La mejor manera de entender la seguridad de los puntos finales es comprender su evolución.
En el pasado, el antivirus, también conocido como plataformas de protección de puntos finales (EPP), se usaba como el principal vehículo de defensa para proteger los puntos finales. Sin embargo, se basaron principalmente en firmas o huellas digitales que los atacantes podrían evitar fácilmente. Ya en diciembre de 2012, el New York Times informó que el antivirus perdió la mayoría de los programas maliciosos. En 2013, FireEye informó que el 80 por ciento del malware se usó solo una vez.
Para enfrentar los crecientes índices de infección y ataque habilitados por las defensas deficientes del EPP, se desarrollaron herramientas de detección y respuesta de puntos finales (EDR) para ayudar a identificar formas persistentes de ataque. El profesional de seguridad necesitaba EDR para responder preguntas clave, entre ellas:
- ¿Cómo ocurrió el ataque?
- ¿Qué tan grande fue el ataque?
- ¿Cuál fue la causa raíz?
Al principio, EDR no ofrecía la capacidad de bloquear ataques, era principalmente una herramienta forense. Sin embargo, con el tiempo muchas herramientas EDR agregaron bloqueo. Hoy en día, EDR se está transformando en detección y respuesta administradas por MDR. MDR es simplemente EDR, solo se entrega como un servicio para liberar al cliente de la gestión táctica.