Análise da Questão sobre EDR
Alternativa F - Visibilidade administrativa de cima para baixo
Introdução ao Conceito
EDR (Endpoint Detection and Response) é uma solução de segurança focada em monitoramento contínuo e resposta a ameaças nos endpoints (computadores, servidores, dispositivos móveis).
Desenvolvimento
O que o EDR faz:
| Função Principal | Descrição |
|---|
| Monitoramento Contínuo | Coleta dados em tempo real dos endpoints |
| Detecção Comportamental | Identifica atividades suspeitas, não apenas assinaturas conhecidas |
| Investigação Forense | Permite análise detalhada de incidentes |
| Resposta Rápida | Capacidade de conter ameaças rapidamente |
Por que esta alternativa é correta:
- Visibilidade centralizada: O EDR oferece uma visão unificada de todos os endpoints através de um painel administrativo
- Monitoramento de cima para baixo: A administração pode visualizar toda a rede de forma consolidada
- Detecção proativa: Vai além do antivírus tradicional usando análise comportamental
Por que outras alternativas estão incorretas:
- Prevenção contra perda de dados (DLP): É uma função separada, embora possa integrar com EDR
- Antivírus tradicional: Baseado em assinaturas, não na detecção comportamental do EDR
- Políticas de senha: Funciona via gerenciamento de identidade, não via EDR
- Bancos de dados de ataques: Descreve antivírus baseado em assinatura, não EDR
Conclusão
O diferencial principal do EDR é fornecer visibilidade completa das atividades em todos os endpoints de forma centralizada, permitindo detecção mais rápida e resposta eficaz a incidentes de segurança.