Segurança

O que é EDR?

A camada que detecta e responde a ameaças no endpoint: bloqueia e ainda investiga.

EDR (Endpoint Detection and Response) é a tecnologia de segurança que monitora continuamente os endpoints (notebooks, servidores, estações) para detectar comportamentos suspeitos, investigar incidentes e responder a ameaças em tempo real. Diferente do antivírus tradicional, que bloqueia ameaças conhecidas, o EDR registra a atividade do endpoint e permite conter e reverter um ataque em andamento.

O que você precisa saber

  • Detecta por COMPORTAMENTO, não só por assinatura: pega ameaças novas que o antivírus tradicional não reconhece.
  • Grava a telemetria do endpoint, permitindo reconstruir a linha do tempo de um incidente.
  • Permite resposta ativa: isolar a máquina da rede, encerrar processos maliciosos, reverter alterações.
  • É base para operações de SOC e para respostas coordenadas a incidentes.

Como o Defender360 aplica

  • A solução de EDR do Defender360 monitora os endpoints em tempo real, com detecção por comportamento e resposta ativa.
  • O EDR opera integrado ao SOC 24/7 próprio do Defender360: o alerta vira investigação e ação, não só um aviso na tela.
  • Integra-se ao ITSM: um incidente de segurança pode abrir automaticamente um chamado com contexto do ativo afetado.
Solução de EDR

Perguntas frequentes

Qual a diferença entre EDR e antivírus?

O antivírus tradicional bloqueia ameaças conhecidas por assinatura. O EDR monitora o comportamento do endpoint, detecta ameaças novas e desconhecidas, e permite investigar e responder a um ataque em andamento. O EDR não substitui o antivírus. Ele o complementa, com muito mais visibilidade e capacidade de resposta.

O que significa EDR, XDR e MDR?

EDR foca no endpoint. XDR (Extended Detection and Response) estende a detecção a múltiplas camadas (rede, e-mail, nuvem) de forma correlacionada. MDR (Managed Detection and Response) é o serviço gerenciado, em que um time de especialistas opera essas tecnologias por você.

EDR sozinho é suficiente?

O EDR é essencial, mas a segurança é feita de camadas. Ele funciona melhor combinado a antivírus, monitoramento (SOC), gestão de vulnerabilidades e boas práticas, numa estratégia de defesa em profundidade.