Einfach erklärt
EDR läuft typischerweise als Agent auf PCs und Servern. Es erkennt auffälliges Verhalten und kann Geräte isolieren oder Prozesse stoppen.
Technisch betrachtet
Endpoint Detection & Response sammelt Prozess-, Datei-, Registry- und Netzwerk-Telemetrie auf Endpoints. Es ist grundsätzlich eine andere Schutzebene als eine reine Netzwerkfirewall.
Warum Hersteller nicht 1:1 vergleichbar sind
Wenn EDR in einem Firewall-Paket steht, ist häufig ein separater Endpoint-Agent oder ein gekoppeltes Produkt enthalten. Das sollte klar ausgewiesen werden.
Diese Fragen sollten Sie vor dem Kauf stellen
- Sind Endpoints bereits anderweitig geschützt?
- Ist ein zusätzlicher Agent akzeptabel?