EDR이란?
전통 안티바이러스를 넘어 프로세스·네트워크·파일 시스템 행위를 모두 감시한다.
대표 제품
CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Carbon Black.
엔드포인트(PC·서버)의 이상 행위를 실시간 탐지·대응하는 보안 도구.
전통 안티바이러스를 넘어 프로세스·네트워크·파일 시스템 행위를 모두 감시한다.
CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Carbon Black.