Sekit CSF · Endpoint Security · Técnica
RCF-0150EDR/anti-malware
EDR tools continuously monitor endpoint behaviour and automatically contain threats when detected
El mapeo de un vistazo
RCF-0150EDR/anti-malwareEndpoint Security · Técnica
RCF-0150 se mapea a 6 controles entre los marcos publicados. +1 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.8.7Protection against malwareapoyaLa faceta técnica ejecuta un agente EDR que observa el comportamiento en tiempo real y aísla amenazas automáticamente, el mecanismo de aplicación en el que se apoya A.8.7.A.8.16Monitoring activitiesapoyaUn agente EDR que vigila el comportamiento de los endpoints en tiempo real y contiene amenazas automáticamente aplica el objetivo de monitorear y actuar de A.8.16 a los endpoints, una porción de las redes, sistemas y aplicaciones que cubre A.8.16.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
Se mapea a Cyber Essentials
Mapeo curado con el razonamiento, no solo los códigos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Consola de antivirus / protección de equipos (EDR)
La herramienta de antivirus o protección avanzada (EDR) instalada en los equipos, y la prueba de que está desplegada y actualizada en todos.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Endpoint Security
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0150?»
También vía MCP, gratis con cuenta