Домены и ip современной малвари меняются быстрее, чем мухи родятся. Чтобы это все отслеживать - это надо иметь собственные уши в чуть ли не каждом датацентре в мире
У них вагон всего - это не только EDR. Но если стоит задача биться с малварью на хостах за периметром, то вам как раз и нужен EDR/NGA и еще 100500 новомодных сокращений