<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Şəbəkə &#8211; Cavad Mikayıl</title>
	<atom:link href="https://cavadmikayil.com/category/s%C9%99b%C9%99k%C9%99/feed/" rel="self" type="application/rss+xml" />
	<link>https://cavadmikayil.com</link>
	<description>Informasiya Texnologiyaları</description>
	<lastBuildDate>Sun, 17 Nov 2024 12:37:33 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://cavadmikayil.com/wp-content/uploads/2024/11/cropped-Cavad-mikayil-2-32x32.png</url>
	<title>Şəbəkə &#8211; Cavad Mikayıl</title>
	<link>https://cavadmikayil.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>NAC Nədir? NAC Əsas Funksiyaları</title>
		<link>https://cavadmikayil.com/2024/09/nac-n%c9%99dir-nac-esas-funksiyalari/</link>
		
		<dc:creator><![CDATA[Cavad Mikayil]]></dc:creator>
		<pubDate>Fri, 13 Sep 2024 14:51:01 +0000</pubDate>
				<category><![CDATA[Şəbəkə]]></category>
		<category><![CDATA[Təhlükəsizlik]]></category>
		<category><![CDATA[fortinac]]></category>
		<category><![CDATA[nac]]></category>
		<category><![CDATA[şəbəkə]]></category>
		<category><![CDATA[şəbəkə təhlükəsizliyi]]></category>
		<guid isPermaLink="false">https://cavadmikayil.com/?p=304</guid>

					<description><![CDATA[NAC (Network Access Control) təşkilatın şəbəkəsinə giriş edən cihazları, istifadəçiləri idarə edir və yalnız təhlükəsizlik siyasətlərinə uyğun olanların şəbəkəyə qoşulmasına&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p><strong>NAC (Network Access Control)</strong> təşkilatın şəbəkəsinə giriş edən cihazları, istifadəçiləri idarə edir və yalnız təhlükəsizlik siyasətlərinə uyğun olanların şəbəkəyə qoşulmasına icazə verərək Şəbəkə Təhlükəsizliyinin nəzarətini təmin edən effektiv bir Security sistemidir. Onun əsas məqsədi şəbəkəyə qoşulan cihazların və istifadəçilərin identifikasiyası və nəzarəti üzərində qurulub.<br />
Qısaca olaraq, NAC şəbəkəyə qoşulmaq istəyən hər bir cihazı və istifadəçini yoxlayır və onlara müvafiq icazələr verir və ya uyğunsuz cihazların girişini məhdudlaşdırır. Bir sözlə NAC &#8211; şəbəkənizə kimlərin və hansı cihazların qoşulacağını müəyyən edən bir təhlükəsizlik sistemidir. O, istifadəçilərin identifikasiyasını yoxlayır, həm də istifadəçinin şəbəkəyə daxil olduqdan sonra nə edə biləcəyini təyin edir, öncədən təyin olunmuş təhlükəsizlik qaydalarına uyğun olmayanları isə bloklayır.</p>
<p><strong>NAC necə işləyir?</strong></p>
<p><strong>Qoşulma:</strong> Cihaz şəbəkəyə qoşulmağa çalışır.<br />
<strong>Yoxlama:</strong> NAC Hər bir cihazın təhlükəsizlik tələblərinə uyğunluğunu yoxlayır. Antivirus, Firewall, Əməliyyat sisteminin yenilənməsi kimi parametrlər nəzərə alınır.<br />
<strong>Qərar- İcazə və ya Bloklama:</strong> Cihaz təhlükəsizlik tələblərinə cavab verirsə, ona şəbəkədə tam icazə verilir. Uyğunsuzluq aşkar olunarsa, cihazın girişi məhdudlaşdırılır və ya tamamilə bloklanır.</p>
<p>Nəticə olaraq NAC &#8211; Şirkətlərin şəbəkələrinə yalnız təhlükəsizlik tələblərinə cavab verən cihazların və istifadəçilərin daxil olmasını təmin edir.<br />
Cihazlar yoxlanılır, qaydalara uyğun gəlməzsə, məhdud giriş və ya bloklama tətbiq olunur.</p>
<p><img decoding="async" class="aligncenter" src="https://cyberhoot.com/wp-content/uploads/2022/03/Network-Access-Control-1024x342.png" alt="Network Access Control (NAC) - CyberHoot" /></p>
<p><strong>NAC-ın əsas üstünlükləri və funksiyaları:</strong></p>
<p>-Təhlükəsiz giriş nəzarəti: Cihazların və istifadəçilərin Identifikasiya və Autentifikasiyasını edərək Şəbəkəyə qoşulmaq istəyən cihaz və istifadəçilərin kimliyini yoxlayır,<br />
yalnız icazəli istifadəçilərin və cihazların şəbəkəyə girişinə icazə veirir.</p>
<p>-Cihaz və istifadəçilərin görünülmə imkanı: Şəbəkəyə qoşulan bütün cihazları və istifadəçiləri izləməyə imkan verir. Beləliklə qurumlar öz şəbəkələrinə daxil olan şəxsləri<br />
və cihazları rahatlıqla görə bilir. Hər bir cihazın şəbəkədə nə etdiyini görmək və lazımi halda giriş hüquqlarını məhdudlaşdırmaq da mümkündür.</p>
<p>-IT Politikaların tətbiqi: NAC, Şirkətin Təhlükəsizlik qaydalarını qoşulan cihazlara avtomatik olaraq tətbiq edərək, cihazların Security updatelərininin və patch-lərinin tam,<br />
həmçinin antiviruslarının yenilənmiş olduğundan əmin olur. Yəni istifadəçi və ya cihazlar təhlükəsizlik qaydalarına uyğun olmalıdır. Məsələn, antivirus proqramının aktiv olub-olmaması, firewall ayarlarının düzgün qurulması kimi tənzimləmələr.</p>
<p>-Kiber Təhdidlərin qarşısının alınması: Təhlükəsizlik cəhətindən zəif olan cihazları aşkar edərək potensial hücumlara qarşı önləyici tədbirlər görür.</p>
<p>-Qonaq girişlərinin idarə olunması: Şirkətə müvəqqəti gəlmiş, yeni istifadəçilər üçün tamamilə izoloasiya olunan məhdudlaşdırılmış bir Guest şəbəkəsinə buraxaraq bu istifadəçilərin<br />
şirkətin əsas resurslarına (məsələn fileserver) bir-başa daxil olmalarını əngəlləyir.</p>
<p>-Dinamik nəzarət: NAC, şəbəkədə hər hansı bir dəyişiklik baş verdikdə real vaxtda cavab verə bilir. Uyğunsuzluq aşkar etdikdə cihazı şəbəkədən çıxara və ya məhdud giriş tətbiq edə bilər.</p>
<p><img fetchpriority="high" decoding="async" class="size-full wp-image-310 aligncenter" src="https://cavadmikayil.com/wp-content/uploads/2024/09/11.png" alt="" width="1671" height="538" srcset="https://cavadmikayil.com/wp-content/uploads/2024/09/11.png 1671w, https://cavadmikayil.com/wp-content/uploads/2024/09/11-300x97.png 300w, https://cavadmikayil.com/wp-content/uploads/2024/09/11-1024x330.png 1024w, https://cavadmikayil.com/wp-content/uploads/2024/09/11-768x247.png 768w, https://cavadmikayil.com/wp-content/uploads/2024/09/11-1536x495.png 1536w" sizes="(max-width: 1671px) 100vw, 1671px" /></p>
<p><strong>NAC Həllinin seçimində diqqət edilməli əsas xüsusiyyətlər:</strong></p>
<p>-Mövcud şəbəkə infrastrukturu ilə uyğunluq və var olan IDS/IPS kimi digər təhlükəsizlik sistemlərinə inteqrasiya oluna bilməsi,<br />
-Cihaz və istifadəçilərin düzgün şəkildə tanınması, identifikasiyası<br />
-Fərqli User-lər, Device-lar və senaryolara görə Customize oluna bilən bir təhlükəsizlik politikalarını tədbiq edə bilən bir NAC həlli,<br />
-Real təhditlərə qarşı sürətli reaksiya verə bilməsi, geniş önləyici tədbirlər ala bilməsi,<br />
-Userfriend bir idarəetmə və izləmə mexanizminə sahib olması,<br />
-Genişləyə bilmə imkanı, Böyüyən şəbəkə mühitinə uyğunlaşa bilən bir həll olması.</p>
<p>&nbsp;</p>
<p><strong>FortiNAC Həlli</strong></p>
<p><strong>FortiNAC –</strong> Fortinet şirkətinin hazırladığı Network Access Control (NAC) həllidir və şəbəkə təhlükəsizliyini daha da gücləndirmək məqsədi daşıyır.<br />
O, təşkilatların şəbəkələrindəki bütün cihazların və istifadəçilərin identifikasiyasını təmin edir, təhlükəsizlik qaydalarına uyğunluğunu yoxlayır və şəbəkənin təhlükəsizlik siyasətlərinə uyğun olaraq giriş hüquqlarını müəyyən edir. Nəticə etibarı ilə FortiNAC – şəbəkədəki cihazları aşkar edən, təhlükəsizlik tələblərinə uyğunluğunu yoxlayan və riskli cihazları bloklayan güclü NAC həllidir. Bu, şəbəkənizi IoT cihazlarından və digər təhlükələrdən qorumaq üçün ideal bir sistemdir.</p>
<p><img decoding="async" class="aligncenter" src="https://www.corporatearmor.com/wp-content/uploads/2021/11/fortinet_default_image-2.jpg" alt="Fortinet FortiNAC CA-600C network management device FNC-CA-600C - Corporate Armor" /></p>
<p><strong>FortiNAC-ın əsas xüsusiyyətləri:</strong></p>
<p><strong>Şəbəkə cihazlarının aşkarlanması:</strong> FortiNAC avtomatik olaraq şəbəkəyə qoşulmuş hər bir cihazı aşkarlayır. Bu, &#8220;görünməyən&#8221; cihazların belə şəbəkədə izlənilməsini təmin edir (IoT cihazları, mobil cihazlar və s.).<br />
<strong>Təhlükəsizlik siyasətləri:</strong> Şəbəkəyə daxil olmaq istəyən hər bir cihaz FortiNAC tərəfindən təyin edilmiş təhlükəsizlik siyasətlərinə uyğun yoxlanılır. Cihaz təhlükəsizlik tələblərinə cavab vermirsə, girişi məhdudlaşdırıla və ya tamamilə bloklana bilər.<br />
<strong>Reaktiv cavab:</strong> FortiNAC şəbəkədə təhlükə aşkar etdikdə dərhal tədbir görür. Məsələn, təhlükəli bir cihaz aşkar edildikdə, bu cihazın şəbəkədən çıxarılması, izolyasiyası və ya məhdudlaşdırılması təmin olunur.<br />
<strong>Şəbəkə Görünürlüyü (visibility):</strong> FortiNAC şəbəkədəki bütün cihazları və onların nə etdiyini real vaxtda görməyə imkan verir. Bu da, şəbəkə administratorlarınaa bütün şəbəkə fəaliyyətləri üzərində nəzarət imkanı verir.<br />
<strong>IoT təhlükəsizliyi:</strong> FortiNAC xüsusilə IoT cihazlarını (ağıllı cihazlar) qorumağa yönəlib. Çünki bu cihazlar tez-tez zəif təhlükəsizlik parametrləri ilə şəbəkəyə qoşulur.</p>
<p><img decoding="async" class="aligncenter" src="https://static.acora.com/app/uploads/2023/11/fortinac-IoT-Solution-Protect-networks-with-IoT-deployments.png" alt="FortiNAC Network Access Control solution from Fortinet" /></p>
<p><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_pocket" href="https://www.addtoany.com/add_to/pocket?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="Pocket" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&amp;linkname=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fcavadmikayil.com%2F2024%2F09%2Fnac-n%25c9%2599dir-nac-esas-funksiyalari%2F&#038;title=NAC%20N%C9%99dir%3F%20NAC%20%C6%8Fsas%20Funksiyalar%C4%B1" data-a2a-url="https://cavadmikayil.com/2024/09/nac-n%c9%99dir-nac-esas-funksiyalari/" data-a2a-title="NAC Nədir? NAC Əsas Funksiyaları"></a></p>]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>EDR Nədir ? &#8211; Endpoint Dedection and Response</title>
		<link>https://cavadmikayil.com/2024/05/edr-n%c9%99dir-endpoint-dedection-and-response/</link>
		
		<dc:creator><![CDATA[Cavad Mikayil]]></dc:creator>
		<pubDate>Mon, 20 May 2024 12:00:44 +0000</pubDate>
				<category><![CDATA[Şəbəkə]]></category>
		<category><![CDATA[Sistem]]></category>
		<category><![CDATA[Təhlükəsizlik]]></category>
		<category><![CDATA[ANTIVIRUS]]></category>
		<category><![CDATA[CYBERSECURITY]]></category>
		<category><![CDATA[EDR]]></category>
		<category><![CDATA[SIEM]]></category>
		<category><![CDATA[XDR]]></category>
		<guid isPermaLink="false">https://cavadmikayil.com/?p=251</guid>

					<description><![CDATA[EDR Nədir? Necə İşləyir? Bu yazımda sizlərə qısa olaraq EDR kibertəhlükəsizlik həlli haqqında məlumat verəcəm, əlavə olaraq EDR ilə Antivirus,&#46;&#46;&#46;]]></description>
										<content:encoded><![CDATA[<p><b>EDR Nədir? Necə İşləyir?</b></p>
<p>Bu yazımda sizlərə qısa olaraq EDR kibertəhlükəsizlik həlli haqqında məlumat verəcəm, əlavə olaraq EDR ilə Antivirus, SIEM və XDR arasındakı fərqlərdən bəhs edəcəm.</p>
<p><b>EDR Haqqında</b></p>
<p>EDR Endpoint Dedection and Response sözlərinin qısaltması olub istifadəçi komputerlərində kiber təhlükələri öncədən müəyyən edib cavab verərək informasiya təhlükəsizliyini artırmaq və məlumat itgisinin qarşısını almağa çalışan möhtəşəm bir həlldir.</p>
<p>EDR Antivirus proqramlarına əlavə olaraq gerçək zaman aralığında anlıq olaraq anomali halların, təhdidlərin aşkarlanması, xəbərdarlıq edilməsi, izlənilməsi və qeydə alınmasə kimi xüsusiyyətlərlə Forensic Investigate ( Kibertəhlükəsizlik sahəsində Hüquq Mühafizə Orqanlarının əməliyyat axtarış və araşdırma prosesləri ) prosesini asanlaşdırır.</p>
<p>EDR həmçinin endpoint cihazlarda hər bir fayl, proqramların Run olunması ( işə salınması ) və ya Modifikasiya edilməsi proseslərini, Windows Registry-də olunan dəyişikliklər, şəbəkə qoşulmalarını və bu kimi komputerdə baş verə biləcək önəmli dəyişiklikləri loglayaraq ( yəni qeyd panelinə bir bir tarixinə uyğun yazır ) kiber təhdidlərin görünməsini təmin edir. Bir sözlə İstifadəçi komputerləri üçün Malware və ya kiber atakaların müəyyən olunması və onlarının qarşısının alınması üçün yaradılmış bir alətdir.</p>
<p>&nbsp;</p>
<p><a href="http://pits.az"><img decoding="async" class="wp-image-254 aligncenter" src="https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2.png" alt="" width="1057" height="594" srcset="https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2.png 1920w, https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2-300x169.png 300w, https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2-1024x576.png 1024w, https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2-768x432.png 768w, https://cavadmikayil.com/wp-content/uploads/2024/05/EDR-NEDIR-2-1536x864.png 1536w" sizes="(max-width: 1057px) 100vw, 1057px" /></a></p>
<p>EDR eyni Təyyarələrdə olan Qara Qutu kimidi, o hərşeyi özündə qeyd edir və daha sonra biz də bu məlumatlar ilə kiber hücumları analiz edib gələcəkdə onların bir daha baş verməməsi üçün önləyici tədbirlər görürük.<br />
Günümüzdə işçilərinin sayı çoxalan, kritik infrastruktura sahib olan bir çox qurumlar EDR həllindən istifadə edir, hətta Pandemiya ilə artan Remote İşləyən işçilərin də təhlükəsizliyini təmin etmək üçün VPN-lər ilə də birlikdə istifadə oluna bilib, anlıq olaraq trafiki monitoring edib müəəyən qeydlər apararaq bir sıra təhlükələrin qarşısını alırlar.<br />
Araşdırmalara görə hərbir uğurlu kiber hücumun təxminən 90%-i, məlumat itgilərinin isə 70%-i şirkətlərdə olan son istifadəçilərin komputerlərindən (Endpoints) yəni işçilərin kibertəhlükəsizlik haqqında məlumatsız olmalarından dolayı bir sıra səhvlər etdiklərinə görə qaynağlandığı bilinir. Bu səbəbdən infrastrukturu daim monitoring edib endpointlərin şübhəli davranışlarını loglayıb müəyyən cavab tədbirləri görmək lazımdır ki, Insider hücumların az da olsa qarşısını ala bilək.</p>
<p><strong>Antivirus yoxsa EDR ? Hansı daha effectlidir ?</strong></p>
<p>Antivirus, Antimalware, Firewall və ya birçox Endpoint security toollar inkişaf etsə də, onlar hələ də öz databazalarında olan fayl və ya Signature based müəyyən etmə metodundan istifadə etdikləri üçün Endpoint tərəfində qarşılaşa biləcəyimiz təhlükələri müəyyən etməkdə əksik qalırlar. Bu kimi alətlər məsələn Sosial Mühəndislik hücumlarını dayandırmaqda, istifadəçilərin həssas məlumatların yayılmasına, fişing məqsədli olan zərərli saxta veb saytlara daxil olmalarının qarşısını almaqda yetərsizdir, onlar sadəcə zərərli proqramları (virus, trojan, spyware, worms, adware və s.) daha öncədən databazaya əlavə edilmiş məlum imzalar əsasında sistemi scan edərək ənənəvi metodlarla aşkarlayıb qarşısını alır. EDR kimi daha geniş bir təhlükəsizlik perspektivində inkişaf etmiş təhdid aşkarlama və cavab vermə imkanlarına sahib olmadığı üçün, ayrıca ən yeni çıxan virus və zeroday boşluqlarını detect etməkdə çox əksik qalır. Bir sözlə antiviruslar (kaspersky,eset) bilinən virusları imza əsaslı köhnə metodika ilə aşkarlayıb silərək və ya karantinaya alaraq qarşısını alır, EDR isə geniş bir spektrdə kompleks təhdidləri, davranışları anazliz edir, Machine learning kimi qabaqcıl texnologiyadan istifadə edərək aşkar edir, qabaqcıl təhlillər edib istintaq apara bilir hətta müəyyən cavablar da verə bilir.</p>
<p><a href="http://pits.az"><img decoding="async" class="size-full wp-image-255 aligncenter" src="https://cavadmikayil.com/wp-content/uploads/2024/05/Picture1.png" alt="" width="624" height="463" srcset="https://cavadmikayil.com/wp-content/uploads/2024/05/Picture1.png 624w, https://cavadmikayil.com/wp-content/uploads/2024/05/Picture1-300x223.png 300w" sizes="(max-width: 624px) 100vw, 624px" /></a></p>
<p><strong>EDR ilə SIEM oxşar cəhətləri, aralarındakı əsas fərqlər</strong></p>
<p>Birçox böyük şirkətlərdə SIEM (Security İnformation and Event Management) Kibertəhlükəsizlik həlli var ki, bu da bizə bir çox loqları tək bir yerdə cəmləşdirib onları analiz etmə imkanı yaradır. SIEM Həlli də şirkətin IT Infrastrukturunda cloud, endpoint, server kimi bir çox mənbələrdən təhlükəsizlik hadisələrini, məlumatlarını toplayıb real vaxt rejimində izləyib təhlil edərək cavab verməyə Kömək edir, bu məlumatları özündə məzkəzləşdirilmiş bir platformada saxlayıb analiz edə bilir, həmçinin müəyyən təhlükəsizlik qruplarına avtomatik bildirimlər və alarmlar verə bilir. Buna baxmayaraq SIEM olsa belə əlavə EDR quraşdırıb işlətməkdə fayda var. Çünki SIEM həllinin əsas təyinatı müxtəlif cihaz və avadanlıqlardan, proqramlardan təhlükəsizlik məlumatlarını, logları, statistik məlumatları toplayıb təhlil etməkdir. SIEM EDR kimi real vaxt rejimində endpointləri izləyib, təhlükələrin dəqiq şəkildə aşkar olunması və cavab verilməsi kimi qoruma imkanlarına sahib deyildir. EDR isə anlıq olaraq endpointləri izləyir, real təhdidləri müəyyən edib təhlillər aparır və müyyən cavablar verə bilir. EDR SIEM-dən fərqli olaraq Bütün IT Infrastrukturda olan mənbələrdən deyildə yanız endpointlərdən gələn loglara baxır, bu iki həll fərqi texnologiyalar olsalar da oxşar cəhətləri çox olduğu üçün birlikdə işlətməkdə fayda vardır.</p>
<p><strong>EDR ilə XDR arasındakı fərqlər</strong></p>
<p>Bir də XDR həlli (eXTENDED Detection and Response) var ki bu bütün IT Infrastrukturunda şəbəkə,server,cloud,endpoint, proqramlar və s. kimi mənbələrdən gələn məlumatları bir araya gətirərək təhlükəsizlik hadisələrini daha geniş bir perspektivlə izləyib analiz edir, şübhəli aktivitiləri və ya davranışları Machine Learning kimi qabaqcıl analitikadan istifadə edərək qabaqcıl təhlillər aparır. EDR isə XDR kimi daha geniş konteksə sahib deyil, o yalnız endpointləri (komputer, server, telefon) qorumaqla yükümlü olan imza əsaslı aşkarlamadan ibarət bir Kibertəhlükəsizlik həllidir.</p>
<p><img decoding="async" class="aligncenter" src="https://storage.googleapis.com/website_cms_docs/exeon/xdr_blog_1_3487df18af/xdr_blog_1_3487df18af.png" alt="XDR - A novel tool to combat cyber risks" /></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p><a class="a2a_button_facebook" href="https://www.addtoany.com/add_to/facebook?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="Facebook" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_linkedin" href="https://www.addtoany.com/add_to/linkedin?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="LinkedIn" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_whatsapp" href="https://www.addtoany.com/add_to/whatsapp?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="WhatsApp" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_telegram" href="https://www.addtoany.com/add_to/telegram?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="Telegram" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_pocket" href="https://www.addtoany.com/add_to/pocket?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="Pocket" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_copy_link" href="https://www.addtoany.com/add_to/copy_link?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="Copy Link" rel="nofollow noopener" target="_blank"></a><a class="a2a_button_email" href="https://www.addtoany.com/add_to/email?linkurl=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&amp;linkname=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" title="Email" rel="nofollow noopener" target="_blank"></a><a class="a2a_dd addtoany_share_save addtoany_share" href="https://www.addtoany.com/share#url=https%3A%2F%2Fcavadmikayil.com%2F2024%2F05%2Fedr-n%25c9%2599dir-endpoint-dedection-and-response%2F&#038;title=EDR%20N%C9%99dir%20%3F%20%E2%80%93%20Endpoint%20Dedection%20and%20Response" data-a2a-url="https://cavadmikayil.com/2024/05/edr-n%c9%99dir-endpoint-dedection-and-response/" data-a2a-title="EDR Nədir ? – Endpoint Dedection and Response"></a></p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
