# ¿Qué es Endpoint Detection and Response?

> Endpoint Detection and Response

Es un sistema de seguridad que protege computadoras y servidores contra ciberataques y monitorea actividades sospechosas.

## Definición
El EDR monitorea continuamente los dispositivos conectados a la red (puntos finales) para identificar comportamientos anormales. Cuando detecta un virus o un intento de ataque, lo reporta y puede bloquearlo automáticamente. Su diferencia con los antivirus tradicionales es que no solo escanea archivos, sino que analiza todos los movimientos dentro del sistema.

## Cómo funciona
Se instala un pequeño software en los dispositivos; este software monitorea todos los procesos, conexiones de red y cambios de archivos en el sistema. Los datos recopilados se analizan en un centro y, cuando se detecta una amenaza, se informa al administrador del sistema.

## Dónde se usa
Se utiliza como capa de seguridad en redes corporativas, servidores y computadoras portátiles de los empleados.

## Suele confundirse con
Puede confundirse con el software antivirus tradicional; el EDR tiene una capacidad de monitoreo y respuesta mucho más profunda.

## Preguntas frecuentes
**¿El EDR bloquea todos los ataques?**
Ningún sistema proporciona una protección del 100%, pero el EDR permite que los ataques sean detectados y detenidos mucho más rápidamente.

**¿Es necesario para usuarios individuales?**
Generalmente está diseñado para estructuras corporativas; para usuarios individuales, pueden ser suficientes soluciones de seguridad más simples.


## Términos relacionados
- [Vulnerability Scanning](/es/dictionary/vulnerability-scanning/)
- [Cybersecurity Skills](/es/dictionary/cybersecurity-skills/)
- [Server Hardening](/es/dictionary/server-hardening/)

---
Fuente: TreScout Glosario · https://trescout.com/es/dictionary/edr/
