Обнаружение и реагирование на конечных точках. Собирает телеметрию процессов и сетевых соединений узла, выявляет атаку по цепочке действий и даёт изолировать узел.
Встречается также как: EDRXDRтелеметрия конечных точек
Это подсказка, а не требование приказа: класс средств защиты в тексте меры не назван, связь определена экспертным путём. Как читать эту привязку и почему здесь нет названий продуктов.
Какие меры помогает закрыть
9 мер каталога. Через них класс выходит на 38 угроз БДУ. Прочерк в столбце означает, что меры с таким смыслом в этом приказе нет.
| Мера | № 239 | № 117 | № 21 | № 31 |
|---|---|---|---|---|
| Мониторинг безопасности | АУД.7 | РСБ.2 | РСБ.5 | АУД.7 |
| Обнаружение и предотвращение компьютерных атак | СОВ.1 | СОВ.1 | СОВ.1 | СОВ.1 |
| Антивирусная защита и обнаружение и предотвращение вторжений на конечных устройствах | — | ЗКУ.3 | — | — |
| Мониторинг процессов и состояния устройства | — | ЗКУ.4 | — | — |
| Анализ и реагирование на события безопасности | — | ЗКУ.6 | — | — |
| Запрет несанкционированной удаленной активации периферийных устройств | ЗИС.21 | — | ЗИС.5 | ЗИС.21 |
| Выявление компьютерных инцидентов | ИНЦ.1 | — | ИНЦ.2 | ИНЦ.1 |
| Анализ компьютерных инцидентов | ИНЦ.3 | — | ИНЦ.4 | ИНЦ.3 |
| Устранение последствий компьютерных инцидентов | ИНЦ.4 | — | ИНЦ.5 | ИНЦ.4 |
Нужна не отдельная угроза, а модель угроз целиком?
Инструмент проводит систему по шагам методики оценки угроз ФСТЭК России от 05.02.2021: профиль системы, негативные последствия, модель нарушителя, выбор угроз, сценарии. На выходе — готовый документ с мерами защиты по выбранным приказам.