EDR


EDR в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
19 сентября

Решения класса EDR рекомендуются для выявления скрытых действий NightEagle в корпоративных сетях

Эксперты «Лаборатории Касперского» указали на необходимость внедрения систем Endpoint Detection and Response (EDR) для защиты от группировки APT-Q-95, которая использует легитимные инструменты разработки и маскировку вредоносного кода в оперативной памяти. Традиционные методы сигнатурной защиты оказываются неэффективными против таких тактик, поэтому акцент смещается на поведенческий анализ.

Фактор: Злоумышленники внедряют код непосредственно в оперативную память и используют легитимные платформы (GitHub, туннели Microsoft), что делает невозможным обнаружение угроз средствами, ориентированными на поиск сигнатур на диске.

Связь: Использование решений класса EDR позволяет коррелировать разрозненные подозрительные события (неавторизованные учётные записи, странные подключения RDP), которые по отдельности выглядят как рутинная работа, но в совокупности сигнализируют о компрометации.

Риск: Компании, игнорирующие обновление ПО и не внедряющие поведенческий анализ (UEBA/EDR), остаются наиболее уязвимыми для целевых атак группировок, эксплуатирующих многолетние дыры в безопасности инфраструктуры.

Подробнее →

15 сентября

EDR стал ключевым модулем платформы, вошедшей в топ-10 мирового рейтинга XDR по версии QKS Group

Аналитическое агентство QKS Group включило «Лабораторию Касперского» в десятку ведущих вендоров решений класса Extended Detection and Response. В основе успеха лежит архитектура, где EDR выступает центральным элементом наряду с EPP и SIEM, обеспечивая агрегацию данных из разрозненных источников. Такой подход позволяет быстрее выявлять атаки и принимать меры реагирования.

Событие: Компания вошла в топ-10 мировых поставщиков XDR по результатам оценки рейтинга SPARK Matrix™ от QKS Group.

Фактор: EDR интегрирован в единую платформу с модулями EPP и SIEM, что обеспечивает более 300 готовых интеграций для сбора телеметрии.

Эффект: Автоматизированные сценарии реагирования берут на себя рутинную обработку оповещений, позволяя аналитикам сосредоточиться на сложных инцидентах.

Подробнее →

15 августа

EDR необходим для обнаружения угроз уровня ядра, скрывающихся от стандартных антивирусов

Группа HoneyMyte использует обновленный бэкдор CoolClient с драйвером ядра Windows, который делает вредоносные процессы невидимыми для традиционных средств защиты и системных утилит. Эксперты «Лаборатории Касперского» отмечают, что переход атак в пространство ядра требует от организаций применения решений класса Endpoint Detection and Response (EDR) и XDR. Только такие системы способны анализировать поведение процессов в реальном времени и выявлять аномалии, которые остаются скрытыми при поверхностном анализе.

Риск: Стандартные сканеры не видят зараженные файлы и процессы, работающие на уровне ядра, что создает слепые зоны в мониторинге безопасности.

Фактор: Злоумышленники создают поддельные каталоги и файлы, имитирующие компоненты Microsoft Defender, чтобы обмануть администраторов и скрыть активность CoolClient.

Инсайт: Для выявления угроз, маскирующихся под системные утилиты, критически важно использовать EDR, способный анализировать поведение на уровне ядра, а не полагаться только на сигнатурный анализ.

Связь: Внедрение решений EDR напрямую связано с необходимостью противодействия новым тактикам HoneyMyte, где стандартные средства защиты теряют эффективность.

Подробнее →

2025
09 октября

Ограничения EDR в обеспечении безопасности AI-браузеров

Существующие решения безопасности, такие как EDR, не могут эффективно отслеживать активность AI-браузеров, поскольку действия пользователя и браузера происходят из одного и того же приложения, что делает их различение невозможным. Это приводит к уязвимостям, позволяющим злоумышленникам украсть данные или запустить вредоносные программы через манипуляции с интерфейсом. EDR, в отличие от специализированных решений вроде BDR, не адаптирован для распознавания агентных и пользовательских идентификаторов в AI-браузерах, что снижает их защитную эффективность в новых условиях.

Подробнее →


В нашей базе собрано 4 события по теме «EDR». Мы показываем все из них.