# Endpoint Detection and Response nedir?

> Endpoint Detection and Response

**Kategori:** Geliştirme  
**Son güncelleme:** 2026-09-14

Bilgisayarları ve sunucuları siber saldırılara karşı koruyan, şüpheli hareketleri izleyen bir güvenlik sistemidir.

## Tanım
EDR, ağa bağlı cihazları (uç noktaları) sürekli takip ederek normal dışı davranışları belirler. Bir virüs veya saldırı girişimi fark ettiğinde, bunu raporlar ve otomatik olarak engelleyebilir. Geleneksel antivirüslerden farkı, sadece dosya taramakla kalmayıp sistemdeki tüm hareketleri analiz etmesidir.

## Bir benzetmeyle
Binanın kapısındaki güvenlik görevlisinin sadece gelenleri değil, binanın içindeki herkesin hareketlerini kameralardan izleyip şüpheli bir durumda alarm çalması gibidir.

## Nasıl çalışır?
Cihazlara küçük bir yazılım kurulur; bu yazılım sistemdeki tüm süreçleri, ağ bağlantılarını ve dosya değişikliklerini izler. Toplanan veriler merkezde analiz edilir ve bir tehdit algılandığında sistem yöneticisine bilgi verilir.

## Nerede kullanılır?
Kurumsal şirket ağlarında, sunucularda ve çalışanların dizüstü bilgisayarlarında güvenlik katmanı olarak kullanılır.

## Sık karıştırılanlar
Geleneksel antivirüs yazılımlarıyla karıştırılabilir; EDR çok daha derinlemesine bir izleme ve müdahale yeteneğine sahiptir.

## Sıkça sorulanlar

**EDR her saldırıyı engeller mi?**  
Hiçbir sistem %100 koruma sağlamaz ancak EDR, saldırıların çok daha hızlı tespit edilmesini ve durdurulmasını sağlar.

**Bireysel kullanıcılar için gerekli mi?**  
Genellikle kurumsal yapılar için tasarlanmıştır; bireysel kullanıcılar için daha basit güvenlik çözümleri yeterli olabilir.

## İlgili terimler
- [Vulnerability Scanning](/dictionary/vulnerability-scanning/)
- [Cybersecurity Skills](/dictionary/cybersecurity-skills/)
- [Server Hardening](/dictionary/server-hardening/)

---
Kaynak: TreScout Teknoloji Sözlüğü · https://trescout.com/dictionary/edr/
TreScout her gün GitHub, Hacker News ve HuggingFace trendlerini Türkçe özetler.
