EDR又是什麼?

EDR為Endpoint Detection & Resopnse的縮寫。若單純考慮Endpoint Detection (E & D),可以說是完全等於防毒軟體(Anti Virus)的主要功能。所以EDR新增的部分,便是回應(Response, R)的機制。EDR產品對比AV,增加端點行為記錄的功能,透過端點行為記錄,可以主動分析可疑活動,並留下足夠多的資訊,讓資安管理人員可以自行分析資安事件的整個過程。