{"id":23462,"date":"2026-02-16T09:17:17","date_gmt":"2026-02-16T08:17:17","guid":{"rendered":"https:\/\/rosoft.si\/?p=23462"},"modified":"2026-02-16T09:17:19","modified_gmt":"2026-02-16T08:17:19","slug":"edr-proti-klasicnemu-antivirusu-razlika-ki-danes-odloca-o-varnosti","status":"publish","type":"post","link":"https:\/\/rosoft.si\/en\/edr-proti-klasicnemu-antivirusu-razlika-ki-danes-odloca-o-varnosti\/","title":{"rendered":"EDR proti klasi\u010dnemu antivirusu: Razlika, ki danes odlo\u010da o varnosti"},"content":{"rendered":"<div data-elementor-type=\"wp-post\" data-elementor-id=\"23462\" class=\"elementor elementor-23462\">\n\t\t\t\t<div class=\"elementor-element elementor-element-1f337e07 e-flex e-con-boxed e-con e-parent\" data-id=\"1f337e07\" data-element_type=\"container\" data-e-type=\"container\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-650c28af elementor-widget elementor-widget-text-editor\" data-id=\"650c28af\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<h1><span style=\"color: #000000;\">EDR proti klasi\u010dnemu antivirusu: Razlika, ki danes odlo\u010da o varnosti<\/span><\/h1>\n<p><span style=\"color: #000000;\">Kibernetska varnost v podjetjih se je v zadnjih letih izjemno spremenila. Gro\u017enje so postale bolj napredne, bolj avtomatizirane in pogosto usmerjene v izkori\u0161\u010danje \u010dlove\u0161kih napak ali ranljivosti v legitimni programski opremi. V tem kontekstu se vse pogosteje pojavlja vpra\u0161anje ali je klasi\u010dni antivirus sploh \u0161e dovolj<em>?<\/em><\/span><br><span style=\"color: #000000;\">Kratek odgovor je ne. Zato organizacije prehajajo na <strong>EDR (Endpoint Detection and Response)<\/strong> re\u0161itve, ki so bistveno bolj napredne in u\u010dinkovite.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><strong>Kaj je klasi\u010dni antivirus?<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">Klasi\u010dni antivirus (AV) je varnostna re\u0161itev, ki deluje predvsem na podlagi podpisov (signatures) in prepoznavanja znanih vzorcev \u0161kodljive kode. Njegov glavni namen je:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">zaznati znane viruse, trojanske konje (trojance) in \u010drve,<\/span><\/li>\n<li><span style=\"color: #000000;\">blokirati osnovne oblike \u0161kodljivih datotek,<\/span><\/li>\n<li><span style=\"color: #000000;\">prepre\u010diti prenos oku\u017eb prek datotek in spletnih strani.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Tipi\u010den antivirusni program deluje reaktivno. To pomeni, da lahko prepozna gro\u017enjo, le \u010de jo je nekdo \u017ee analiziral in zanjo pripravil podpis. Pri novih ali neznanih napadih (t. i. zero-day napadih) je antivirusni program kot tak\u0161en zato pogosto neu\u010dinkovit.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><strong>Kaj je EDR (Endpoint Detection and Response)?<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\">EDR (Endpoint Detection and Response) je napredna varnostna tehnologija, ki se osredoto\u010da na aktivno spremljanje, analizo in odzivanje na sumljivo vedenje na kon\u010dnih to\u010dkah (ra\u010dunalnikih, stre\u017enikih, prenosnikih).<\/span><\/p>\n<p><span style=\"color: #000000;\">EDR vklju\u010duje:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">strojno u\u010denje in analizo vedenja,<\/span><\/li>\n<li><span style=\"color: #000000;\">poglobljeno telemetrijo (procesi, omre\u017eni promet, sprememb v registru \u2026),<\/span><\/li>\n<li><span style=\"color: #000000;\">realno \u010dasovno odkrivanje napadov,<\/span><\/li>\n<li><span style=\"color: #000000;\">mo\u017enost takoj\u0161njega odziva (izolacija naprave, ubijanje procesov, povrnitev datotek),<\/span><\/li>\n<li><span style=\"color: #000000;\">forenzi\u010dno analizo,<\/span><\/li>\n<li><span style=\"color: #000000;\">vpogled v celoten potek napada (attack chain).<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Medtem ko antivirusni program posku\u0161a prepoznati zlonamerno datoteko, EDR gleda celoten kontekst. To pomeni, da zazna tudi tiste napade, ki ne vklju\u010dujejo klasi\u010dne zlonamerne kode \u2013 na primer napade brez datotek (fileless attacks), zlorabe legitimnih orodij (npr. PowerShell) ali druge neznane zlorabe.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><strong>Klju\u010dne razlike med EDR in antivirusom<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\"><u>Metoda zaznavanja<\/u><\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">AV program temelji na prepoznavi podpisov, kar pomeni, da je u\u010dinkovit le proti znanim gro\u017enjam.<\/span><\/li>\n<li><span style=\"color: #000000;\">EDR uporablja analizo vedenja, strojno u\u010denje in korelacijo dogodkov. Zazna napade, tudi \u010de \u0161e niso klasificirani.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\"><u>Vidljivost<\/u><\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">AV vidi posamezne datoteke in dogodke.<\/span><\/li>\n<li><span style=\"color: #000000;\">EDR spremlja celotno delovanje naprave, procese, omre\u017eje, dostope in spremembe v samem sistemu.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\"><u>Odziv<\/u><\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">AV lahko gro\u017enjo le blokira ali izbri\u0161e.<\/span><\/li>\n<li><span style=\"color: #000000;\">EDR omogo\u010da takoj\u0161en odziv: izolacijo naprave, zaustavitev procesov, odstranitev trajnih mehanizmov napadalcev, povrnitev stanja pred napadom.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\"><u>Forenzi\u010dna analiza<\/u><\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">AV praviloma ne omogo\u010da pregleda, kaj se je zgodilo pred, med in po napadu.<\/span><\/li>\n<li><span style=\"color: #000000;\">EDR shranjuje podatke o dogodkih in omogo\u010da analizo celotne verige napada.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\"><u>Napadi brez datotek<\/u><\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">AV je skoraj popolnoma slep za napade brez uporabe oku\u017eenih datotek.<\/span><\/li>\n<li><span style=\"color: #000000;\">EDR jih zazna na podlagi nenavadnega vedenja procesov ali ukazov.<\/span><\/li>\n<\/ul>\n<p><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><strong>Zakaj je EDR bolj\u0161i za sodobna podjetja?<\/strong><\/span><\/p>\n<p><span style=\"color: #000000;\"><u>Napadi so danes preve\u010d kompleksni za klasi\u010den antivirusni program<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">Sodobni napadi uporabljajo kombinacije tehnik: socialni in\u017eeniring, makre v dokumentih, skripte PowerShell, vrivanje v legitimne procese. Ti napadi pogosto niso v obliki datotek, ki jih antivirusni program lahko pregleda in prepozna.<\/span><\/p>\n<p><span style=\"color: #000000;\">EDR prepozna spremembe v vedenju sistema \u2013 tudi \u010de napad ne vsebuje nobene datoteke.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><u>Hitrej\u0161i in avtomatiziran odziv prepre\u010di \u0161irjenje oku\u017ebe<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">Ko napadalec dobi za\u010detni dostop, obi\u010dajno ne ustavi napada \u2014 \u0161ele za\u010dne ga \u0161iriti po omre\u017eju. Samo antivirusni program tu ne more narediti veliko.<\/span><\/p>\n<p><span style=\"color: #000000;\">EDR lahko:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">izolira napravo od omre\u017eja (izklju\u010ditev iz omre\u017eja),<\/span><\/li>\n<li><span style=\"color: #000000;\">blokira napadal\u010deve procese,<\/span><\/li>\n<li><span style=\"color: #000000;\">zaustavi lateralno gibanje (\u0161irjenje po omre\u017eju),<\/span><\/li>\n<li><span style=\"color: #000000;\">povrne sistem v normalno stanje (restavracija),<\/span><\/li>\n<li><span style=\"color: #000000;\">alarmira varnostno ekipo v realnem \u010dasu (obve\u0161\u010danje).<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">To prepre\u010di, da bi en oku\u017een ra\u010dunalnik povzro\u010dil celotno varnostno katastrofo.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><u>Forenzi\u010dni vpogled je klju\u010den za dolgoro\u010dno varnost<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">Podjetja potrebujejo vpogled v to, kako se je napad sploh zgodil:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">Kateri uporabnik je kliknil na priponko?<\/span><\/li>\n<li><span style=\"color: #000000;\">Kateri proces je bil prvi kompromitiran?<\/span><\/li>\n<li><span style=\"color: #000000;\">Kako se je napad raz\u0161iril?<\/span><\/li>\n<li><span style=\"color: #000000;\">Kaj je napadalec posku\u0161al dose\u010di?<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Antivirusni program tak\u0161nih informacij ne shranjuje.<\/span><br><span style=\"color: #000000;\">EDR pa omogo\u010da poglobljeno analizo, ki je nujna za izbolj\u0161anje varnostnih pravil in prepre\u010ditev ponovitve.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><u>EDR pokriva tehnike, ki jih AV sploh ne zazna<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">Med najpogostej\u0161imi metodami dana\u0161njih napadov so:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">zloraba PowerShell skript,<\/span><\/li>\n<li><span style=\"color: #000000;\">mimikatz napadi (kraja prijavnih podatkov, PIN \u0161tevilk),<\/span><\/li>\n<li><span style=\"color: #000000;\">zloraba Windows poverilnic,<\/span><\/li>\n<li><span style=\"color: #000000;\">izkori\u0161\u010danje legitimnih orodij (LOLBins, zloraba \u017ee name\u0161\u010denih sistemskih komponent),<\/span><\/li>\n<li><span style=\"color: #000000;\">izsiljevalske kampanje (ransomware), ki se \u0161irijo po omre\u017eju.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Klasi\u010dni AV na te tehnike ve\u010dinoma ni pripravljen.<\/span><br><span style=\"color: #000000;\">EDR pa je zasnovan prav za te napade.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><u>Klasi\u010dni antivirus ne nudi popolne za\u0161\u010dite v modernih IT okoljih<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">Dana\u0161nje organizacije uporabljajo:<\/span><\/p>\n<ul>\n<li><span style=\"color: #000000;\">hibridna okolja (lokalna infrastruktura + oblak),<\/span><\/li>\n<li><span style=\"color: #000000;\">oddaljeno delo,<\/span><\/li>\n<li><span style=\"color: #000000;\">mobilne naprave,<\/span><\/li>\n<li><span style=\"color: #000000;\">virtualizacijo,<\/span><\/li>\n<li><span style=\"color: #000000;\">IoT opremo.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #000000;\">Napadalna povr\u0161ina se \u0161iri, AV pa ostaja orodje iz preteklosti.<\/span><br><span style=\"color: #000000;\">EDR je zasnovan za heterogena, kompleksna okolja, kjer je potrebno nenehno aktivno spremljanje.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\"><u>EDR ni luksuz \u2013 je nuja<\/u><\/span><\/p>\n<p><span style=\"color: #000000;\">\u010ceprav se morda zdi, da je EDR preprosto \u201cbolj\u0161i antivirusni program\u201d, pravzaprav gre za povsem druga\u010den varnostni koncept. Povpre\u010den antivirusni program je stati\u010den, reaktiven in omejen. EDR je dinami\u010den, proaktiven in inteligenten.<\/span><\/p>\n<p><span style=\"color: #000000;\">V sodobnih napadih, kjer je hitrost odlo\u010dilna, je EDR pogosto edina re\u0161itev, ki lahko pravo\u010dasno zazna napad in prepre\u010di katastrofo.<\/span><br><span style=\"color: #000000;\">Zato je v ve\u010dini podjetij antivirusni program danes zgolj osnovna komponenta, medtem ko EDR predstavlja hrbtenico naprednega varnostnega sistema.<\/span><\/p>\n<p><\/p>\n<p><span style=\"color: #000000;\">V podjetju Rosoft d.o.o. imamo ve\u010dletno prakso s sodobnimi in priznanimi EDR re\u0161itvami Microsoft. Na voljo smo Vam za va\u0161a vpra\u0161anja in Vam lahko svetujemo pri implementaciji ustrezne EDR re\u0161itve, prirejene posebej za Va\u0161e poslovno okolje, z veseljem Vam bomo pomagali najti najbolj\u0161o re\u0161itev za Vas.<\/span><\/p>\n<p><\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>EDR proti klasi\u010dnemu antivirusu: Razlika, ki danes odlo\u010da o varnosti Kibernetska varnost v podjetjih se je v zadnjih letih izjemno spremenila. Gro\u017enje so postale bolj napredne, bolj avtomatizirane in pogosto usmerjene v izkori\u0161\u010danje \u010dlove\u0161kih napak ali ranljivosti v legitimni programski opremi. V tem kontekstu se vse pogosteje pojavlja vpra\u0161anje ali je klasi\u010dni antivirus sploh \u0161e&#8230;<\/p>","protected":false},"author":1,"featured_media":23463,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[19,18,70],"tags":[71],"class_list":["post-23462","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-novice_1","category-digital-technology","category-slo","tag-slo"],"rttpg_featured_image_url":{"full":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"landscape":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"portraits":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"thumbnail":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-150x150.jpg",150,150,true],"medium":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-300x169.jpg",300,169,true],"large":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",640,360,false],"rsaddon-team-round-style":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-500x500.jpg",500,500,true],"1536x1536":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"2048x2048":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"trp-custom-language-flag":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-18x10.jpg",18,10,true],"braintech_portfolio-slider":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-520x576.jpg",520,576,true],"braintech_portfolio-full-slider":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus.jpg",1024,576,false],"braintech_portfolios-slider":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-1000x576.jpg",1000,576,true],"braintech_blog-slider":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-365x243.jpg",365,243,true],"braintech_blog_long_height":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-365x480.jpg",365,480,true],"braintech_latest_blog_small":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-255x157.jpg",255,157,true],"braintech_latest_blog_medium":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-340x270.jpg",340,270,true],"braintech_image_slider_big":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-860x450.jpg",860,450,true],"braintech_blog-footer":["https:\/\/rosoft.si\/wp-content\/uploads\/EDRvsAntivirus-80x68.jpg",80,68,true]},"rttpg_author":{"display_name":"admin","author_link":"https:\/\/rosoft.si\/en\/author\/rosoft_admin\/"},"rttpg_comment":0,"rttpg_category":"<a href=\"https:\/\/rosoft.si\/en\/category\/novice_1\/\" rel=\"category tag\">Novice<\/a> <a href=\"https:\/\/rosoft.si\/en\/category\/digital-technology\/\" rel=\"category tag\">Digitalne tehnologije<\/a> <a href=\"https:\/\/rosoft.si\/en\/category\/slo\/\" rel=\"category tag\">Slo<\/a>","rttpg_excerpt":"EDR proti klasi\u010dnemu antivirusu: Razlika, ki danes odlo\u010da o varnosti Kibernetska varnost v podjetjih se je v zadnjih letih izjemno spremenila. Gro\u017enje so postale bolj napredne, bolj avtomatizirane in pogosto usmerjene v izkori\u0161\u010danje \u010dlove\u0161kih napak ali ranljivosti v legitimni programski opremi. V tem kontekstu se vse pogosteje pojavlja vpra\u0161anje ali je klasi\u010dni antivirus sploh \u0161e...","_links":{"self":[{"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/posts\/23462","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/comments?post=23462"}],"version-history":[{"count":5,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/posts\/23462\/revisions"}],"predecessor-version":[{"id":23476,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/posts\/23462\/revisions\/23476"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/media\/23463"}],"wp:attachment":[{"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/media?parent=23462"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/categories?post=23462"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rosoft.si\/en\/wp-json\/wp\/v2\/tags?post=23462"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}