Система мониторинга, анализа и реагирования на угрозы на устройствах конечных [ Endpoint detection and response (EDR) ] —
Класс решений для обнаружения и изучения активности вредоносной на точках конечных: подключенных к сети станциях рабочих, серверах, устройствах Интернета вещей и так далее. В отличие от антивирусов, задача которых — бороться с угрозами типовыми и массовыми, EDR-решения ориентированы на выявление атак целевых и угроз сложных. При этом EDR-решения не могут полностью заменить антивирусы, поскольку эти две технологии решают разные задачи [ Глоссарий ЛК ].
