O que é o MDR? Deteção e resposta geridas explicadas
A deteção e resposta gerida (MDR) é um serviço de cibersegurança que combina tecnologia e experiência humana para realizar caça, monitorização e resposta a ameaças. Ao contrário da monitorização de segurança tradicional, que apenas alerta para potenciais ameaças, os serviços de MDR investigam e respondem ativamente às ameaças em nome das organizações, proporcionando uma contenção e remediação mais rápidas.
Como funciona o MDR
MDR versus SIEM tradicional
Principais componentes do MDR
Principais conclusões
Soluções relacionadas
Perguntas frequentes
Qual é a diferença entre MDR e EDR?
EDR (Endpoint Detection and Response) é uma tecnologia que monitoriza os endpoints em busca de ameaças. O MDR é um serviço que utiliza a tecnologia EDR em conjunto com analistas humanos para detetar, investigar e responder ativamente a ameaças. Pense no EDR como a ferramenta e no MDR como o serviço que inclui a ferramenta mais a gestão especializada.A deteção e resposta nos endpoints explicadasResponsabilidades nas operações de segurança
Preciso do MDR se tiver antivírus?
Os antivírus modernos podem incluir deteção comportamental e na nuvem. O MDR acrescenta um serviço de investigação e resposta, mas não elimina a necessidade de manter a proteção dos equipamentos. Compare a telemetria recolhida, os horários de cobertura, as responsabilidades dos analistas e as ações de contenção permitidas com os seus riscos e a capacidade da equipa atual antes de escolher um serviço.A deteção e resposta nos endpoints explicadasIntegrações suportadas e âmbito operacional