Fitxa del terme
EDR (Endpoint Detection and Response)
També conegut com: Endpoint Detection and Response
Un EDR és una eina de seguretat instal·lada directament als dispositius finals (ordinadors, servidors) que, a diferència d’un antivirus tradicional, no es limita a comparar fitxers amb una llista de signatures conegudes: analitza el comportament dels processos en temps real per detectar activitat sospitosa encara que sigui nova o desconeguda, i permet a l’equip de seguretat investigar-la i aturar-la.
Quan aquesta vigilància s’amplia més enllà de l’endpoint —xarxa, correu, núvol— i es correlaciona tot plegat, es parla de XDR.
L'EDR detecta que un procés desconegut intenta xifrar massivament fitxers i l'atura abans que s'estengui.
Vegeu també
XDR (Extended Detection and Response)
Sistema que centralitza senyals de diversos punts (dispositius, xarxa, núvol) per detectar i respondre a amenaces de manera coordinada.
Antivirus
Programa que detecta, bloqueja i elimina programari maliciós d'un dispositiu.
SIEM
Sistema que centralitza i correlaciona els registres (logs) de tota una organització per detectar activitat sospitosa.
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.