端點偵測與回應(EDR, Endpoint Detection & Response)為一種安全性系統,是透過密切監控資料的方式來偵測端點上的潛在威脅,並在偵測到威脅後自動化發出警示通知,讓專業人員能即時做出資安應變措施如漏洞修補、資安防護系統的強化。
另一方面,系統也能透過預設的規則強制登出可疑的使用者,避免企業端點資訊設備遭不明使用者操作。
MDR 則提供 7*24 威脅監控服務,提早偵測駭侵事件,提前防範並加強 APT 偵測能力。並結合資安事件調查團隊,提供 5*8 遠端資安應變服務,可快速有效提供事件根因分析、問題收斂等,達到遏制損害之目的。