlantılarını ve dosya değişikliklerini izler. Toplanan veriler merkezde analiz edilir ve bir tehdit algılandığında sistem yöneticisine bilgi verilir.

Nerede kullanılır?

Kurumsal şirket ağlarında, sunucularda ve çalışanların dizüstü bilgisayarlarında güvenlik katmanı olarak kullanılır.

Sık karıştırılanlar

Geleneksel antivirüs yazılımlarıyla karıştırılabilir; EDR çok daha derinlemesine bir izleme ve müdahale yeteneğine sahiptir.

Sıkça sorulanlar

EDR her saldırıyı engeller mi?

Hiçbir sistem %100 koruma sağlamaz ancak EDR, saldırıların çok daha hızlı tespit edilmesini ve durdurulmasını sağlar.

Bireysel kullanıcılar için gerekli mi?

Genellikle kurumsal yapılar için tasarlanmıştır; bireysel kullanıcılar için daha basit güvenlik çözümleri yeterli olabilir.

İlgili terimler

Bu açıklama TreScout için sade dille hazırlandı · yanlış ya da eksik gördüğünüz bir şey olursa hello@trescout.com. TreScout her gün GitHub, Hacker News ve HuggingFace trendlerini Türkçe özetler.