Laptop vašeg dispečera je ulaz: šta EDR/XDR zaustavlja, a antivirus ne može
Antivirus prijavljuje jučerašnji malver. EDR/XDR pokazuje šta laptop vašeg dispečera radi upravo sada. Zašto svaka krajnja tačka u transportu to mora imati u 2026.
Skoro svaki proboj u transportu počinje na laptopu. Dispečer otvori lažnu potvrdu tereta, regruter klikne na „CV vozača", računovodstveni radnik prati link ka lažnoj stranici za prijavu — i napadač već izvršava kôd na mašini koja može da dosegne vaš TMS, e-poštu i bankovni portal. Tradicionalni antivirus je napravljen da prepozna poznate zlonamerne datoteke. Uglavnom je slep za ono što sledi. To je posao EDR-a.
Antivirus vs EDR/XDR, jednostavno rečeno
Antivirus postavlja jedno pitanje: da li je ova datoteka na mom spisku poznatog malvera? Ako je datoteka nova, prepakovana ili „živi od zemlje" koristeći legitimne Windows alate, antivirus sleže ramenima. EDR (Endpoint Detection and Response) postavlja drugo pitanje: šta ova mašina zapravo radi? Prati ponašanje — proces koji pokreće alat za daljinski pristup, krađu kredencijala, neuobičajenu odlaznu vezu — i označava ili prekida lanac u toku. XDR (Extended Detection and Response) spaja te signale sa krajnjih tačaka s podacima o e-pošti i identitetu, tako da SOC vidi ceo napad, a ne jednu izolovanu mašinu.
Šta EDR hvata, a antivirus propušta
U okruženju prevoznika, ponašanja koja su važna:
- ★Alati za daljinski pristup (AnyDesk, ScreenConnect, RAT) koji se pokreću sekundama nakon otvaranja zlonamernog priloga.
- ★PowerShell ili certutil koji povlače teret sa interneta — legitimni alati upotrebljeni nelegitimno.
- ★Krađa kredencijala iz pregledača u kome je vaš dispečer sačuvao prijave za load board i FMCSA.
- ★Bočno kretanje ka računovodstvenoj mašini ili fajl-serveru sa vašim potvrdama cene.
- ★Ponašanje masovne enkripcije — onog trenutka kada ransomver krene, EDR može da izoluje host pre nego što se proširi.
Zašto je ovo hitno baš za transport
Brojke o detekciji su porazne. U anketama IT timova u lancima snabdevanja, oko trećine organizacija je pogođeno prethodne godine, a četvrtini je trebalo od jednog do tri meseca samo da otkrije proboj. Napadači se u međuvremenu obično kreću bočno jednu do dve nedelje pre nego što povuku okidač. EDR/XDR je ono što „tri meseca da se primeti" sažima na „minute da se obuzda". Knights of Old, britanski prevoznik star 158 godina koji je zatvoren u julu 2025, opomena je: ransomver se proširio sa jedne slabe lozinke kroz mrežu bez detekcije ponašanja koja bi ga zaustavila.
Vaš zaštitni zid čuva perimetar. Ali napadač se ne penje preko zida — ulazi kroz sanduče vašeg regrutera. Krajnja tačka je danas pravi perimetar.
Pokrivenost koja odgovara stvarnom radu prevoznika
Pravilo koje primenjujemo: EDR/XDR na svakoj krajnjoj tački — dispečeri, brokerski predstavnici, regruteri i uređaji uz ELD — ne samo na „važnim" mašinama. Napadačima nije bitno na čiji laptop slete; bitno im je da on može da dosegne nešto vredno, a kod prevoznika gotovo svaka mašina to može. To uključuje računovodstveni računar, regrutersku radnu stanicu i svaki uređaj koji dodiruje TMS ili load board platforme.
Pravilno postavljen, nevidljiv je vašem timu i radi u pozadini — sve do trenutka kada zaustavi napad u korenu.
Zakaži strateški poziv od 30 minuta.
Odlaziš sa planom — i ako nikada ne sarađujemo.
Zakaži poziv →
