# Was ist Endpoint Detection and Response?

> Endpoint Detection and Response

Es handelt sich um ein Sicherheitssystem, das Computer und Server vor Cyberangriffen schützt und verdächtige Aktivitäten überwacht.

## Definition
EDR überwacht kontinuierlich netzwerkgebundene Geräte (Endpunkte), um anomales Verhalten zu identifizieren. Wenn es einen Virus oder einen Angriffsversuch erkennt, meldet es diesen und kann ihn automatisch blockieren. Der Unterschied zu herkömmlichen Antivirenprogrammen besteht darin, dass es nicht nur Dateien scannt, sondern alle Aktivitäten im System analysiert.

## So funktioniert es
Auf den Geräten wird eine kleine Software installiert; diese Software überwacht alle Prozesse, Netzwerkverbindungen und Dateiänderungen im System. Die gesammelten Daten werden zentral analysiert, und bei Erkennung einer Bedrohung wird der Systemadministrator benachrichtigt.

## Wo es eingesetzt wird
Es wird als Sicherheitsebene in Unternehmensnetzwerken, auf Servern und auf den Laptops der Mitarbeiter eingesetzt.

## Häufig verwechselt mit
Es kann mit herkömmlicher Antivirensoftware verwechselt werden; EDR verfügt jedoch über eine wesentlich tiefgreifendere Überwachungs- und Interventionsfähigkeit.

## Häufige Fragen
**Blockiert EDR jeden Angriff?**
Kein System bietet 100-prozentigen Schutz, aber EDR ermöglicht es, Angriffe wesentlich schneller zu erkennen und zu stoppen.

**Ist es für Privatanwender notwendig?**
Es ist in der Regel für Unternehmensstrukturen konzipiert; für Privatanwender können einfachere Sicherheitslösungen ausreichend sein.


## Verwandte Begriffe
- [Vulnerability Scanning](/de/dictionary/vulnerability-scanning/)
- [Cybersecurity Skills](/de/dictionary/cybersecurity-skills/)
- [Server Hardening](/de/dictionary/server-hardening/)

---
Quelle: TreScout Glossar · https://trescout.com/de/dictionary/edr/
