Már a weboldalak is Kriptopénzt bányásztatnak Veled. De mit tud ez ellen tenni az EDR?

A kis és közepes cégek működése is egyre jobban függ az informatikai rendszerektől, a legtöbb esetben mégsem használnak  újgenerációs támadások elleni hatékony megoldásokat. A számítógépek fenyegetettsége napról napra növekszik, és egyben a kockázat is, mert egy esetleges leállás komoly anyagi károkat okozhat. Akár többnapi bevétel kiesést is jelenthet.

Hogyan kaphat magasfokú biztonságot akár egy kis vagy közepes vállalkozás?

A hagyományos vírusvédelmi megoldások nem nyújtanak védelmet, hiszen azok szignatúra alapúak. Ezek csak akkor tudnak beavatkozni, ha általuk már ismert vírusról van szó, de nem vizsgálják a programok viselkedését.

A végpontokon már nem csak a vírusvédelemre kell fókuszálni, hanem meg kell akadályozni, hogy a felhasználók, vagy rosszindulatú kódok meg tudjanak nyitni veszélyes oldalakat. Meg kell vizsgálni, hogy az Office dokumentumok akarnak-e megnyitni DLL-eket, vagy más futtaható file-okat a számítógépünken, mert így lehet kártékony kódokat futtatni, vagy adatot lopni a cégünktől.

Sok webfejlesztő felismerte azt a lehetőséget, hogy a weboldalba ágyazott JAVA kódok futtatásával is lehet BitMonerot bányászni, s ezzel szerezhetnek mellékes bevételt maguknak, például egy magyarországi webshop weboldalába be van ágyazva ez a lehetőség:

Sysadminform-EDR
Sysadminform-EDR

A fenti fenyegetettségek védelmére jelent meg egy új termékkategória az úgynevezett endpoint detection and response (EDR, végponti felderítés és elhárítás). Ezek abból a széles körben elfogadott alapelvből indulnak ki, hogy a támadásokat megakadályozni szinte lehetetlen, ezért a hangsúlyt a minél gyorsabb felderítésre és reagálásra kell helyezni. Ezt teszi a Panda felhőalapú EDR megoldása, az Adaptive Defense (AD 360) is. Működtetéséhez csak egy kis ágenst kell telepíteni a végpontokra, és az onnantól fogva folyamatosan figyeli, milyen alkalmazások, makrók, folyamatok indulnak el, illetve tartalmaz URL filtert, mellyel blokkolhatjuk a nem kívánt weboldalakat kategóriák szerint (pl.: malware és felnőtt tartalommal rendelkezőket). A Panda AD 360 megoldásának használatához nem szükséges mély műszaki tudás, telepítése és konfigurációja egyszerű, továbbá magyar nyelvű support áll rendelkezésre.

Kalmár István

IT Security divízió vezető

(Panor Informatika – Panda kiemelt viszonteladó)