ARK. 1Słownik pojęćSOC, wywiad o zagrożeniach i reagowanie
EDR (Endpoint Detection and Response)
Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.
TAB. 1Nazwabez tłumaczenia
| Po angielsku | endpoint detection and response (EDR) |
|---|---|
| Po polsku | EDR (Endpoint Detection and Response) |
| Którą formą pisać | bez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle. |
| Odmiana | ten EDR, tego EDR-a (dopuszczalne też „EDR-u”), w EDR-ze, o EDR-ze; l.mn. EDR-y, EDR-ów. Najczęstsza i najbezpieczniejsza konstrukcja to opis klasy: „rozwiązania klasy EDR”, „oprogramowanie klasy EDR”, „narzędzia EDR” (tak piszą media i CERT Polska — cytat cert.pl zweryfikowany w audycie). Skrót literowany, więc łącznik, nigdy apostrof. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „narzędzia EDR, czyli Endpoint Detection and Response”, „system klasy Endpoint Detection & Response (EDR)” (niebezpiecznik), „EDR (Endpoint Detection and Response)” (sekurak); opisowo w tytule artykułu: „Bezpieczeństwo końcówki, czyli rozwiązania EDR”. |
|---|---|
| Urząd i ustawa | „oprogramowanie klasy EDR”, „systemy bezpieczeństwa typu AV, EDR, IDS, IPS” — cert.pl (bez polskiej nazwy); pierwszy cytat zweryfikowany w audycie w pełnym tekście raportu. Zweryfikowane: 0 trafień na „EDR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038). |
TAB. 3Źródła6
| Forma | Cytat | Skąd |
|---|---|---|
| EN | „uzupełnianie wspomnianych zabezpieczeń o narzędzia EDR, czyli Endpoint Detection and Response” | niebezpiecznik.pl |
| EN | „z pomocą może przyjść system klasy Endpoint Detection & Response (EDR)” | niebezpiecznik.pl |
| EN | „rozwiązania klasy RMM (…) i EDR (Endpoint Detection and Response)” | sekurak.pl |
| EN | „należy stosować bardziej zaawansowane metody, np. EDR (Endpoint Detection and Response)” | sekurak.pl |
| EN | „jego działanie zostało zablokowane przez używane w podmiocie oprogramowanie klasy EDR (cytat zweryfikowany w audycie)” | cert.pl |
| EN | „sygnatury posiadanych systemów bezpieczeństwa typu AV, EDR, IDS, IPS, itd.” | cert.pl |
TAB. 4Obok w tej dziedzinie6
| czas przebywania atakującego w sieci | dwell time | Liczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika). |
| detection engineering | detection engineering | Dyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK. |
| dezinformacja | disinformation / FIMI (zagraniczne manipulacje informacyjne) | Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI. |
| fałszywy alarm | false positive | Zdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością. |
| informatyka śledcza | digital forensics | Zabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń. |
| MDR (Managed Detection and Response) | managed detection and response (MDR) | Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR. |