보안 키워드 소개 - 엔드포인트 보안 EDR


보안 키워드 소개 - 엔드포인트 보안 EDR

엔드포인트 보안, 일명 EDR를 이해하기 위해서는 먼저 엔드포인트가 무엇인지 이해해야 합니다. 엔드포인트Endpoint는 (End) 끝에 있는 장치 입니다. 흔히 단말기라고 불리는 PC, 스마트폰, 태블릿 등이 이에 속합니다. 이런 단말기들을 보호하는 기술이 EDR 기술입니다. EDR (Endpoint Detection & Response) 이란? EDR은 기업 내 발생한 보안 위협을 관리하는 서비스로 기존 컴퓨터 백신처럼 설치된 엔드포인트에 멀웨어(악성코드, 랜섬웨어)가 설치/실행되는 것을 방지하는 보안 솔루션으로 보안위협 정보를 수집, 탐지, 대응, 관리 등의 서비스를 제공합니다. 기존 PC백신과 차이점으로는 PC백신은 파일의 악성코드 감염 대한 여부에 대한 모니터링만 가능할 뿐, 감염 경로 파악이 어렵기 때문에 예방이 어렵습니다. 하지만 EDR은 PC백신의 상위 솔루션으로 마치 발자국을 쫓아가듯, 어떤 루트로 감염이 발생했으며, 사내에서 어떻게 확산 되었는지 추적할 수 있습니다...


#EDR #단말기보안 #보안 #엔드포인트보안 #컴퓨터백신

원문링크 : 보안 키워드 소개 - 엔드포인트 보안 EDR