Artigo

EDR faz monitoramento dos dispositivos para identificar ameaças cibernéticas, por Thiago Tanaka

Redação TN Petróleo/Assessoria
16/11/2022 15:55
EDR faz monitoramento dos dispositivos para identificar ameaças cibernéticas, por Thiago Tanaka Imagem: Divulgação Visualizações: 1113 (0) (0) (0) (0)

A meta da chamada EDR (Endpoint Detection and Response ou, em português, Detecção e Resposta de Endpoint) é proteger o endpoint, que pode ser um servidor onde está armazenado o banco de dados de uma empresa. Os endpoints incluem, além de servidores, computadores de mesa, notebookstabletssmartphonessmartwatches, controladores de casa inteligente, assistentes digitais, dispositivos de IoT (Internet of Things ou, em português, Internet das Coisas), entre outros. São chamados assim porque representam a última parada, os endpoints, dos dados na jornada até o usuário final, podendo oferecer acesso à rede.

O funcionamento do EDR é baseado no histórico desses dispositivos. A partir do monitoramento 24X7 (o tempo inteiro) dos endpoints, esse serviço identifica característica de comportamento estranha – pouco ou nunca vista. O ataque do tipo ransomware não começa criptografando os dados, pois não chega já de início ao coração do sistema, mas entendendo antes como o endpoint funciona. O criminoso busca caminhos para criptografar o banco de dados sem ser percebido. 

Com a tecnologia EDR, é possível perceber essa movimentação, fazendo com que o ransomware não produza o resultado que almeja: a criptografia ou o sequestro dos dados corporativos. Assim que a EDR detecta, produz uma resposta automática, desativando a internet do endpoint e isolando o arquivo ou dispositivo infectado. 

Outra resposta possível é acionar a área de segurança da informação, para que os profissionais de cibersegurança responsáveis possam fazer as verificações. Contar com um parceiro especializado é fundamental. A TIVIT, por exemplo, mantém um centro de operações – o Security Operations Center (SOC) – voltado para esse trabalho, com equipes engajadas e atuantes em todos os momentos do dia e da noite. A multinacional de tecnologia monitora e protege mais de 100 mil endpoints

As ferramentas de EDR registram todas as atividades para que os profissionais responsáveis pelo sistema tenham insumos para diagnosticar e lidar adequadamente com a ameaça. O EDR não foi criado para proteger computadores ou dispositivos individuais. Sua função ou razão de existir é supervisionar elevado número de dispositivos conectados à rede. A infecção de um desses endpoints já pode significar a entrada dos criminosos na rede. Por isso, a falta de uma camada de proteção com EDR significa dizer que a empresa está desprotegida – por maior que seja seu investimento em segurança da informação. A expectativa é que esse mercado de EDR atinja globalmente 7,1 bilhões de dólares em 2028, de acordo com estudo realizado pela KBV Research.

O prejuízo é incalculável para as organizações caso os criminosos obtenham êxito no ataque do tipo ransomware e criptografem o banco de dados. Sem poder acessar essas informações, a empresa atingida não pode nem mesmo vender seus produtos ou serviços, com a interrupção da operação. Há, ainda, o risco de vazamento desses dados, com implicações legais relevantes caso sejam de natureza pessoal, conforme determinam a Lei Geral de Proteção de Dados (LGPD) e o Regulamento Geral sobre a Proteção de Dados (GDPR). Esse segundo, vigente na União Europeia, pode se aplicar a empresas brasileiras que façam negócios com organizações localizadas na UE. 

Sobre o autor: Thiago Tanaka é Head de Vendas da unidade de negócios CyberSec da TIVIT. 

Mais Lidas De Hoje
veja Também
Santa Catarina
SCGÁS garante fornecimento de gás natural em Santa Catarina
01/08/25
Gás Natural
Algás amplia a interiorização do Gás Natural com rede pi...
01/08/25
Energia Elétrica
ONS divulga resultado do 2º Mecanismo Competitivo para c...
01/08/25
Contratos
Oil States consegue novos contratos com a Petrobras
01/08/25
Gás Natural
Gasmig reduz tarifas de gás natural para indústrias e ve...
01/08/25
Evento
O principal congresso de END & Inspeção da América Latin...
01/08/25
Brasil
Governo Trump isenta petróleo e derivados de nova tarifa...
01/08/25
Combustíveis
ANP retoma Programa de Monitoramento da Qualidade dos Co...
01/08/25
Evento
Conferência Internacional de Energias Inteligentes acont...
01/08/25
Pré-Sal
MODEC celebra 15 e 10 anos dos FPSOs MV20 e MV26
31/07/25
Biodiesel
Produção de biodiesel em MT sobe 4,64% em junho no compa...
31/07/25
Sergipe Oil & Gas 2025
Sergipe Oil & Gas 2025 reforça protagonismo do estado na...
31/07/25
Acordo
Assinado acordo de leniência com empresas de energia e i...
31/07/25
Evento
Congresso da FIEE debate segurança energética em cenário...
31/07/25
Rio Grande do Sul
Sindienergia-RS e Países Baixos fortalecem conexões para...
30/07/25
Sergipe Oil & Gas 2025
Comquality é destaque em Painel sobre segurança de Proce...
30/07/25
Evento
Fenasucro & Agrocana promove debates sobre o futuro da m...
30/07/25
Resultado
Produção de petróleo e gás natural da Petrobras aumenta 5%
30/07/25
Refino
Com investimento de R$ 490 milhões, Refinaria de Cubatão...
30/07/25
Firjan
Em Brasília para tratar do tarifaço, Firjan se reúne com...
30/07/25
Descarbonização
Comerc chega a 500 Jornadas de Descarbonização e amplia ...
29/07/25
VEJA MAIS
Newsletter TN

Fale Conosco

Utilizamos cookies para garantir que você tenha a melhor experiência em nosso site. Se você continuar a usar este site, assumiremos que você concorda com a nossa política de privacidade, termos de uso e cookies.

22