Одними из наиболее опасных угроз, с которыми могут сталкиваться удаленные устройства, являются fileless атаки. Их особенность заключается в том, что хакерам не требуется размещать файлы на жестком диске атакуемого устройства. Зачастую для осуществления взлома используются уже установленные на планшете или смартфоне приложения находящиеся в одобренном списке. При бесфайловом нападении шансы на успешный взлом увеличиваются. Но найти признаки такого вторжения все равно возможно. Любое вредоносное ПО, даже если оно не нуждается в исполняемом файле, оставляет след, нужно только знать, где и как искать. Для обнаружения в конечных точках таких угроз хорошо подходят системы, основанные на технологии EDR. Они осуществляют постоянный контроль приложений, запущенных на мобильном устройстве, обеспечивая его защиту.
Все крупнейшие производители средств информационной безопасности выпускают свои решения EDR. В этом аспекте стоит упомянуть CrowdStrike Falcon, Panda Adaptive Defence, Lepide Remote Worker Monitoring, Cisco AMP, Sophos Intercept X, Symantec Endpoint Detection and Response, Check Point Endpoint Security.
