EPP berfokus pada pencegahan ancaman yang diketahui atau ancaman yang berperilaku dengan cara yang diketahui. Kelas lain dari solusi keamanan titik akhir, yang disebut deteksi dan respons titik akhir (EDR), memungkinkan tim keamanan untuk merespons ancaman yang menyelinap melewati alat keamanan titik akhir yang bersifat preventif.
SolusiEDR terus memantau file dan aplikasi yang masuk ke setiap perangkat, mencari aktivitas mencurigakan atau berbahaya yang mengindikasikan malware, ransomware, atau ancaman tingkat lanjut. EDR juga terus mengumpulkan data keamanan dan telemetri yang terperinci, menyimpannya di data lake yang dapat digunakan untuk analisis real-time, menginvestigasi akar masalah, melakukan perburuan ancaman, dan banyak lagi.
EDR biasanya mencakup analitik tingkat lanjut, analisis perilaku, kecerdasan buatan (AI) dan machine learning, kemampuan otomatisasi, peringatan cerdas, serta fungsi investigasi dan remediasi yang memungkinkan tim keamanan untuk:
- Mengorelasikan indikator penyusupan (IOC) dan data keamanan titik akhir lainnya dengan umpan intelijen ancaman untuk mendeteksi ancaman tingkat lanjut secara real-time.
- Menerima pemberitahuan aktivitas mencurigakan atau ancaman nyata secara real-time, beserta data kontekstual yang dapat membantu mengisolasi akar masalah dan mempercepat investigasi ancaman.
- Melakukan analisis statis (analisis kode yang dicurigai berbahaya atau terinfeksi) atau analisis dinamis (eksekusi kode mencurigakan secara terpisah).
- Menetapkan ambang batas untuk perilaku titik akhir dan pemberitahuan saat ambang batas tersebut terlampaui.
- Mengotomatiskan respons, seperti memutus dan mengarantina perangkat individu, atau memblokir proses, untuk mengurangi kerusakan hingga ancaman dapat diatasi.
- Tentukan apakah perangkat titik akhir lain terkena dampak serangan siber yang sama.
Banyak EPP yang lebih baru atau yang lebih canggih menyertakan beberapa kemampuan EDR, tetapi untuk perlindungan titik akhir lengkap yang mencakup pencegahan dan respons, sebagian besar perusahaan harus menggunakan kedua teknologi tersebut.