EDR-Komponentenarchitektur Klicken zum Erkunden
Wählen Sie eine Systemkomponente aus, um deren genaue Funktionsweise und Rolle im EDR-Framework zu verstehen.
Agent
Endpunkt-Überwachung
Zentrale Plattform
Aggregation & Kern
Datenbank
Forensik & Historie
Analyse-Engine
KI & Verhaltensanalyse
Management-Konsole
UI & Dashboards
Schnittstellen
SIEM & API Integration
Automatisierung
Incident Response & SOAR
Willkommen beim EDR-Simulator
Klicken Sie auf eine der obigen Komponenten, um spezifische Details und technische Aufgaben abzurufen.
Funktionalitäten & Simulation
Simulieren Sie Bedrohungen und beobachten Sie die verhaltensbasierte Erkennung sowie die automatisierte Reaktion.
1/1
Aktive Endpunkte
Normal
Systemzustand
0
Erkannte Vorfälle
Echtzeit-Ereignisprotokoll (Systemebene):
[00:00:00]
System initialisiert. EDR-Plattform und Agenten bereit.
🖥️ Management-Konsole (SOC Dashboard)
Zentrale Ansicht für Sicherheitsadministratoren zur Überwachung von Alarmen, Endpunkten und Richtlinien (Policies).
Sicherheitsvorfälle & Alarme
| Zeit | Schweregrad | Endpunkt | Beschreibung (Analyse-Engine) | Status / Maßnahme |
|---|---|---|---|---|
| 00:00:00 | INFO | System | EDR-Dienste erfolgreich gestartet. | Aktiv |
Verwaltete Endpunkte
WS-01 (Müller)
192.168.1.105 | Agent v2.4
Verbunden
192.168.1.105 | Agent v2.4
Sicherheitsrichtlinien (Policies)
Verhaltensbasierte Erkennung (KI)
Automatische Netzwerkisolation bei Ransomware
Integration in SIEM aktivieren