# Endpoint i sieć — EDR / XDR oraz NDR

> Detekcja tam, gdzie działa przeciwnik — na hostach i w ruchu.

**Źródło:** https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe/endpoint-siec  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

Wdrażamy i stroimy detekcję na endpointach (EDR/XDR) oraz w ruchu sieciowym (NDR), aby wykrywać techniki przeciwnika tam, gdzie faktycznie działa — na stacjach, serwerach i w komunikacji sieciowej. Integrujemy telemetrię z SIEM/SOAR i przekazujemy gotowe procedury reakcji.

Usługa nadrzędna: [Wsparcie wdrożeniowe i utrzymaniowe](https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe)

## Zakres w tym obszarze

- **EDR / XDR** — Wdrożenie agentów, polityki detekcji i reakcji na stacjach i serwerach oraz korelacja telemetrii.
- **NDR** — Analiza ruchu sieciowego, wykrywanie ruchu bocznego i anomalii komunikacji.
- **Strojenie i integracja** — Dostrojenie polityk, integracja z SIEM/SOAR i ograniczenie fałszywych trafień.
- **Playbooki reakcji** — Izolacja hosta, blokady i procedury reagowania na incydent na endpoint i w sieci.

## Przebieg prac

- **Dobór i pilotaż** — Dobór EDR/XDR i NDR do środowiska oraz pilotaż na reprezentatywnej grupie.
- **Wdrożenie** — Rozłożenie agentów, sensory sieciowe i polityki bazowe detekcji.
- **Strojenie** — Redukcja false-positive, reguły MITRE ATT&CK i integracja z SIEM.
- **Przekazanie** — Procedury reakcji, dokumentacja i szkolenie zespołu operacyjnego.

## Efekty

- Widoczność na endpointach i w ruchu sieciowym
- Wykrywanie ruchu bocznego i anomalii
- Spójna telemetria wpięta w SIEM/SOAR
- Gotowe procedury izolacji i reakcji

## Technologie i ramy

EDR, XDR, NDR, MITRE ATT&CK
