Cyber Security Academy · บทเรียน

EDR คืออะไร

ตรวจจับภัยคุกคามบนปลายทาง

บทเรียน 1 จาก 413 ขั้นตอน

EDR คืออะไร เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

อุปกรณ์ปลายทางคืออะไร

อุปกรณ์ปลายทางคืออุปกรณ์ใด ๆ ที่เชื่อมต่อกับเครือข่าย เช่น แล็ปท็อป คอมพิวเตอร์ตั้งโต๊ะ เซิร์ฟเวอร์ และโทรศัพท์

อุปกรณ์ปลายทางเป็นพื้นที่ที่ผู้ใช้ทำงานและเป็นจุดที่ผู้โจมตีมักใช้ยึดครองระบบเป็นครั้งแรก

EDR คืออะไร

EDRย่อมาจากการตรวจจับและตอบสนองที่อุปกรณ์ปลายทาง

EDR คือซอฟต์แวร์ที่ตรวจสอบอุปกรณ์ปลายทางอย่างต่อเนื่องเพื่อตรวจจับกิจกรรมน่าสงสัยและช่วยให้ทีมตอบสนองต่อภัยคุกคาม

เอเจนต์ของ EDR

EDR ทำงานผ่านโปรแกรมขนาดเล็กที่เรียกว่าเอเจนต์ซึ่งติดตั้งอยู่ในอุปกรณ์ปลายทางแต่ละเครื่อง

เอเจนต์จะเฝ้าดูกระบวนการ ไฟล์ และการเชื่อมต่อเครือข่าย แล้วส่งข้อมูลไปยังแพลตฟอร์มส่วนกลาง

การตรวจสอบอย่างต่อเนื่อง

ต่างจากการสแกนเพียงครั้งเดียว EDR จะบันทึกกิจกรรมตลอดเวลา

การมองเห็นอย่างต่อเนื่องนี้ช่วยให้นักวิเคราะห์เห็นได้อย่างชัดเจนว่าเกิดอะไรขึ้นก่อน ระหว่าง และหลังการโจมตี

ตรวจจับพฤติกรรม ไม่ใช่แค่ไฟล์

เครื่องมือแบบดั้งเดิมจะค้นหาไฟล์อันตรายที่รู้จักแล้ว ส่วน EDR ยังเฝ้าดูพฤติกรรมด้วย

  • เอกสารที่เปิดเชลล์คำสั่งขึ้นมา
  • กระบวนการที่พยายามอ่านไฟล์จำนวนมากอย่างรวดเร็ว
  • การเชื่อมต่อขาออกที่ผิดปกติ

ตรวจจับภัยคุกคามที่ไม่รู้จัก

เนื่องจาก EDR มุ่งเน้นที่การกระทำ จึงสามารถแจ้งเตือนการโจมตีที่ไม่เคยพบมาก่อนได้

วิธีนี้ช่วยรับมือภัยคุกคามแบบซีโร่เดย์และมัลแวร์ไร้ไฟล์ที่ไม่ทิ้งไฟล์ให้สแกนอย่างชัดเจน

การแจ้งเตือนและการสืบสวน

เมื่อมีสิ่งผิดปกติ EDR จะสร้างการแจ้งเตือน

จากนั้นนักวิเคราะห์จะสืบสวนโดยใช้ลำดับเหตุการณ์ที่บันทึกไว้ เพื่อตัดสินว่านั่นเป็นภัยคุกคามจริงหรือสัญญาณเตือนลวง

ส่วนการตอบสนอง

EDR ไม่ได้มีหน้าที่เพียงตรวจจับ แต่ยังช่วยดำเนินการด้วย

  • แยกเครื่องที่ติดเชื้อออกจากเครือข่าย
  • หยุดกระบวนการอันตราย
  • กักกันไฟล์ที่เป็นอันตราย

วิธีนี้ช่วยหยุดการโจมตีไม่ให้แพร่กระจาย

แดชบอร์ดส่วนกลาง

ข้อมูลจากอุปกรณ์ปลายทางทั้งหมดจะไหลเข้าสู่คอนโซลส่วนกลาง

จากแดชบอร์ดเดียว ทีมรักษาความปลอดภัยสามารถดูการแจ้งเตือนจากอุปกรณ์หลายพันเครื่องและตอบสนองได้โดยไม่ต้องไปแตะต้องแต่ละเครื่อง

EDR และ SOC

ศูนย์ปฏิบัติการความปลอดภัย (SOC)คือทีมที่เฝ้าระวังภัยคุกคาม

EDR เป็นหนึ่งในเครื่องมือสำคัญของทีม โดยส่งการแจ้งเตือนและหลักฐานที่ช่วยให้ตัดสินใจได้รวดเร็วและแม่นยำยิ่งขึ้น

EDR, XDR และ MDR

คุณอาจได้ยินคำศัพท์ที่เกี่ยวข้องดังต่อไปนี้:

  • EDR - มุ่งเน้นที่อุปกรณ์ปลายทาง
  • XDR - ครอบคลุมอีเมล เครือข่าย และคลาวด์
  • MDR - บริการที่ผู้เชี่ยวชาญภายนอกเป็นผู้ดำเนินการให้

ตรวจสอบความเข้าใจ

ทดสอบความเข้าใจพื้นฐานเกี่ยวกับ EDR ของคุณ

สรุปทบทวน

EDR มีความสามารถดังนี้:

  • เอเจนต์น้ำหนักเบาในอุปกรณ์ปลายทางแต่ละเครื่อง
  • การตรวจจับอย่างต่อเนื่องโดยอาศัยพฤติกรรม
  • เครื่องมือสำหรับสืบสวนและตอบสนองจากคอนโซลส่วนกลาง

EDR เป็นส่วนสำคัญของการป้องกันอุปกรณ์ปลายทางยุคใหม่และ SOC

เริ่มต้นได้ฟรี

เรียนรู้ Cyber Security Academy ด้วย AI tutor — ฟรี

เขียนและเรียกใช้โค้ดจริงในเบราว์เซอร์ของคุณ รับความช่วยเหลือทันทีจาก AI tutor 24/7 และเรียนรู้ต่อจากที่คุณหยุดบนเว็บหรือในแอป

คอร์ส
76
บทเรียน
303

คำถามที่พบบ่อย

บทเรียน “EDR คืออะไร” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “EDR คืออะไร” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “EDR คืออะไร”

ตรวจจับภัยคุกคามบนปลายทาง คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “EDR คืออะไร” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. EDR คืออะไร
  2. ข้อมูลเทเลเมทรีและการตรวจจับ
  3. การดำเนินการตอบสนอง
  4. EDR เทียบกับโปรแกรมป้องกันไวรัส
← กลับไปที่ Cyber Security Academy