iT邦幫忙

2021 iThome 鐵人賽

DAY 14
1
Security

作業抄起來!資通安全管理法什麼的系列 第 14

端點安全防護 - 端點防護軟體 EDR

又饒舌了
https://memeprod.sgp1.digitaloceanspaces.com/user-wtf/1599807570773.jpg


適用人員: 技術人員。
適用法規: 資通安全責任等級分級辦法

技術面分類提要

  • 網路架構
  • 端點安全防護
    • 防毒軟體與軟體防火牆
    • 端點防護軟體 EDR
    • GCB
    • VANS
  • 應用開發

端點偵測及應變機制,指具備對端點進行主動式掃描偵測、漏洞防護、可疑程式或異常活動行為分析及相關威脅程度呈現功能之防護作業。

端點防護軟體對應應辦事項中的「端點偵測及應變機制」。名詞上可能有點容易混淆,畢竟防毒軟體也是在端點負責防護的工作。因此以下以 EDR (Endpoint Detection and Response)代之。

EDR 安裝的情境舉一如下

  • 由資訊單位(如計中)採購 EDR 產品並安裝控制中心
  • 端點(如伺服器)安裝代理小程式 (agaent)
  • 代理小程式會定期收集本機的(程式)行為回報給控制中心
  • 由管理人員從控制中心了解每一台端點的異常行為

如此看下來 EDR 有幾點要注意,一是這些行為看下來與部份的防毒軟體有點像,因此在發展上也有更多樣化的產品。例如結合傳統的防毒軟體功能與收集情報的 EDR,或是更進發展成 MDR、XDR等。那麼到底資安法要求的程度到哪? 參考資通安全管理法修法說明會(北區第2 場次)其實也沒什麼標準答案...最大誠意導入(X),選最便宜的 EDR 產品(O)

二是 EDR 會收集本機端的行為,雖然在端點不會有任何感覺,但在部署到一般使用者電腦時,多多少少會碰到隱私的問題,需要特別留意。EDR 一般也只有收集並通報的動作,對於應辦事項的「應變」機制需要自行建立。

三是 EDR 目前沒有看到能手工達成的方式,只能乖乖花錢買廠商的產品...


上一篇
端點安全防護 - 防毒軟體與軟體防火牆
下一篇
端點防護軟體 - 政府組態基準 GCB
系列文
作業抄起來!資通安全管理法什麼的34
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 則留言

0
虎虎
iT邦研究生 5 級 ‧ 2021-09-29 15:30:18

魯大常 iT邦新手 3 級 ‧ 2021-09-30 14:17:47 檢舉

感謝梗圖支援,抄起來!

0
HackerCat
iT邦新手 2 級 ‧ 2021-10-07 22:46:07

EDR不夠潮了,現在都是MDR、XDR甚麼的
還有其他更潮的我就記不起來惹

還有EPP
看廠商明年會出什麼更潮的騙錢/賺錢

我要留言

立即登入留言