EDR
EDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.
Pojam
opis · primeri · napomeneEDR (detekcija i reakcija na krajnjim tačkama) beleži šta se dešava na računarima i serverima: koji je proces pokrenut, iz čega, sa kojim nalogom, šta je upisao i sa kim se povezao. Taj zapis ostaje i kada napad prođe pored preventivne zaštite.
Opis
Iz tog zapisa se posle sklapa redosled: koji je proces bio prvi, šta je pokrenulo njega, gde se isti nalog prijavio i koje mašine treba izolovati. EDR ume i da prekine — da zaustavi proces ili odseče uređaj sa mreže.
Alat sam po sebi ne odlučuje. Izolacija uređaja zaustavlja i posao koji na njemu radi, pa iza EDR-a mora stajati neko ko gleda i ko sme da donese tu odluku. Bez toga zapis postoji, ali se čita tek posle štete.
Šta se često čuje
- EDR automatski zaustavlja sve pretnje bez ljudskog angažovanja.
- Instalirali smo agenta, time je posao završen.
- Izolacija uređaja nema posledice po poslovanje.
Pokriva / ne pokriva
Pokriva
- Beleženje procesa, naloga, fajlova i mrežnih veza na uređaju
- Prepoznavanje sumnjivog sleda radnji, a ne pojedinačnog fajla
- Sklapanje vremenskog toka incidenta na kompromitovanom uređaju
- Izolaciju uređaja i zaustavljanje procesa na daljinu
Ne pokriva
- Napade koji ne ostavljaju trag na krajnjoj tački
- Servise u oblaku van dosega agenta
- Uređaje na kojima agent ne radi ili nema dovoljna prava
- Stalni ljudski nadzor i vođenje odgovora (to je MDR)
Spomenuto u vestima
- 19. JUN 2026. Ransomver banda Gentlemen svoje saradnike snabdeva sa alatima za gašenje naprednih mehanizama zaštite →
- 20. MAR 2026. ESET: EDR killer alati su postali predvidiva faza modernih ransomware upada →
- 5. MAR 2026. Microsoft pokreće Windows Resilience Initiative za jačanje bezbednosti sistema →
Pretnje
suzbija 19Pretnje koje smanjuje. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Ciljani fišing (Spear Phishing)→
- Kradljivac podataka (Infostealer)→
- Skriveni prolaz (Backdoor)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Trojanac (Trojan)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Brisač (Wiper)→
- Krijumčari (Loader / Dropper)→
- Crv (Worm)→
- Malver bez fajlova (Fileless malware)→
- Rutkit (Rootkit)→
- Kripto-rudar (Cryptominer)→
- Špijunski softver (Spyware)→
- Zaseda kod pojila (Watering Hole Attack)→
- Zlonamerno oglašavanje (Malvertising)→
- Virus→
- Evidencija upotrebljenih tastera (Keylogger)→
Tehnike
neutrališe 22Tehnike koje neutrališe. Klik vodi na stranicu pojma.
- Eksploatacija ranjivosti (Exploitation)→
- Izvlačenje podataka (Data Exfiltration)→
- Isporuka malvera (Malware Delivery)→
- Bočno kretanje (Lateral Movement)→
- Komandovanje i kontrola (Command & Control)→
- Eskalacija privilegija (Privilege Escalation)→
- Onemogućavanje zaštite (Impair Defenses)→
- Postojanost (Persistence)→
- Automatizacija i skriptovanje (Automation & Scripting)→
- Šifrovani C2 kanali (Encrypted C2 Channels)→
- Kampovanje (Living off the Land)→
- Ubacivanje u procese (Process Injection)→
- Maskiranje tereta (Payload Obfuscation)→
- Izvršavanje u memoriji (In-Memory Execution)→
- Kompromitovanje lanca snabdevanja (Supply Chain Compromise)→
- Podmetanje DLL-a (DLL Sideloading)→
- Sakrivanje tragova (Indicator Removal)→
- Uništavanje podataka (Data Destruction)→
- Usputno preuzimanje (Drive-by Download)→
- Promena vremenskih oznaka (Timestomping)→
- Instalacija rutkita (Rootkit Installation)→
- Zaseda kod pojila (Watering Hole)→