# O que é Endpoint Detection and Response?

> Endpoint Detection and Response

É um sistema de segurança que protege computadores e servidores contra ataques cibernéticos, monitorando atividades suspeitas.

## Definição
O EDR monitora continuamente os dispositivos conectados à rede (endpoints) para identificar comportamentos anormais. Quando detecta um vírus ou tentativa de ataque, ele relata e pode bloqueá-lo automaticamente. A diferença em relação aos antivírus tradicionais é que ele não apenas verifica arquivos, mas analisa todas as atividades no sistema.

## Como funciona
Um pequeno software é instalado nos dispositivos; este software monitora todos os processos, conexões de rede e alterações de arquivos no sistema. Os dados coletados são analisados centralmente e, quando uma ameaça é detectada, o administrador do sistema é notificado.

## Onde é usado
É utilizado como uma camada de segurança em redes corporativas, servidores e laptops dos funcionários.

## Costuma ser confundido com
Pode ser confundido com softwares antivírus tradicionais; o EDR possui uma capacidade de monitoramento e intervenção muito mais profunda.

## Perguntas frequentes
**O EDR bloqueia todos os ataques?**
Nenhum sistema oferece 100% de proteção, mas o EDR permite que os ataques sejam detectados e interrompidos muito mais rapidamente.

**É necessário para usuários individuais?**
Geralmente é projetado para estruturas corporativas; para usuários individuais, soluções de segurança mais simples podem ser suficientes.


## Termos relacionados
- [Vulnerability Scanning](/pt/dictionary/vulnerability-scanning/)
- [Cybersecurity Skills](/pt/dictionary/cybersecurity-skills/)
- [Server Hardening](/pt/dictionary/server-hardening/)

---
Fonte: TreScout Glossário · https://trescout.com/pt/dictionary/edr/
