您的瀏覽器似乎不支援JavaScript語法,但沒關係,這裡的JavaScript語法並不會影響 到內容的陳述, 如需要選擇字級大小,IE6請利用鍵盤按住ALT鍵+ V → X → (G)最大 (L)較大(M)中(S)較小(A)小,來選擇適合您的文字大小, 而IE7或Firefox瀏覽器則可 利用鍵盤 Ctrl + (+)放大(-)縮小來改變字型大小,如需要回到上一頁可使用瀏覽器提 供的 Alt+左方向鍵(←) 快速鍵功能,列印可使用瀏覽器提供的(Ctrl+P)功能。 跳到主要內容
:::

端點偵測及應變機制(EDR)

端點偵測及應變機制(Endpoint Detection and Response, 簡稱EDR)主要目的為偵測端點系統上異常活動,以期能及早發現駭客活動跡象,降低後續可能引發之資安風險。本專區提供EDR議題相關資源與常見問題,協助機關落實資通安全管理法應辦事項之法遵要求。
目前正與各SOC進行資料回傳的連通測試,所有A、B級機關須在112年8月23日前完成EDR導入,相關的時程規劃請參考端點偵測及應變機制資料回傳規劃說明文件。
有任何EDR議題相關問題,歡迎來信至 [email protected] 詢問!

備註:
持續接受EDR情資分析單之聯通測試,惟測試方式經調整後,欲測試廠商請將測試檔案寄至 [email protected]測試。
此外,目前已接受機關回傳EDR情資分析單,正式資料仍透過聯防監控的FTP進行資料傳送,勿將正式情資分析單透過MAIL寄送!

端點偵測及應變機制資料回傳規劃說明文件
端點偵測及應變機制資料回傳規劃說明_1120327.pdf
SHA256:E865E2D122CCA437EB497273F429EDD651AF68EF747529395A51C3196D21ED9B


情資分析單STIX文件範本
情資分析單_端點偵測及應變機制_1120104.rar
SHA256:1DCE08CB6D7538A751F94F9F7EDBE00D6785B9709A3D834A5CCC20834EEA4062


EDR連通測試通過清單
EDR連通測試通過清單_1121109.pdf
SHA256:0FA34FBEDEE334CA3CA32CCE4253D6CF9E01C3F66C2E7C9CAD07E63A89D0423E
政策規範
資通安全管理法、政院政策規範等相關問題

綜合問答
其他問題之綜合回答

格式與欄位
EDR情資分析單相關格式與內容常見問題