এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

EDR (Endpoint Detection and Response)

তথ্য নিরাপত্তা

EDR হলো সাইবার নিরাপত্তা ব্যবস্থার একটি শ্রেণি, যা এন্ডপয়েন্ট ডিভাইসের (পিসি, সার্ভার, ল্যাপটপ) অবিচ্ছিন্ন মনিটরিং, আচরণগত বিশ্লেষণের মাধ্যমে জটিল হুমকি শনাক্তকরণ এবং ঘটনার প্রতি স্বয়ংক্রিয় প্রতিক্রিয়ার জন্য ব্যবহৃত হয়।

EDR কী

EDR (Endpoint Detection and Response) হলো একটি সাইবার নিরাপত্তা প্রযুক্তি, যা এন্ডপয়েন্ট ডিভাইসকে (ওয়ার্কস্টেশন, সার্ভার, ল্যাপটপ, মোবাইল ডিভাইস) জটিল ও লক্ষ্যভিত্তিক আক্রমণ থেকে রক্ষা করার জন্য তৈরি। সিগনেচার-ভিত্তিক বিশ্লেষণ (পরিচিত ম্যালওয়্যার নমুনার খোঁজ) ব্যবহারকারী ঐতিহ্যবাহী অ্যান্টিভাইরাস সফটওয়্যার-এর বিপরীতে, EDR আচরণগত মনিটরিং, মেশিন লার্নিং ও অ্যাটাক চেইন (kill chain) বিশ্লেষণের ভিত্তিতে কাজ করে। এটি পরিচিত সিগনেচারবিহীন হুমকি শনাক্ত করতে দেয়, যার মধ্যে রয়েছে জিরো-ডে (0-day) আক্রমণ ও জটিল লক্ষ্যভিত্তিক আক্রমণ (APT)।

সহজ ভাষায়, অ্যান্টিভাইরাস যদি হয় এমন প্রহরী, যে পরিচিত অপরাধীদের তালিকা ধরে সবাইকে যাচাই করে, তবে EDR হলো গোয়েন্দাদের একটি পূর্ণাঙ্গ দল, যারা সব কর্মীর আচরণে ক্রমাগত নজর রাখে যাতে সন্দেহজনক কাজ ধরা পড়ে — এমনকি সেগুলো পৃথকভাবে নিরীহ মনে হলেও।

EDR সুরক্ষিত সব ডিভাইস থেকে টেলিমেট্রি সংগ্রহ করে: চলমান প্রসেস, নেটওয়ার্ক সংযোগ, রেজিস্ট্রির পরিবর্তন, ফাইল অপারেশন, ব্যবহারকারীর কার্যকলাপ। এই ডেটা কেন্দ্রীয় কনসোলে পাঠানো হয়, যেখানে ML-অ্যালগরিদম দিয়ে বিশ্লেষণ করা হয় এবং SIEM সিস্টেম-এর ডেটার সঙ্গে সম্পর্কযুক্ত করে জটিল অস্বাভাবিকতা শনাক্ত করা হয়। Gartner-এর তথ্য অনুযায়ী, 2027 সালের মধ্যে 70%-এরও বেশি প্রতিষ্ঠান তাদের এন্ডপয়েন্ট রক্ষায় EDR সমাধান ব্যবহার করবে, যার কারণ ওয়ার্কস্টেশন ও দূরবর্তী কর্মীদের ওপর আক্রমণের সংখ্যা বৃদ্ধি পাচ্ছে।

EDR কীভাবে কাজ করে

EDR হুমকি শনাক্তকরণ ও প্রতিক্রিয়ায় বহুস্তরীয় পদ্ধতি ব্যবহার করে, যার মধ্যে কয়েকটি মূল ধাপ রয়েছে:

  1. টেলিমেট্রি সংগ্রহ: এন্ডপয়েন্ট ডিভাইসে স্থাপিত EDR এজেন্ট রিয়েল টাইমে সব ইভেন্ট সংগ্রহ করে: প্রসেস চালু ও সমাপ্তি, ফাইল তৈরি ও পরিবর্তন, সিস্টেম রেজিস্ট্রির পরিবর্তন, নেটওয়ার্ক সংযোগ, ব্যবহারকারীর কার্যকলাপ (লগইন, অ্যাপ্লিকেশন চালু)। এই ডেটা সংগ্রহ অবিচ্ছিন্নভাবে ও ব্যাকগ্রাউন্ডে ঘটে, ব্যবহারকারীর কাজে বাধা দেয় না।
  2. আচরণগত বিশ্লেষণ: ML-মডেল ইভেন্টের ধারা বিশ্লেষণ করে, এমন অস্বাভাবিক ক্রিয়াক্রম শনাক্ত করে যা আক্রমণের ইঙ্গিত দিতে পারে। যেমন, ফাইল এনক্রিপ্ট করার চেষ্টা করা সন্দেহজনক প্রসেস (র‍্যানসমওয়্যার আক্রমণের লক্ষণ) বা বাহ্যিক সার্ভারের সঙ্গে গোপন যোগাযোগ চ্যানেল তৈরি করা প্রসেস (APT আক্রমণের লক্ষণ)।
  3. হুমকি শনাক্তকরণ: সিস্টেম জটিল আক্রমণ শনাক্ত করে (APT, ransomware, fileless malware, বৈধ টুলের মাধ্যমে আক্রমণ), যা সিগনেচার-ভিত্তিক অ্যান্টিভাইরাস এড়িয়ে যায়। শনাক্তকরণ হতে পারে নিয়মের ভিত্তিতে (যেমন, MITRE ATT&CK), অস্বাভাবিকতা বা মেশিন লার্নিং পদ্ধতির মাধ্যমে।
  4. প্রতিক্রিয়া: হুমকি শনাক্ত হলে EDR স্বয়ংক্রিয় পদক্ষেপ নিতে পারে: সংক্রমিত ডিভাইস নেটওয়ার্ক থেকে বিচ্ছিন্ন করা, ম্যালওয়্যার প্রসেস ব্লক করা, সন্দেহজনক ফাইল কোয়ারেন্টাইনে পাঠানো, ক্ষতিকর সেশন বন্ধ করা এবং তথ্য নিরাপত্তা মনিটরিং সেন্টারকে (SOC) অতিরিক্ত অনুসন্ধানের প্রয়োজনীয়তা জানানো।

EDR NDR (Network Detection and Response)XDR সমাধানের সঙ্গে ঘনিষ্ঠভাবে ইন্টিগ্রেট হয়, সব স্তরে একটি অভিন্ন সুরক্ষা ব্যবস্থা তৈরি করে: নেটওয়ার্ক + এন্ডপয়েন্ট ডিভাইস। EDR-এর ইভেন্ট লগ পরবর্তী ফরেনসিক বিশ্লেষণ ও ঘটনা অনুসন্ধানের জন্য ডেটা স্টোরেজ সিস্টেমে (SAN) সংরক্ষিত হয়। UEBA-এর সঙ্গে ইন্টিগ্রেশন আচরণগত বিশ্লেষণকে ব্যবহারকারীদের সাধারণ আচরণের তথ্যে সমৃদ্ধ করে।

EDR-এর মূল সুবিধাসমূহ

EDR চালু করা প্রতিষ্ঠানগুলোকে কয়েকটি অত্যন্ত গুরুত্বপূর্ণ সুবিধা দেয়, যা একে আধুনিক সাইবার নিরাপত্তা ব্যবস্থার অপরিহার্য উপাদান করে তোলে:

  • অজানা হুমকি শনাক্তকরণ: আচরণগত বিশ্লেষণ ও ML জিরো-ডে (0-day) আক্রমণ এবং এখনো সিগনেচার তৈরি হয়নি এমন হুমকি শনাক্ত করতে দেয়। এটিই ঐতিহ্যবাহী অ্যান্টিভাইরাসের সঙ্গে মূল পার্থক্য।
  • ঘটনা অনুসন্ধান: EDR ডিভাইসে ইভেন্টের সম্পূর্ণ ইতিহাস সংরক্ষণ করে, যা বিশ্লেষকদের আক্রমণের সময়রেখা পুনর্গঠন করতে দেয়: ম্যালওয়্যার কোড কীভাবে ডিভাইসে ঢুকেছে, এটি কী করেছে, কোন কোন ফাইল স্পর্শ করেছে, কোন কোন নেটওয়ার্ক ব্যবহারের চেষ্টা করেছে। ফরেনসিক পরিচালনায় এটি SOC-এর জন্য অত্যন্ত গুরুত্বপূর্ণ।
  • স্বয়ংক্রিয় প্রতিক্রিয়া: মানুষের হস্তক্ষেপ ছাড়াই সংক্রমিত ডিভাইস দ্রুত বিচ্ছিন্ন করার সুযোগ প্রতিক্রিয়ার সময় (MTTR — Mean Time to Respond) ঘণ্টা থেকে মিনিটে নামিয়ে আনে, যা আক্রমণের ক্ষতি কমায়।
  • কেন্দ্রীভূত পরিচালনা: সব এন্ডপয়েন্ট নিয়ন্ত্রণের জন্য একটি অভিন্ন কনসোল, যা পুরো প্রতিষ্ঠানের স্কেলে অ্যাডমিনিস্ট্রেশন ও নিরাপত্তা মনিটরিং সহজ করে।

রাশিয়ায় ইমপোর্ট প্রতিস্থাপনের প্রেক্ষাপটে দেশীয় EDR সমাধান সক্রিয়ভাবে বিকশিত হচ্ছে, যা দেশীয় সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত (যেমন, Kaspersky EDR, Positive Technologies EDR, Garda EDR)। রাষ্ট্রীয় কাঠামো ও গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) স্থাপনায় এটি অত্যন্ত গুরুত্বপূর্ণ, যেখানে বিদেশি সমাধানের ব্যবহার সীমিত বা নিষিদ্ধ।

সাইবার নিরাপত্তা ইকোসিস্টেমে EDR

EDR বিচ্ছিন্ন কোনো সমাধান নয়, বরং তথ্য সুরক্ষার সমন্বিত ইকোসিস্টেমের অংশ। সর্বোচ্চ কার্যকারিতার জন্য EDR-কে অন্যান্য উপাদানের সঙ্গে ইন্টিগ্রেট করতে হয়:

  • নেক্সট-জেনারেশন ফায়ারওয়াল (NGFW)ইনট্রুশন প্রিভেনশন সিস্টেম (IPS): নেটওয়ার্ক স্তরে সুরক্ষা নিশ্চিত করে, আর EDR ডিভাইস স্তরের সুরক্ষা দিয়ে তা পূরক করে।
  • SIEM সিস্টেম: EDR ইভেন্ট SIEM-এ পাঠায়, যেখানে অন্যান্য উৎসের (সার্ভার লগ, নেটওয়ার্ক ডিভাইস, অ্যাপ্লিকেশন) সঙ্গে কেন্দ্রীভূত সম্পর্ক স্থাপন করা হয়।
  • UEBA: EDR-এর আচরণগত বিশ্লেষণ UEBA-র ব্যবহারকারীর সাধারণ আচরণের তথ্যে সমৃদ্ধ হয়, যা অভ্যন্তরীণ হুমকি শনাক্ত করতে সহায়তা করে।
  • SOAR: EDR সিস্টেম SOAR প্ল্যাটফর্মের সঙ্গে ইন্টিগ্রেট হয়ে পূর্বনির্ধারিত সিনারিও (playbook)-তে ঘটনার প্রতিক্রিয়া স্বয়ংক্রিয় করতে পারে।

EDR চালু করার জন্য অবকাঠামোর পেশাদার মূল্যায়ন ও সুষ্ঠু পরিকল্পনা প্রয়োজন। ডিজাইন সেবা সর্বোত্তম আর্কিটেকচার নির্ধারণ, উপযুক্ত সমাধান নির্বাচন এবং আপনার প্রতিষ্ঠানের বৈশিষ্ট্য অনুসারে কনফিগারেশনে সহায়তা করবে। আর প্রশিক্ষণ কোর্স আপনার বিশেষজ্ঞদের সিস্টেমের সঙ্গে কার্যকরভাবে কাজ করতে, সংকেত ব্যাখ্যা করতে ও ঘটনা অনুসন্ধান পরিচালনা করতে সক্ষম করবে।

Frequently asked questions

EDR সাধারণ অ্যান্টিভাইরাস থেকে কীভাবে আলাদা?

সাধারণ অ্যান্টিভাইরাস সিগনেচার-ভিত্তিক বিশ্লেষণ ব্যবহার করে এবং এমন পরিচিত হুমকি থেকে রক্ষা করে, যার জন্য ইতিমধ্যে সিগনেচার তৈরি হয়েছে। EDR অজানা আক্রমণ (জিরো-ডে), APT হুমকি ও fileless আক্রমণ শনাক্ত করতে আচরণগত বিশ্লেষণ ও মেশিন লার্নিং ব্যবহার করে। অ্যান্টিভাইরাস যেখানে কেবল ম্যালওয়্যার ফাইল ব্লক বা মুছে ফেলে, সেখানে EDR ঘটনা অনুসন্ধানের (ফরেনসিক) ও স্বয়ংক্রিয় প্রতিক্রিয়ার (বিচ্ছিন্নকরণ, প্রসেস ব্লক) টুলও প্রদান করে।

EDR এন্ডপয়েন্ট ডিভাইস থেকে কোন কোন ডেটা সংগ্রহ করে?

EDR এন্ডপয়েন্ট ডিভাইস থেকে বিস্তৃত টেলিমেট্রি সংগ্রহ করে: চালু ও সমাপ্ত প্রসেস, নেটওয়ার্ক সংযোগ (আউটগোয়িং ও ইনকামিং), সিস্টেম রেজিস্ট্রির পরিবর্তন, ফাইল অপারেশন (তৈরি, পরিবর্তন, মুছে ফেলা), ব্যবহারকারীর কার্যকলাপ (লগইন, অ্যাপ্লিকেশন চালু), ড্রাইভার ও কার্নেল মডিউল লোড। এই ডেটা বিশ্লেষণের জন্য কেন্দ্রীয় কনসোলে পাঠানো হয় এবং পরবর্তী ঘটনা অনুসন্ধানের জন্য ডেটা স্টোরেজ সিস্টেমে (SAN) সংরক্ষিত হতে পারে।

বাজারে কোন রাশিয়ান EDR সমাধানগুলো উপলব্ধ?

রাশিয়ান বাজারে শীর্ষস্থানীয় দেশীয় ভেন্ডরদের EDR সমাধান রয়েছে: Kaspersky EDR (Kaspersky Lab), PT EDR (Positive Technologies), Garda EDR (Garda), Solar Dozor (Solar Security)। এর বেশিরভাগই দেশীয় সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত এবং FSTEC-সনদপ্রাপ্ত, যা রাষ্ট্রীয় সিস্টেম ও গুরুত্বপূর্ণ তথ্য অবকাঠামোর (CII) স্থাপনায় ব্যবহারের সুযোগ দেয়।

তথ্য নিরাপত্তা ঘটনার অনুসন্ধানে EDR কীভাবে সহায়তা করে?

EDR এন্ডপয়েন্ট ডিভাইসে দীর্ঘ সময়ের ইভেন্টের সম্পূর্ণ ইতিহাস সংরক্ষণ করে। ঘটনা শনাক্ত হলে বিশ্লেষকরা আক্রমণের সম্পূর্ণ সময়রেখা পুনর্গঠন করতে পারেন: ম্যালওয়্যার কোড কীভাবে ডিভাইসে ঢুকেছে (আক্রমণের ভেক্টর), কোন কোন প্রসেস চালু করেছে, কোন কোন ফাইল তৈরি বা পরিবর্তন করেছে, কোন কোন নেটওয়ার্ক সংযোগ স্থাপন করেছে, কোন অ্যাকাউন্ট ব্যবহার করেছে। ফরেনসিক বিশ্লেষণ ও নিয়ামকদের জন্য প্রতিবেদন প্রস্তুতিতে (যেমন, 152-FZ অনুযায়ী ডেটা ফাঁসের ক্ষেত্রে) এটি তথ্য নিরাপত্তা মনিটরিং সেন্টারের (SOC) জন্য অত্যন্ত গুরুত্বপূর্ণ।

কম্পিউটার ও সার্ভারের পারফরম্যান্সে EDR কি প্রভাব ফেলে?

আধুনিক EDR এজেন্ট হালকা ড্রাইভার ব্যবহার করে এবং পারফরম্যান্সে ন্যূনতম প্রভাবের জন্য অপ্টিমাইজ করা। গড়ে প্রসেসরের ওপর লোড 1-3%, যা ব্যবহারকারীর কাছে অলক্ষিত। তবে দুর্বল পিসির ক্ষেত্রে (5 বছরের বেশি পুরোনো) রিসোর্স সাশ্রয়ী মোড ব্যবহার ও ডেটা সংগ্রহের হার কনফিগার করার পরামর্শ দেওয়া হয়। সঠিক কনফিগারেশন নির্বাচন নিয়ে আলোচনা হয় সুরক্ষা ব্যবস্থার ডিজাইনের ধাপে।

প্রতিষ্ঠানে EDR চালু করা কি জটিল?

EDR চালু করার জন্য সব এন্ডপয়েন্ট ডিভাইসে (পিসি, সার্ভার, ল্যাপটপ, দূরবর্তীগুলোসহ) এজেন্ট ইনস্টল এবং কেন্দ্রীয় পরিচালনা কনসোলের কনফিগারেশন প্রয়োজন। বিস্তৃত অবকাঠামোসহ বড় প্রতিষ্ঠানের ক্ষেত্রে একাধিক ম্যানেজমেন্ট সার্ভার স্থাপন ও নেটওয়ার্ক পলিসি কনফিগারেশন প্রয়োজন হতে পারে। পেশাদার ডিজাইন এবং প্রশিক্ষণ কোর্সে কর্মীদের প্রশিক্ষণ সাধারণ ভুল এড়াতে ও প্রথম দিন থেকেই সিস্টেমের কার্যকর পরিচালনা নিশ্চিত করতে সহায়তা করবে।

র‍্যানসমওয়্যার (Ransomware) আক্রমণ থেকে EDR কীভাবে রক্ষা করে?

EDR কয়েকটি উপায়ে ransomware থেকে রক্ষা করে। প্রথমত, আচরণগত বিশ্লেষণ র‍্যানসমওয়্যারের সাধারণ সন্দেহজনক কার্যকলাপ শনাক্ত করে: ফাইলের ব্যাপক এনক্রিপশন, এক্সটেনশন পরিবর্তন, শ্যাডো কপি (VSS) মুছে ফেলার চেষ্টা। দ্বিতীয়ত, এমন কার্যকলাপ শনাক্ত হলে EDR স্বয়ংক্রিয়ভাবে ডিভাইস নেটওয়ার্ক থেকে বিচ্ছিন্ন করতে, ম্যালওয়্যার প্রসেস ব্লক করতে ও ব্যাকআপ থেকে পুনরুদ্ধার শুরু করতে পারে। তৃতীয়ত, EDR আক্রমণ তদন্ত ও আক্রমণকারী কীভাবে সিস্টেমে ঢুকেছে তা বুঝতে সহায়তা করে, যাতে ভবিষ্যৎ আক্রমণ প্রতিরোধ করা যায়।

Other terms in «তথ্য নিরাপত্তা»

Was this information helpful?

তথ্য নিরাপত্তা ফিরে যান

EDR (Endpoint Detection and Response)

EDR হলো সাইবার নিরাপত্তা ব্যবস্থার একটি শ্রেণি, যা এন্ডপয়েন্ট ডিভাইসের (পিসি, সার্ভার, ল্যাপটপ) অবিচ্ছিন্ন মনিটরিং, আচরণগত বিশ্লেষণের মাধ্যমে জটিল হুমকি শনাক্তকরণ এবং ঘটনার প্রতি স্বয়ংক্রিয় প্রতিক্রিয়ার জন্য ব্যবহৃত হয়।

Terms in category 41
Related terms 13

Protect your network today

Leave a request — our information security specialists will help you select, configure and integrate edr (endpoint detection and response) into your infrastructure. We will protect your data from threats.

Guaranteed result
Selection for your budget
ব্যাপক পদ্ধতি
সার্টিফাইড বিশেষজ্ঞ

Or contact us:

+7 (499) 238-01-32 sales@fintech.ru

Open from 9:00 am to 6:00 pm