Was ist EDR?
Bedrohungen auf Endpunkten erkennen
Was ist EDR? ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist ein Endpunkt
Ein Endpunkt ist jedes Gerät, das eine Verbindung zu einem Netzwerk herstellt: Laptops, Desktop-Computer, Server und Telefone.
Endpunkte sind der Ort, an dem Benutzer arbeiten und an dem Angreifer häufig erstmals Fuß fassen.
Was ist EDR
EDR steht für Endpoint Detection and Response.
EDR ist eine Software, die Endpunkte kontinuierlich überwacht, um verdächtige Aktivitäten zu erkennen und Teams bei der Reaktion auf Bedrohungen zu unterstützen.
Der EDR-Agent
EDR arbeitet über ein kleines Programm, das als Agent bezeichnet und auf jedem Endpunkt installiert wird.
Der Agent überwacht Prozesse, Dateien und Netzwerkverbindungen und sendet anschließend Daten an eine zentrale Plattform.
Kontinuierliche Überwachung
Im Gegensatz zu einer einmaligen Prüfung zeichnet EDR Aktivitäten ständig auf.
Diese kontinuierliche Transparenz ermöglicht es Analysten, genau zu sehen, was vor, während und nach einem Angriff geschehen ist.
Verhalten erkennen, nicht nur Dateien
Herkömmliche Werkzeuge suchen nach bekannten schädlichen Dateien. EDR überwacht zusätzlich das Verhalten.
- Ein Dokument, das eine Kommandozeile startet
- Ein Prozess, der versucht, schnell viele Dateien zu lesen
- Ungewöhnliche ausgehende Verbindungen
Unbekannte Bedrohungen erkennen
Da EDR den Schwerpunkt auf Aktionen legt, kann es auch Angriffe melden, die zuvor noch nie beobachtet wurden.
Das hilft gegen Zero-Day-Bedrohungen und dateilose Malware, die keine offensichtliche Datei hinterlassen, die überprüft werden könnte.
Warnmeldungen und Untersuchung
Wenn etwas ungewöhnlich aussieht, erzeugt EDR eine Warnmeldung.
Analysten untersuchen den Vorfall anschließend anhand der aufgezeichneten Zeitleiste, um zu entscheiden, ob es sich um eine echte Bedrohung oder einen Fehlalarm handelt.
Der Teil zur Reaktion
EDR erkennt nicht nur, sondern unterstützt auch bei Gegenmaßnahmen.
- Ein infiziertes Gerät vom Netzwerk isolieren
- Einen schädlichen Prozess beenden
- Eine schädliche Datei in Quarantäne verschieben
So wird verhindert, dass sich ein Angriff ausbreitet.
Zentrales Dashboard
Alle Endpunktdaten fließen in eine zentrale Konsole.
Über ein einziges Dashboard kann ein Sicherheitsteam Warnmeldungen auf Tausenden von Geräten anzeigen und reagieren, ohne jedes Gerät einzeln vor Ort bedienen zu müssen.
EDR und das SOC
Ein Security Operations Center (SOC) ist das Team, das nach Bedrohungen Ausschau hält.
EDR ist eines seiner wichtigsten Werkzeuge und liefert Warnmeldungen und Belege, die schnellere und fundiertere Entscheidungen ermöglichen.
EDR, XDR und MDR
Vielleicht hören Sie auch verwandte Begriffe:
- EDR – auf Endpunkte konzentriert
- XDR – erstreckt sich über E-Mail, Netzwerk und Cloud
- MDR – ein Managed Service, der von externen Experten betrieben wird
Kurzer Test
Testen Sie Ihr Verständnis der Grundlagen von EDR.
Zusammenfassung
EDR bietet:
- Einen schlanken Agenten auf jedem Endpunkt
- Kontinuierliche, verhaltensbasierte Erkennung
- Werkzeuge zur Untersuchung und Reaktion über eine zentrale Konsole
EDR ist ein zentraler Bestandteil moderner Endpunktverteidigung und des SOC.
Häufig gestellte Fragen
Ist die Lektion „Was ist EDR?“ kostenlos?
Ja — der vollständige Text von „Was ist EDR?“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Was ist EDR?“?
Bedrohungen auf Endpunkten erkennen Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Cyber Security Academy zu starten?
Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Was ist EDR?“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?
Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.