← Glossário
Glossário · Dev

O que é Endpoint Detection and Response?

Endpoint Detection and Response

É um sistema de segurança que protege computadores e servidores contra ataques cibernéticos, monitorando atividades suspeitas.

Definição

O EDR monitora continuamente os dispositivos conectados à rede (endpoints) para identificar comportamentos anormais. Quando detecta um vírus ou tentativa de ataque, ele relata e pode bloqueá-lo automaticamente. A diferença em relação aos antivírus tradicionais é que ele não apenas verifica arquivos, mas analisa todas as atividades no sistema.

Analogia: É como um segurança na porta do prédio que não apenas observa quem entra, mas monitora os movimentos de todos dentro do edifício pelas câmeras e dispara um alarme em caso de situação suspeita.

Como funciona

Um pequeno software é instalado nos dispositivos; este software monitora todos os processos, conexões de rede e alterações de arquivos no sistema. Os dados coletados são analisados centralmente e, quando uma ameaça é detectada, o administrador do sistema é notificado.

Onde é usado

É utilizado como uma camada de segurança em redes corporativas, servidores e laptops dos funcionários.

Costuma ser confundido com

Pode ser confundido com softwares antivírus tradicionais; o EDR possui uma capacidade de monitoramento e intervenção muito mais profunda.

Perguntas frequentes

O EDR bloqueia todos os ataques?

Nenhum sistema oferece 100% de proteção, mas o EDR permite que os ataques sejam detectados e interrompidos muito mais rapidamente.

É necessário para usuários individuais?

Geralmente é projetado para estruturas corporativas; para usuários individuais, soluções de segurança mais simples podem ser suficientes.

Termos relacionados

Esta explicação foi escrita em linguagem simples para a TreScout e traduzida automaticamente do original em turco · a versão turca é a que vale. Se algo parecer errado ou faltando, escreva para hello@trescout.com. Ler em turco →