EDR (Endpoint Detection and Response)

Oprogramowanie agentowe instalowane na stacjach roboczych i serwerach (punktach końcowych), które rejestruje szczegółową telemetrię systemu, wykrywa działania napastnika i pozwala zdalnie zareagować, np. odciąć host od sieci.

TAB. 1Nazwabez tłumaczenia
Po angielskuendpoint detection and response (EDR)
Po polskuEDR (Endpoint Detection and Response)
Którą formą pisaćbez tłumaczenia Skrót, nazwa własna albo nazwa standardu — nie tłumaczymy w ogóle.
Odmianaten EDR, tego EDR-a (dopuszczalne też „EDR-u”), w EDR-ze, o EDR-ze; l.mn. EDR-y, EDR-ów. Najczęstsza i najbezpieczniejsza konstrukcja to opis klasy: „rozwiązania klasy EDR”, „oprogramowanie klasy EDR”, „narzędzia EDR” (tak piszą media i CERT Polska — cytat cert.pl zweryfikowany w audycie). Skrót literowany, więc łącznik, nigdy apostrof.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„narzędzia EDR, czyli Endpoint Detection and Response”, „system klasy Endpoint Detection & Response (EDR)” (niebezpiecznik), „EDR (Endpoint Detection and Response)” (sekurak); opisowo w tytule artykułu: „Bezpieczeństwo końcówki, czyli rozwiązania EDR”.
Urząd i ustawa„oprogramowanie klasy EDR”, „systemy bezpieczeństwa typu AV, EDR, IDS, IPS” — cert.pl (bez polskiej nazwy); pierwszy cytat zweryfikowany w audycie w pełnym tekście raportu. Zweryfikowane: 0 trafień na „EDR” w polskim tekście NIS2 (CELEX 32022L2555) i aktu o cybersolidarności (CELEX 32025R0038).
TAB. 3Źródła6
FormaCytatSkąd
ENuzupełnianie wspomnianych zabezpieczeń o narzędzia EDR, czyli Endpoint Detection and Responseniebezpiecznik.pl
ENz pomocą może przyjść system klasy Endpoint Detection & Response (EDR)niebezpiecznik.pl
ENrozwiązania klasy RMM (…) i EDR (Endpoint Detection and Response)sekurak.pl
ENnależy stosować bardziej zaawansowane metody, np. EDR (Endpoint Detection and Response)sekurak.pl
ENjego działanie zostało zablokowane przez używane w podmiocie oprogramowanie klasy EDR (cytat zweryfikowany w audycie)cert.pl
ENsygnatury posiadanych systemów bezpieczeństwa typu AV, EDR, IDS, IPS, itd.cert.pl
TAB. 4Obok w tej dziedzinie6
czas przebywania atakującego w siecidwell timeLiczba dni, jakie upływają od kompromitacji środowiska do wykrycia obecności napastnika (liczona do wykrycia, nie do usunięcia napastnika).
detection engineeringdetection engineeringDyscyplina projektowania, testowania i utrzymywania reguł wykrywania jak kodu — z wersjonowaniem, pomiarem skuteczności i mapowaniem pokrycia na MITRE ATT&CK.
dezinformacjadisinformation / FIMI (zagraniczne manipulacje informacyjne)Celowe rozpowszechnianie fałszywych lub wprowadzających w błąd treści, prowadzone jako zorganizowana kampania (fałszywe konta, podszywanie się pod instytucje, przejęte serwisy), a gdy stoi za nim obce państwo — opisywane w nomenklaturze unijnej skrótem FIMI.
fałszywy alarmfalse positiveZdarzenie oznaczone przez system detekcji jako złośliwe, które po weryfikacji okazuje się legalną aktywnością.
informatyka śledczadigital forensicsZabezpieczanie i analiza cyfrowych śladów — dysków, pamięci operacyjnej, logów — w sposób pozwalający odtworzyć przebieg zdarzenia i zachować wartość dowodową ustaleń.
MDR (Managed Detection and Response)managed detection and response (MDR)Usługa zewnętrznego dostawcy, który w imieniu klienta prowadzi całodobowe monitorowanie i reagowanie na incydenty, opierając się na własnych analitykach i narzędziach klasy EDR/XDR.

Cały słownik →

Nasłuch 24/7